深信服产品解决方案
深信服解决方案

引言深信服是一家专注于网络安全与网络运维的企业,提供综合的解决方案和产品。
本文将介绍深信服的解决方案,并着重介绍其在网络安全和网络运维方面的优势和特点。
网络安全解决方案深信服的网络安全解决方案包括以下几个方面:1. 防火墙与入侵检测系统(IDPS)深信服的防火墙与入侵检测系统(IDPS)具有先进的安全规则和行为分析技术,可以及时检测并阻止各种网络攻击,保障企业的网络安全。
2. DDoS防护深信服的DDoS防护解决方案采用了多层次的防护策略,包括流量清洗、负载均衡和黑名单过滤等,可以有效防止分布式拒绝服务(DDoS)攻击,保障网络的稳定性和可靠性。
3. 安全云网关深信服的安全云网关通过集中管理和控制,对企业的互联网出口进行安全检测和过滤,提供综合的病毒、垃圾邮件和非法网站过滤等功能,有效减少网络攻击和信息泄露的风险。
网络运维解决方案深信服的网络运维解决方案包括以下几个方面:1. 宽带链路负载均衡深信服的宽带链路负载均衡解决方案可以实现多线路的负载均衡,提高网络的传输效率和可用性,适用于大型企业和运营商等需要高可靠性和高性能网络的场景。
2. 企业级路由器深信服的企业级路由器提供可靠的路由和安全接入功能,支持灵活的网络配置和管理,适用于各种企业网络环境。
3. 网络流量分析深信服的网络流量分析解决方案可以对网络流量进行实时分析和监控,帮助网络管理员快速识别网络故障和安全威胁,并做出相应的处理和优化。
总结深信服的解决方案在网络安全和网络运维方面具有先进的技术和丰富的经验,可以帮助企业实现网络安全和网络运维的一体化管理和优化,提升网络的安全性和可靠性。
通过使用深信服的解决方案,企业可以更好地应对网络安全威胁和网络运维挑战,实现网络的安全、稳定和高效运行。
以上是对深信服解决方案的简要介绍,更多详细信息,请参考深信服官方网站或咨询深信服的专业团队。
SANGFOR_SG_V2.0_上网优化解决方案

SANGFOR SG上网优化解决方案深信服科技有限公司20XX年XX月XX日目录第1章需求概述 (1)1.1背景介绍 (1)1.2需求分析 (1)1.3客户具体需求分析 (2)1.3.1保证客户端的安全性 (2)1.3.2管理各种网络软件的使用 (3)1.3.3统计内网的使用状况 (3)1.3.4阻挡不良站点访问和风险言论发布 (3)1.3.5提高访问速度 (3)1.3.6权限合理划分 (3)1.3.7记录用户的网络访问行为 (4)1.3.8日志的海量存储和查询 (4)1.4客户网络现状分析 (4)第2章解决方案 (5)2.1SG上网优化网关设备功能介绍 (5)2.1.1识别:识别是管理的基础 (5)2.1.2控制功能:细致的访问控制,有效管理用户上网 (5)2.1.3带宽及流量管理功能:强大流量分析及带宽划分与分配 (6)2.1.4安全功能:全面提升内网安全级别 (6)2.1.5缓存加速功能:提高访问速度 (7)2.1.6监控与审计功能:防止机密信息泄漏和法律违规事件 (7)2.1.7提醒功能:智能化自动提醒 (8)2.1.8报表和检索:直观的上网数据统计、报表和海量日志检索 (9)2.2设备选型及介绍 (11)2.2.1硬件与性能要求 (11)2.3具体实施 (11)2.3.1部署网关模式 (11)2.3.2部署网桥模式 (12)2.3.3部署旁路模式 (12)2.3.4多路桥接部署模式 (12)2.4实施效果 (12)第3章方案优点及给客户带来的价值 (13)3.1管理网络带宽 (13)3.2避免法律风险 (13)3.3提升工作效率 (14)3.4保障内网安全 (15)第4章SANGFOR SG安全网关主要技术优势 (17)4.1单点登陆技术 (17)4.2反钓鱼网站功能 (17)4.3P2P智能识别 (17)4.4代理服务器识别 (18)4.5免审计Key功能 (18)4.6网络准入规则 (18)4.7加密聊天内容的记录 (19)4.8邮件延迟审计 (19)4.9强大的流量管理系统 (19)4.10数据中心及报表 (20)4.11日志审查Key (20)4.12防ARP欺骗 (21)4.13外发文件告警 (21)4.14自动告警 (21)第5章典型客户 (21)5.1相关案例介绍 (21)第1章需求概述1.1背景介绍机构规模...机构发展状况...机构内网用户组成...1.2需求分析(根据客户的具体需求把客户的弊病扩大化,精细化,充分深刻阐述客户的问题)随着互联网的进一步发展,以及深信服科技对14000多家客户需求的跟踪,我们发现越来越多的客户对互联网访问提出了逐渐明晰的优化要求,但目前业界并没有专业的上网优化方案,这就如同2005年深信服提出“上网行为管理”这一超前理念一样。
深信服上网行为管理和入侵检测网关解决方案1.16

深信服上网行为管理和上网优化网关(入侵检测)解决方案深信服科技有限公司20XX年XX月XX日一.上网行为管理1.产品描述:随着互联网的普及,组织机构的业务几乎都依托于互联网进行着。
ERP、CRM、OA、电子商务、视频会议等系统已成为各组织机构在建设网络的基础设施,来为公司业务建立一个信息化平台。
但是在一个组织机构内部的网络,除了这些关键业务系统外,P2P下载、网络炒股、游戏、视频等非关键业务应用同样共存着,形成了复杂的网络应用“脉络”。
网络速度慢,正常业务受到影响,如何来解决问题呢?扩张带宽,将原有的10M扩张到20M?扩张带宽,IT部需要向公司申请一笔较大的经费,财务部需要从其他部门的预算中挤出30W左右的资金,难度大,周期长,有风险。
但是扩张带宽后,网络速度慢的问题是否会从根本上解决呢?而P2P对于带宽资源的吞噬是一方面,另外一方面P2P会产生大量的连接会话,会对于网络核心以及互联网出口设备都会产生比较大的压力,导致相关设备负载过高,导致设备新建会话的速度变慢从而影响网路速度。
由此看来,组织机构若不能应付P2P应用大量吞噬带宽的现象,单纯通过扩张带宽,也只能获得一时的效果,仍然不能从根本上解决网络速度慢的问题。
网络偶然发生拥堵,很常见,但如果网络开始遭遇频繁的数据重发和拥堵,有一件事情是确定的——如果不将网络拥堵处理妥当,它只会变得更糟。
组织单位面对来自带宽效率、工作效率、泄密、法律和网络安全等风险问题时,往往需要一套完善的可靠的上网行为管理解决方案。
项目具体描述性能稳定多机模式支持两台及两台以上设备同时做主机的部署模式,性能翻倍;识别能力用户KEY 能够以USB-KEY方式实现双因素身份认证,更安全,支持基于KEY的免审计功能应用识别库最大识别近400种应用,国内最大URL智能识别基于人工智能实现海量未知网页的自动识别与分类,从容应对一万亿个独立网页的管理挑战;SSL 加密识别基于关键字过滤SSL加密论坛/BBS/WEBMAIL发帖行为并审计内容,基于关键字/发件人地址等过滤邮件客户端外发SSL加密邮件行为并审计邮件内容,防范SSL加密带来的管理漏洞;管理全面发帖管理允许用户浏览帖子但不准发帖功能,网络言论管理更人性化Webmail管理允许用户登录webmail收邮件,而禁止发送webmail邮件的功能,防泄密管理更灵活;3.相关型号及参数;推荐型号:AC1200-HY价格:36500I.性能参数二.上网优化网关(入侵检测系统)1.产品描述当越来越多的公司将其核心业务向互联网转移的时候,网络安全作为一个无法回避的问题呈现在人们面前。
深信服超融合方案产品概要

