论文部分内容阅读
德国北德集团是欧洲历史悠久的从事检验、实验、质量保证和认证的大型国际性检验认证机构之一,总部设在德国的汉堡和汉诺威。经过130多年的发展,北德集团已在23个国家设立了分支机构、办事处或合资公司,成为国际权威的认证机构之一,其证书被85个国家所认可。由于国际化的发展背景,北德集团内部人员经常需要通过外网访问公司网络,安全和私密性成为不容忽视的重要问题;而公司网络系统在病毒等网络安全问题的威胁下也急需一套完整高效的安全网络解决方案。
针对用户的需求,在对北德集团情况进行周密研究和全面评估后,合勤科技决定采用ZyWALL 1050、ZyWALL 2和ZyWALL P1/P2(配合Vantage CNM)系列性价比高的产品来建立和管理一个拥有7500个节点的庞大的VPN网络。其中,VPN集中器ZyWALL 1050将被安置在汉堡、汉诺威和埃森3个地点。所有的移动用户和出差员工都将配备ZyWALL P1/P2来构建安全畅通的VPN通道。同时,考虑到合作伙伴的雇员是没有高端技术的人员,所以网络建设将采用规范化的网络架设。
对于方案中应用的系列产品,ZyWALL 1050、ZyWALL 2和ZyWALL P1/P2均继承了ZyWALL家族强大的防火墙功能,并被定位在终端和家庭工作者上。作为通过了ICSA认证的高性能产品,在保证防火墙和IPSec VPN与其他厂商拥有的通过ICSA认证的产品进行互联互通的同时,能提供采用DES3DESAES等加密方式保护的高速VPN连接,并具有VPN备份功能,以保证在主要网络连接中断时能够及时地替换到备份连接上,从而保障了网络的畅通。ZyWALL 1050还能整合防火墙、VPN、负载平衡、宽带管理、内容过滤、防病毒、IDP、防垃圾邮件的八合一安全应用,从而实现更高的安全特性。同时,该系列产品均提供了一个友好的用户界面作为接入互联网的快速配置接口,从而确保了非专业人士也能够快速地熟悉掌握如何对其进行配置。
在整个网络的构建中,首先在汉堡总公司的出口处放置一台ZyWALL 1050 UTM,在提供完全安全保障的前提下,可提供24小时不间断的稳定网络服务。另外,在汉诺威和埃森各架设一台ZyWALL 1050,以建立虚拟私有网络(VPN)来连接远程分公司、商业合作伙伴、移动办公用户等,从而保护公司数据在一个安全、可信任的VPN网络中传输。
ZyWALL 2被放置在各个部门的出口及员工住所,以实现层层保护,确保公司内每个点都处在安全的保护和监控之下。作为通过ICSA的防火墙国际安全认证的产品,ZyWALL 2能提供包括状态侦测(Stateful Inspection)、阻断服务(Daniel of Service)等在内的高性能防火墙功能,在强化网络安全的同时,也保障了高速上网的质量。
另外,由于TUEV有移动用户的需求,所以专门为TUEV的移动用户提供了便携式防火墙ZyWALL P1及带有Wireless功能的便携式防火墙ZyWALL P2供移动用户使用。这两款个人防火墙设备,均实现了随插即用的人性化设计和极为容易的安装及设定。通过USB供电,即能提供防火墙及VPN安全加密的传输功能,同时,先进的SPI防火墙也随时确保了使用者的PC避免受到来自网络的任何攻击,充分体现了安全性、便捷性的特点,从而为个人和企业间构建起了一座随时随地安全沟通的桥梁。
针对用户的需求,在对北德集团情况进行周密研究和全面评估后,合勤科技决定采用ZyWALL 1050、ZyWALL 2和ZyWALL P1/P2(配合Vantage CNM)系列性价比高的产品来建立和管理一个拥有7500个节点的庞大的VPN网络。其中,VPN集中器ZyWALL 1050将被安置在汉堡、汉诺威和埃森3个地点。所有的移动用户和出差员工都将配备ZyWALL P1/P2来构建安全畅通的VPN通道。同时,考虑到合作伙伴的雇员是没有高端技术的人员,所以网络建设将采用规范化的网络架设。
对于方案中应用的系列产品,ZyWALL 1050、ZyWALL 2和ZyWALL P1/P2均继承了ZyWALL家族强大的防火墙功能,并被定位在终端和家庭工作者上。作为通过了ICSA认证的高性能产品,在保证防火墙和IPSec VPN与其他厂商拥有的通过ICSA认证的产品进行互联互通的同时,能提供采用DES3DESAES等加密方式保护的高速VPN连接,并具有VPN备份功能,以保证在主要网络连接中断时能够及时地替换到备份连接上,从而保障了网络的畅通。ZyWALL 1050还能整合防火墙、VPN、负载平衡、宽带管理、内容过滤、防病毒、IDP、防垃圾邮件的八合一安全应用,从而实现更高的安全特性。同时,该系列产品均提供了一个友好的用户界面作为接入互联网的快速配置接口,从而确保了非专业人士也能够快速地熟悉掌握如何对其进行配置。
在整个网络的构建中,首先在汉堡总公司的出口处放置一台ZyWALL 1050 UTM,在提供完全安全保障的前提下,可提供24小时不间断的稳定网络服务。另外,在汉诺威和埃森各架设一台ZyWALL 1050,以建立虚拟私有网络(VPN)来连接远程分公司、商业合作伙伴、移动办公用户等,从而保护公司数据在一个安全、可信任的VPN网络中传输。
ZyWALL 2被放置在各个部门的出口及员工住所,以实现层层保护,确保公司内每个点都处在安全的保护和监控之下。作为通过ICSA的防火墙国际安全认证的产品,ZyWALL 2能提供包括状态侦测(Stateful Inspection)、阻断服务(Daniel of Service)等在内的高性能防火墙功能,在强化网络安全的同时,也保障了高速上网的质量。
另外,由于TUEV有移动用户的需求,所以专门为TUEV的移动用户提供了便携式防火墙ZyWALL P1及带有Wireless功能的便携式防火墙ZyWALL P2供移动用户使用。这两款个人防火墙设备,均实现了随插即用的人性化设计和极为容易的安装及设定。通过USB供电,即能提供防火墙及VPN安全加密的传输功能,同时,先进的SPI防火墙也随时确保了使用者的PC避免受到来自网络的任何攻击,充分体现了安全性、便捷性的特点,从而为个人和企业间构建起了一座随时随地安全沟通的桥梁。