安达通可信专用网TPN系统

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zhangwahaha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着企业的规模不断扩大,业务量的不断增多,病毒泛滥与木马入侵的风险,越来越多地威胁着企业的网络安全。针对全方位网络安全的需求,安达通作为可信专用网标准的引领者,率先提出了符合该标准的TPN系列产品。
  可信专用网TPN(Trusted Private Network)系统是针对“全网行为管理”的网络安全系统,该系统将VPN技术、边界行为管理、内网行为管理及主机控制技术融为一体,借助处于网络边界位置的TPN安全网关和安装在每台主机上的主机威胁引擎的联动体系,将本地局域网、远地局域网、移动接入节点的资源和安全策略进行统一管理,一体化解决全网的边界威胁、内网威胁、主机威胁和接入威胁的防护问题,确保用户的网络平台可信、可控、可管。
  在内网和主机行为管理方面,TPN具有强制身份认证、实时动态主机风险评估、主机准入控制、主机程序管控、洪流病毒爆发隔离、防ARP欺骗、补丁自动升级、内网主机端口控制、非法外联和非法接入管控等功能。
  在边界行为管理方面,TPN具有全功能状态监测防火墙,软硬联动的动态访问控制机制,基于从用户到角色再到资源的访问控制、基于角色的QOS管理和内容过滤功能。
  在VPN接入网行为管理方面,TPN可对通过VPN接入的外网用户进行安全评估的“准入控制”。对全网进行可信管理,使安全策略在全网所有接入点统一管理,使安全等级大幅提升。
  在全网行为审计方面,TPN的网络行为审计系统,实时接收并分析来自TPN网关的大量日志和数据,提供包括威胁报告分析、用户流量分析、URL访问分析、系统日志分析在内的各种审计报告;
  
  产品特点
  
  基于“TPN安全网关”和“主机威胁引擎”联动的安全体系。
  该体系避免了依靠单一网关防御,或单一客户端防御而形成的功能瓶颈,充分发挥出了网关和客户端的各自优势。
  完备、统一和可扩展的安全认证体系。
  TPN系统构建了一个完备的认证体系,包括USBKEY、CA证书、LDAP/Radius等多样化的认证方式,多种认证体系支持授权机制。更为重要的是,TPN具有标准接口以支持可扩展性,以便提供多种认证体系协同工作和串行处理等多样化认证功能,以及方便研发人员开发的标准化对外接口。
  高效、准确、大容量、易扩展的程序系统管控。
  TPN系统可对木马后门、间谍软件、安全扫描、嗅探检测、蠕虫等威胁软件进行严格管控,用户可定义不允许运行如聊天、下载游戏等公司规定的禁用软件。为了保证PC的系统安全,用户可定义强制运行防火墙、杀毒软件等软件。
  基于“角色”的动态访问控制,减少了配置任务量,并提高系统的可维护性。
  独有的风险评估和准入控制技术,是安达通TPN系统中的独创技术,可与“主机风险评估”技术结合使用。全网用户(远程移动接入用户和总部内网用户)登录TPN时,首先需要通过恶意程序和补丁级别、端口等风险评估检查,只有达到TPN系统规定的安全级别,用户(特别是VPN接入用户)才能够顺利接入到总部,以确保各种威胁不会被带进内网。
  丰富的主机控制功能,除了对软件程序进行监管和控制之外,TPN还能监测主机的非法外联、风险评估、补丁分发,以及外设的使用情况等,并可进行相应控制。自动隔离染毒主机,成为网管的好帮手。
  