白鸽学吧深信服超融合方案产品概要1 深信服超融合架构解决方案概要深信服超融合架构解决方案落地的配置主要有两种方式:超融合一体机和超融合操作系统。
➢超融合一体机:主要用在新建或者扩容业务系统、需要购买新的服务器做业务支撑的场景下,超融合一体机可以发挥最大的优势:性能最佳、价格最优、上线最快。
深信服超融合一体机硬件一共有3大系列7个型号,主要以硬盘槽位来区分:4槽位(1款),8槽位(3款),12槽位(3款),选择完一体机硬件后再选择超融合操作系统来构建整个资源池。
➢超融合操作系统:主要用在改造或者迁移业务系统、有闲置或者富余的服务器场景下,超融合操作系统的优势在于:充分的保护现有投资、平滑的进行业务迁移、高效的实现系统升级。
深信服超融合操作系统组件为3个:aSV(服务器虚拟化)、aNET(网络虚拟化)和aSAN(存储虚拟化),aSV为整个操作系统的内核,是必选项,aNET和aSAN可以根据具体的需求二选一或者全选,所以超融合操作系统的配置方式为:aSV+aNET,aSV+aSAN或者aSV+aNET+aSAN。
➢网络功能虚拟化NFV:目前超融合架构中可以选择vAF和vAD两个组件,实现4-7层的安全防御和应用交付的功能。
vAF和vAD按照性能进行划分,每个组件拥有4个不同的款型可选,分别占用1颗vCPU,2颗vCPU,4颗vCPU,8颗vCPU。
可以根据具体的需求按需部署,在License够用的情况下能够实现vAF和vAD的资源动态扩展。
➢超融合服务体系:超融合的服务体系分为3个部分,硬件质保、软件升级和安装调试服务,还有一些性价比很高的组合包服务,根据实际情况酌情选择1.1 深信服超融合一体机硬件配置清单产品型号产品描述aServer-1000 (4盘位)CPU E3-1230,32G内存,4*SATA/SAS盘位,默认128G 系统盘,1*240G SSD缓存盘,2*4T SATA数据盘,6个GE接口aServer-2000 (8盘位)CPU E5-2620*2,96G内存,8*SATA/SAS盘位,默认128G系统盘,2*240G SSD缓存盘,2*4T SATA数据盘,6个GE接口aServer-2100 (8盘位)CPU E5-2630*2,128G内存,8*SATA/SAS盘位,默认128G系统盘,2*240G SSD缓存盘,2*4T SATA数据盘,6个GE接口aServer-2200 (8盘位)CPU E5-2660*2,196G内存,8*SATA/SAS盘位,默认128G系统盘,2*240G SSD缓存盘,2*4T SATA数据盘,6个GE接口aServer-2005 (12盘位)CPU E5-2620*2,96G内存,12*SATA/SAS盘位,默认128G系统盘,2*480G SSD缓存盘,2*4T SATA数据盘,6个GE接口aServer-2105 (12盘位)CPU E5-2630*2,128G内存,12*SATA/SAS盘位,默认128G系统盘,2*480G SSD缓存盘,2*4T SATA数据盘,6个GE接口aServer-2205 (12盘位)CPU E5-2660*2,196G内存,12*SATA/SAS盘位,默认128G系统盘,2*480G SSD缓存盘,2*4T SATA数据盘,6个GE接口* 深信服aServer命名规则:例如:aServer2105 - 2U,E5-2630的CPU,128G内存,12个硬盘槽位1.2 深信服超融合操作系统软件配置清单产品型号产品描述服务器虚拟化授权(aSV License)深信服超融合平台软件V4.1-服务器虚拟化,HA高可用,虚拟机备份,应用故障检测,安全补丁更新,虚拟机优先级控制,产品特性功能更新模块网络虚拟化授权(aNET License)深信服超融合平台软件V4.1-网络虚拟化,所画即所得的快速网络部署,虚拟交换机,虚拟路由器,软件平台升级更新存储虚拟化授权(aSAN License)深信服超融合平台软件V4.1-存储虚拟化,存储多副本,高性能读写缓存,存储弹性扩展,数据故障切换,磁盘故障告警,软件平台升级更新需求二选一或者全选。
