精品免费视在线观看_国产精品午夜激情视频_51dhuk影院永久免费_性欧美13处14处破XXX极品_黄色电影一级免费看_亚洲一区自拍高潮喷水_囯产无码内射流白浆_成人无码秒播在线观看

網(wǎng)絡(luò)安全整體方案落地服務(wù)商

4009663721

企業(yè)級數(shù)據(jù)中心綜合安全
當(dāng)前位置: 首頁>解決方案>企業(yè)級數(shù)據(jù)中心綜合安全
企業(yè)級數(shù)據(jù)中心綜合安全解決方案

企業(yè)級數(shù)據(jù)中心綜合安全解決方案

按照企業(yè)數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu),將數(shù)據(jù)中心劃分為:邊界接入?yún)^(qū)(互聯(lián)網(wǎng)接入?yún)^(qū)、外聯(lián)接入?yún)^(qū)、內(nèi)部接入?yún)^(qū))、網(wǎng)絡(luò)基礎(chǔ)設(shè)施區(qū)(核心匯聚區(qū)、區(qū)域接入?yún)^(qū))、業(yè)務(wù)接入?yún)^(qū)(一般服務(wù)區(qū)、重要服務(wù)區(qū)、核心數(shù)據(jù)區(qū))、運維管理區(qū),根據(jù)上述的安全域劃分架構(gòu),對數(shù)據(jù)中心進行整體安全設(shè)計。

咨詢熱線:4009663721在線留言

立即提交

企業(yè)數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)


豐澤信息

互聯(lián)網(wǎng)接入?yún)^(qū)

DDOS攻擊分為帶寬消耗型攻擊(大流量攻擊)和主機資源消耗型攻擊,帶寬消耗型攻擊會對數(shù)據(jù)出口造成流量壓力,極大浪費寶貴的帶寬資源,嚴(yán)重增加核心設(shè)備的工作負(fù)荷,造成關(guān)鍵業(yè)務(wù)的中斷或網(wǎng)絡(luò)服務(wù)質(zhì)量的大幅降低。

互聯(lián)網(wǎng)邊界是威脅的重要入口之一,同時也是數(shù)據(jù)泄露的主要出口之一。尤其是當(dāng)前APT攻擊盛行,各類未知威脅對核心數(shù)據(jù)安全造成巨大的危害。網(wǎng)關(guān)層面應(yīng)當(dāng)具備對未知威脅的檢測能力,并能實現(xiàn)聯(lián)動響應(yīng)機制,攔截掉威脅進出的路徑。

豐澤信息

外聯(lián)接入?yún)^(qū)

外聯(lián)接入?yún)^(qū)主要面臨的威脅來自于外聯(lián)機構(gòu),通常外聯(lián)機構(gòu)使用專線或者VPN連接到數(shù)據(jù)中心,訪問特定的業(yè)務(wù)系統(tǒng)。

部署網(wǎng)神下一代智慧防火墻,實現(xiàn)端口級的訪問控制,并開啟應(yīng)用層防護功能,對來自外部機構(gòu)的惡意代碼、高級威脅等進行檢測和攔截。

豐澤信息

內(nèi)部接入?yún)^(qū)

內(nèi)部接入?yún)^(qū)主要面臨的威脅來自于遠(yuǎn)程接入帶來的風(fēng)險,如傳輸過程的信道監(jiān)聽、員工遠(yuǎn)程接入后的權(quán)限濫用等。

內(nèi)部接入?yún)^(qū)的安全設(shè)計主要考慮遠(yuǎn)程安全接入中的訪問控制、權(quán)限管理、傳輸加密等方面。

豐澤信息

安全運維區(qū)

安全運維區(qū)是整個安全體系的重中之重,過去安全運維的價值難以得到體現(xiàn),主要有以下原因:如安全管理割裂、學(xué)習(xí)成本高、對運維人員水平要求較高、安全管理成果缺少可視化呈現(xiàn)手段等。

本方案要做到的不僅僅是實現(xiàn)安全防護目標(biāo),同時要盡可能的提升安全運維的效率和體驗,降低人為錯誤帶來的風(fēng)險。通過集中化、自動化、智能化的管理工具,實現(xiàn)覆蓋威脅檢測、響應(yīng)、溯源,形成安全運營閉環(huán)。

其他分區(qū)組成

分類

核心匯聚區(qū)

部署天眼文件威脅鑒定器。網(wǎng)絡(luò)威脅傳感器識別到網(wǎng)絡(luò)流量中的文件傳輸行為后,會將文件還原并發(fā)送至文件威脅鑒定器,進行深度分析。

分類

一般服務(wù)區(qū)

部署Web應(yīng)用防火墻,用對應(yīng)用層的攻擊行為進行實時防護。接入交換機旁路部署Web漏洞智能監(jiān)測系統(tǒng),從進出站流量中識別出應(yīng)用系統(tǒng)存在的漏洞和針對Web應(yīng)用的攻擊行為。

分類

重要服務(wù)區(qū)

在物理機和虛擬機操作系統(tǒng)上部署天擎虛擬化安全客戶端,主要功能包括惡意代碼防護、主機防火墻、主機入侵防御,并可以對虛擬機與物理機操作系統(tǒng)進行統(tǒng)一管理。

分類

核心數(shù)據(jù)區(qū)

在核心數(shù)據(jù)區(qū)旁路部署數(shù)據(jù)庫審計系統(tǒng),監(jiān)視并記錄對數(shù)據(jù)庫服務(wù)器的各類操作行為,并可以支持操作回放。


應(yīng)用場景


應(yīng)用場景