  用户应用体会
  
  嘉兴市工商行政管理局是最早使用TPN产品的用户之一,通过对七县一市数十台TPN网关的部署,实现了全面的安全策略统一和全网行为管理,有效解决了电子政务网络安全行为管理、保障内部资料安全、防范网络攻击等问题。
其他文献
2003    1月18日,王金山省长在省十届人大一次会议政府工作报告中提出:建设“数字安徽”,要以电子政务、电子商务、农村信息网建设、重点产业信息化改造为突破口,搭建公用信息交换平台,大力发展电子信息产品制造业,广泛应用数字化技术,加速推进国民经济和社会信息化,初步建成与国民经济和社会发展相适应的信息化基础设施和服务体系。  4月20日,省信息产业厅、省信息化领导小组办公室根据王金山省长的重要批
2005年末,中国长城计算机集团公司被整体并入中国电子信息产业集团公司(简称CEC)。一年过去了,长城有什么变化?有哪些亮点?带着这些问题,记者近日采访了长城科技股份有限公司副总裁兼中国长城计算机深圳股份有限公司党委书记杜和平。  记者:杜总,您好。请您谈谈长城并入CEC后的一些情况好吗?  杜和平:长城并入CEC之后,整合是顺利的,成功的。在国资委的支持下,在中国电子信息产业集团的直接领导下,长
任何企业的收购整合,其初衷肯定是想1+1>2,但实际整合的过程和结果却未必如此,很可能是1+1 <2。那么,是什么因素决定、影响着整合的最终效果呢?   2007年10月,SAP以68亿美元收购Business Object(以下简称BO)。在收购BO之前,SAP收购行为一般都是为一些独特技术而吸收一些小公司,而这次收购BO是个大手笔,随之而来的整合工作的难度也可想而知。    组织架构 是独立还
在IBM推出服务产品化战略后,十条产品线逐一在中国亮相。其中,数据中心及智能化集成服务产品线致力于通过建筑环境与信息技术融合,协助企业打造稳定高效、随需应变的基础设施环境。  数据中心及智能化集成服务在全球市场充满机遇,截至2006年,全球用于数据中心改进、扩展和迁移的费用达到240亿美元。企业对具有高可用性的、节能环保的数据中心的需求日益强烈,实施数据中心和智能化集成服务已经成为CIO和CEO面
在近日举行的2006年度IDC产业年度评选中,中国E动网(www.edong.com)喜获双丰收,力夺IDC“客户最佳满意奖”和“虚拟主机综合优胜奖”两项大奖。  “我们是互联网基础服务商主力军中的一支异军”,中国E动网总经理陈明华在获奖后如是说。他认为,中国E动网有许多独特之处,经营模式、企业文化、服务、产品等方面的创新有道造就了E动网今天的成功,让E动品牌深植人心。  中国E动网(www.ed
作为网络管理员的我们,一定都有这样的体会:实际工作中,绝大多数时间都从事着桌面技术支持的角色,特别是在流氓软件泛滥的今天。近日笔者就遭受到了这样的困扰,先是个别同事因为擅自下载、安装软件而感染了流氓软件,接下来又因为U盘的广泛使用等原因造成了局域网内流氓软件的大規模爆发。  客户端的流氓软件清理工作花费了很多心力,在抱怨的同时也有着些许无奈。为了防止类似的事件再次发生,不得不重新规划内网客户端的管
赛迪顾问数据显示,2006年中国数码相机市场销量达到644.2万台左右,比2005年增长43.3%。纵观近年市场发展状况,数码相机市场总量在增长,但发展速度逐步减慢。2003年,中国数码相机市场达到138.7万台的市场规模,2004年中国数码相机市场继续保持高速增长,总量达到271.0万台,增长率达到95.4%,2005年中国数码相机销量达到449.5万台,增长率达到65.9%。这一发展势头表明中
全球最快超级计算机落户美国NNSA    本报讯IBM千万亿次运算能力的混合超级计算机,近日在TOP50.Org组织公布的超级计算机500强中荣膺全球最强大系统。  这一突破了千万亿次计算大关的系统由IBM为美国能源部核安全管理局(NNSA)制造,部署在洛斯阿拉莫斯国家实验室内,其全球领先的计算能力源自12240个IBM PowerXCell 8i Cell宽带引擎处理器(Cell Broadba
报业媒体融合的关键是各个子媒体业务融合,报社所属的子媒体有可能是同类媒体(如同一个集团下的不同子报),也可能包含不同类的媒体,如何将这些子媒体的采编在业务模式上统一,实现一次标引加工、多种渠道发布,是各媒体业务整合的核心问题。方正全媒体资源库解决方案的数字采编系统依托全媒体资源库所管理内容资源,可以支持多介质产品形态统一采编,支持多渠道分发。  在内容组织上,数字采编能够针对新闻事件作登记和管理,
令人惊讶的是,中国石油化工股份有限公司(简称中国石化)上线物资采购电子商务网站8年来,竟然节约了172亿元。  一直以来,由于报道不多,大众对央企内部系统如何运作知之甚少,很难将其跟新兴的电子商务联系在一起。但事实上,中国石化多年来一直在进行信息化建设,其电子商务平台运行迄今已有8年历史,不仅仅是在中国石化内部,包括其合作伙伴的运营体系,都已经受益于该电子商务平台。    8年节约172亿元