深信服aDesk桌面云解决方案建议书详细版

. -XXXX桌面云解决方案建议书201X年X月深信服科技XX. -目录第1 章项目概述11.1 项目背景11.2 需求分析11.2.1 高昂的运维和支持成本11.2.2 数据丢失和泄密风险大21.2.3 阻碍企业移动业务战略21.3 革新的桌面交付模式21.3.1 桌面云概念定义21.3.2 桌面云带来的变化31.4 设计原则3第2 章深信服aDesk桌面云方案介绍42.1 一站式方案概述42.2 主要功能列表52.3 多种桌面交付类型82.4 方案价值总结92.5 方案优势介绍10第3 章XXXX桌面云整体架构设计113.1 深信服桌面云整体架构113.2 组件及模块介绍113.2.1 AD/DHCP 服务器113.2.2 桌面服务器和磁盘阵列(VMS)123.2.3 虚拟桌面控制VDC (12)3.2.4 终端设备123.3 服务器群集设计思路133.4 深信服SRAP协议技术详解13第4 章桌面云方案软硬件需求164.1 服务器存储选型依据164.2 容量估计及性能分析18. -深信服科技所有.sangfor..i4.3 aDesk桌面云方案配置参数184.3.1 容量规划184.3.2 软硬件列表19第5 章产品精彩亮点解析205.1 良好用户体验205.1.1 高清视频体验205.1.2 高效SRAP协议205.1.3 单点登录技术215.1.4 自动化桌面部署215.2 最优的灵活性225.2.1 广泛终端支持225.2.2 丰富的桌面类型225.2.3 外设的总线映射技术235.2.4 智能开关机245.3 端到端安全设计245.3.1 终端安全245.3.2 传输安全255.3.3 平台安全255.4 最低的IT总体成本265.4.1 高效率、低能耗瘦终端265.4.2 内存页合并技术275.4.3 镜像分离和IO加速275.4.4 桌面服务器群集设计28第1章项目概述1.1 项目背景传统PC设备为中心的计算模式,操作系统、应用程序和数据与特定设备紧密关联,即各组件被绑定于用户PC 上,只要其中一个组件出现问题,系统将无法正常工作。
深信服产品线基本方案及价值点

10. 多维度报表,展现维度丰富 11. 上网缓存加速功能,具备报表说明加速效果 1. 2. 性能高-4G 稳定
BM
1. 专业流控(客户抵触其他功能时推,多产品组合销售时推,AC 当行为控制, 且客户又要流控时) 2. 高性能流控,大并发流量情况下推此产品(最高支持 4G) 3. 流控价格较低时(同型号,流控性能高于 AC、SG)
缓存压缩) 2.单边加速技术 3.链路负载、应用负载、全局负载二合一 4.智能报表
链路负载均衡
全局负载均衡: 1、实现多数据中心入站流量选路、精确为用户选择最佳(就近)站点。 APM 1. 2. 3. 业务/系统/数据分析 业务系统应用性能可视 高级网管(除客户招标或者点名要求外,其他时候禁止直接以此名义推) 1、提升IT绩效:减轻网络应用故障排除的工作量,实现业务的快速恢复——多维 度流量可视、设备监控、智能告警、应用性能监控 2、提升 IT 效率:保障重要业务应用的稳定性和高可用性,提高生产效率——多 维度流量可视、设备监控、智能告警、应用性能监控 3.提供全网数据分析,可基于流量、系统、应用、服务、用户等角度,以提供端 到端的用户体验分析 1.全网流量可视,2-7 层的流量可视、基于线路、系统、会话、事件、协议、 来源进行分析、内置 600 多种 7 层应用协议 2.应用性能监控,支持 http 的深入分析,通过从终端用户的体验角度出发 (系统、区域、页面加载时间、URL)进行分析、 3.故障定位及智能预警、可对网络故障、应用故障(页面变慢,不可访) 进行问题定位,支持邮件、短信告警 4.报表分析,用户喜好分析(运营商线路、浏览器、时间分布、操作系统), 客户来源分析(地域)、BI(最受关注页面统计) AF 1. 2. 3. 4. 5. 下一代防火墙 7 层防火墙 应用防火墙 传统防火墙(价格做不高,客户需求基础,不接受新概念时,点名需求时,可 关掉部分模块后销售,禁止直接以此名义推) UTM(除客户招标或者点名要求外,其他时候禁止直接以此名义推) 1. 2. 3. 4. 5. 实现 2-7 层的全面保护 具备传统防火墙的全部功能 最完整的安全防护方案,减少用户投资,减少运维成本 可视化的业务安全方案,策略可视、报告可视 高效、快速的网络安全管理方案 4. 2. 3. 1. 六大功能模块:FW、应用管控、IPS、WAF(服务器防护)、上网安 全、AV(杀毒) 万兆性能 灰度未知威胁感知技术,通过特征分析实现对行为的判断,快速发现 未知攻击并阻断 一体化的策略引擎,帮助用户简化配置。将传统的 ACL 和层 7 的策略 控制二合一,快速完成配置,并简化维护。
深信服的网络安全

深信服的网络安全深信服是一家专注于网络安全的企业,为客户提供全面的网络安全解决方案。
其网络安全技术和产品覆盖了安全防护、网络运维、网络加速等多个领域,为客户提供了稳定、可靠的网络环境。
深信服的网络安全技术包括入侵检测与防御、漏洞管理、流量分析等多个方面。
通过对网络流量和数据进行实时监测和分析,可以及时发现和阻止恶意攻击和入侵行为,保护客户的网络安全。
同时,深信服还提供漏洞管理服务,帮助客户及时发现和修补网络中的安全漏洞,提高网络的整体安全性。
深信服的网络安全产品包括防火墙、入侵检测系统、安全网关等多种类型。
其中,防火墙是一种用于保护网络免受未经授权的访问、攻击和入侵的设备,能够根据预先设定的安全策略过滤网络流量,有效保护网络资源的安全。
入侵检测系统可以实时监测网络流量,及时发现潜在的入侵行为,并通过警报和报告告知管理员,以便及时采取措施。
安全网关则可以对网络流量进行深度筛查和分析,防止恶意代码和攻击流量进入网络。
深信服的网络安全解决方案还包括网络运维和网络加速。
网络运维技术可以帮助企业对网络设备进行有效管理和维护,保障网络的正常运行。
网络加速技术则能够优化网络的传输速度和质量,提高用户体验和工作效率。
深信服在网络安全领域有着丰富的经验和技术实力。
其研发团队拥有多年的网络安全研究和开发经验,不断创新和改进现有的安全技术和产品,以应对不断更新和变化的网络威胁。
同时,深信服与国内外众多安全组织和机构合作,共同研发和分享最新的网络安全技术和信息,保持在网络安全领域的领先地位。
总之,深信服的网络安全解决方案全面、专业,能够帮助客户建立健全的网络安全防护体系,保护网络资源的安全和可靠性。
通过深信服的网络安全技术和产品,客户可以更好地应对网络威胁,抵御各种攻击和入侵,确保网络的正常运行和数据的安全性。
深信服使用手册

深信服使用手册一、简介深信服是一家专注于网络安全解决方案的公司,通过其领先的技术和产品,为企业提供全方位的网络安全保障。
深信服产品覆盖网络安全、终端安全、云安全等多个领域,为企业用户提供了一揽子的网络安全解决方案,帮助用户提高了网络安全的防护水平,保护了企业的数据安全。
二、深信服产品介绍1. 网络安全产品:深信服提供包括防火墙、入侵防御系统、安全网关等在内的一系列网络安全产品,能够保护企业网络不受来自互联网的各种攻击威胁。
2. 终端安全产品:深信服的终端安全产品包括反病毒软件、终端防护系统等,可以保护企业终端设备的安全,防范恶意软件和网络攻击。
3. 云安全产品:深信服的云安全产品为企业的云计算环境提供了安全服务,包括云防火墙、云访问控制等,保障了企业在云端的数据和应用的安全。
三、深信服的使用指南1. 安装与配置在使用深信服产品之前,首先需要进行产品的安装与配置。
一般来说,深信服产品都配备有详细的安装指南和操作手册,用户可以按照指南一步步操作,完成产品的安装与配置工作。
在安装过程中,需要注意选择合适的安装位置,遵循操作步骤进行配置,确保产品可以正常工作。
2. 使用说明深信服的产品一般都配备有使用说明书,不同产品的使用说明书内容可能有所不同,但用户可以从使用说明书中了解产品的功能与特点、操作方法、常见问题解决方法等内容。
在使用深信服产品时,用户可以参考相应的使用说明书来进行操作,确保产品能够正常使用,发挥最大的效益。
3. 技术支持如果在使用深信服产品的过程中遇到问题,例如安装失败、配置错误、无法正常使用等情况,用户可以通过深信服官方提供的技术支持渠道进行求助。
通常情况下,深信服会为用户提供电话、邮件、在线客服等多种技术支持渠道,用户可以根据自己的实际情况选择合适的渠道进行求助,得到及时的技术支持。
四、深信服产品的维护与升级为了保证深信服产品的正常运行与提供最新的安全保护,用户需要对产品进行定期的维护与升级。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
高效的业务交付:各类型VPN组网、远程应用单边加速
稳定的系统保护:流量可视、冗余架构、集群架构 一致的操作体验:配置,运维,使用,培训,体验均得到有效提升
谢谢!
核心交换机
WLAN无线 智能无线
应 用 性 能 管 理
应 用 性 能 管 理
桌面/应用虚拟化
安全:无线接入、远程接入、分支接入及内部接入安全可控 高效:业务发布、远程访问、分支互联优化体验 稳定:多链路负载、服务器负载、全局负载、VPN链路备份 统一的安全防御:核心系统访问、互联网访问、分支访问、远程访问(发布)
深信服产品解决方案
深信服 | 2014
基于用户业务应用场景的解决方案
Internet
核心交换机 各类分支机构 各类移动终端
局域网应用
广域网应用
互联网应用
局域网终端
根据目前大部分用户的IT建设特点,我们可以从逻辑上总结出6个职能区域,通过 这些区域实现企业对内、对外的业务运营
对 内
确保业务系统的安全可靠 服务器安全加固 业务系统负载均衡 业务系统优化管理 远程办公及应用发布
民生银行、广发银行等全国多家分行
桌面隔离保护
桌面统一部署和运维 核心数据防泄密 内部办公区域隔离
桌面/应用虚拟化
(数据安全、统一管理运维、快速部署 访问提速、跨平台访问)
统一应用发布
业务系统安全访问
业务系统访问提速
跨平台业务快速部署
SRAP虚拟交付协议
VM VM VM VM 物理服务器
确保终端风险隔离 终端统一安全管理 互联网访问无风险 核心数据访问无风险
确保无线统一管理 无线用户接入安全 无线用户权限控制 无线用户应用审计
确保内外交付的安全性 互联网出口安全保障 互联网出口链路负载 异构的基础安全架构 互联网访问无风险
确保灵活便捷的安全接入 分支互联异常流量清洗 分支互联加速VPN 分支互联全面优化 特殊分支高效接入
入站智能选路
链路负载均衡 AD
AC--上网行为的封堵、 流控、审计,WiFi管理 AF--互联网风险防护, 网站防护 AD--多链路负载提升带 宽利用率和速度
郑州电子政务外网 贵州电力信息网 陕西府谷县教育城域网
上海浦发银行
国信证券
互联网_裸奔场景 互联网_VPN场景
传统分支组网互联 网络稳定性
WOC/VPN
(网络和业务互通、数据传输加密)
WOC
用户访问速度
(优化VPN网络、加速VPN替换原有VPN、应用加速) 核心系统带宽保障 专线备份
WOC
(专线优化降低投入、视频会议和ERP等加速 专线备份)
分支1
分支2
分支3
分支4
专网路由器
OA、ERP、 WOC NGAF AC NGAF SSL VPN NGAF WOC
确保安全高效的跨OS访问 DMZ区安全加固 安全发布系统架构 发布系统优化提速 对外业务全面保障
对 外
外网安全防护
网络层安全防护 应用层安全防护 网关病毒防护
下一代防火墙 NGAF 上网行为管理 AC
流量与行为管控
流量管理 上网认证 行为管理 上网审计
链路智能调度与优化
出站智能选路(透明DNS、基于链路、基于应用)
1、瘦客户机、虚拟化控制器、服务器虚拟化一站式的部 署方案降低总体投资成本; 2、扫描枪等外设、ERP系统的数据运算和存储全部都保存在 云端,保证企业信息安全; 3、业务的快速部署和迁移,并降低空间占用和运维投入; 4、SRAP协议比RDP性能提升6倍,与传统PC一致的访问体验
特殊场景 3G/低端VPN
(应用虚拟化)
1、应用交付AD:Portal和OA核心业 务系统服务器负载均衡,保障业务 稳定,高可用 2、VPN:关键业务远程应用发布,便 捷办公
3、应用防火墙AF:保障核心系统安全,
提供多层防护
招商局集团\华侨城\海关总署\环境 保护部\最高人民法院等
可靠的无线网络
无线速度优化
用户和流量可视
安全认证和传输 智能三层漫游
WLAN
(速度优化、安全可视、智能漫游)
移动用户行为管控
内容安全管理 用户和应用管控
AC
(认证营销推送、移动应用管控、内容安全审计)
1、无线Wifi短信认证,确定终端用户,免责
2、做网页过滤、应用控制和行为审计 3、提升客户满意度、降低排队等待不满情绪 4、微信认证进行账号营销
(安全接入、防泄密)
SSL VPN
1、通过AF对网站服务器群进行系统漏洞攻
击防护、WEB发布软件漏洞防护以及
NGAF NGAF
SQL注入等WEB攻击防护;保护网站中
信息不被恶意篡改;不被黑客窃取;
2、通过AD实现对后台网站服务器的智能 负载,确保网站的连续性,提升网站的 对外响应效率。
AD
AD
四川省财政厅、中国黄金集团、中国
SDH VPN
内网区
外网区
互联网应用发布
发布系统访问提速 入站及全局负载 服务器负载及性能优化 用户访问体验分析
AD + NGAF
(性能优化、负载均衡) (安全加固)
DMZ区安全加固
(防篡改、防泄密、防攻击)
第三方接入
第三方平台\人员安全接入 第三方用户访问速度优化 第三方访问体验分析
内网
网站服务器区
经济信息网、一览英才网、500万等
业务系统可靠性 业务系统负载均衡
服务器性能优化
业务系统安全性 数据中心安全域划分
应用层漏洞防御 业务系统接入权限控制
(服务器负载、性能优化)
AD
NGAF
(安全隔离、漏洞防御)
业务系统灵活性 业务快速部署
跨平台业务访问
EasyConnect
内网服务器群
FTP 门户 外网服务器群
WOC--业务加速,线路优 化、高效办公最低TCO,最高 ROI; NGAF--7层安全防护,保障 内网及终端安全,权限精控, 安全隔离,高性能保障服务 器安全,防敏感信 息泄露; AC--提高组织竞争力,规避 法律风险,保障内容安全, 实现安全上网; SSL VPN--EC实现移动终端 的跨平台加入,安全、灵活 美特斯邦威\中广核\中国航 空器材\广西党校\中国铁通