亚洲成人一区在线_久久综合九色综合欧美98_久久精品一区二区三区不卡牛牛 _亚洲成人在线网站

您現在的位置: 通信界 >> IT >> 技術正文  
 
聯通公司IP城域網系統安全案例
[ 通信界 / 賽迪網 / www.sese521.com / 2008/10/28 10:54:51 ]
 

  城域網的客戶比較復雜,不乏存在著不規范的上網行為甚至是惡意入侵行為,因此對城域網的客戶進行管理非常重要。   

案 例 簡 介

  某聯通公司目前已經開通的業務有GSM130/131和CDMA133移動通訊、193長途通訊、165數據通訊及17911 VoIP電話等。并在各地市建設城域網,為客戶提供相應的網絡互聯業務,并提供電信增值服務。城域網同樣需要安全系統建設。

用 戶 名 稱

聯通公司

用 戶 類 型

電信

用 戶 簡 介

  中國聯通公司是一個新興的電信運營商,是在中國電信運營市場開放的情況下成立的。中國聯通公司以移動業務為基礎,逐漸拓展到市話、長途、IP、數據、尋呼等業務,成為目前國內經營業務種類最為齊全的電信運營商。目前中國聯通的業務范圍包括:移動通訊、本地固定通訊、長途通訊及數據通訊等業務。

用 戶 需 求

  1、需要對地市城域網與省公司骨干傳輸網進行訪問控制,防止來自外部互聯網對城域網的攻擊。城域網連接著中國聯通的骨干傳輸網絡,并與Internet連接。對于某省聯通城域網來說,所有連接到聯通骨干網的外部網絡都是不可信任的,需要防火墻系統的保護。

  2、需要對城域網的服務器進行保護。

  每個地市城域網都有自己的內部網絡和重要服務器。服務器都存在著安全隱患,如果不采取網絡安全措施,服務器就可能來自各個互聯網絡的攻擊,因此需要防火墻系統的保護。

  3、需要對城域網的客戶進行有效管理。

  城域網的客戶比較復雜,不乏存在著不規范的上網行為甚至是惡意入侵行為,因此對城域網的客戶進行管理非常重要。比如,通過防火墻的NAT地址轉換、IP/MAC地址綁定、訪問日志的記錄、審計等等功能,可對城域網的客戶進行有效的管理。

技 術 路 線

解決方案

綜述

  東軟股份通過在某省聯通地市城域網上配置防火墻系統并設置有效的安全策略將達到以下目標:

  1、保護基于某省聯通的城域網業務不間斷的正常運作,包括構成城域網網絡的所有設施、系統、以及系統所處理的數據(信息)。

  2 、某省聯通地市城域網系統中的重要信息在可控的范圍內傳播,即有效的控制信息傳播的范圍,防止重要信息泄露給外部的組織或人員,特別是一些有目的的競爭對手組織。

  信息系統的安全是一個復雜的系統工程,涉及到技術和管理等多個層面。為達成以上目標,東軟股份將在充分調研和分析比較的基礎上采用合理的技術手段和產品以構建一個完整的安全技術體系,同時通過與某省聯通工作人員的共同工作,協助某省聯通建立完善的城域網絡安全管理體系。

防火墻產品選型推薦

  通過對某省聯通城域網網絡的應用情況及實際拓撲結構的了解,我們注意到,城域網未來將提供越來越多的增值服務,如視頻服務、在線游戲等等。這些服務器資源使用非常集中,對時效性要求非常強,會對網絡的傳輸帶寬要求很高,因此推薦的防火墻產品不能對網絡的性能有較大的影響。

  目前黑客(甚至某些計算機病毒)對網絡的攻擊往往利用服務器應用層協議的漏洞來進行。比如黑客可以通過HTTP對WEB服務器中IIS程序發動攻擊,一旦攻擊成功后,可進一步在Web服務器上安裝特殊的木馬程序建立秘密的HTTP通道,整個內部網絡就都暴露在黑客的面前。因此推薦的防火墻產品不僅僅具有包過濾的性能,同時更應具有防范應用層攻擊的能力,即具有代理防火墻的安全性。

  根據前面的分析,推薦使用東軟集團完全國產研制開發的具有國際先進水平的NetEye防火墻系統。該系統是一套軟硬件結合型防火墻,采用“流過濾”技術,同時具有狀態檢測包過濾與應用代理防火墻的優勢,能夠在交換模式與路由模式下工作,其性能、穩定性、安全性完全可以滿足某省聯通城域網網絡的安全及未來發展的需求。

某省聯通地市城域網防火墻具體配置建議

  1、放置在整個城域網與聯通互聯網的接口處,防范來自外部的攻擊;

  2、保證網絡的性能不受較大影響;

  3、將城域網業務服務器系統放置在防火墻的DMZ區中,只開放指定端口,這樣可以更好的保證城域網服務器的安全。

  建議在某省聯通各地市城域網與互聯網之間分別放置東軟NetEye 防火墻系統,將城域網服務器單獨放置在防火墻的一個區域。考慮到某省聯通城域網業務的迅猛發展,視頻、在線游戲等增值業務是未來的發展方向,對網絡帶寬的要求會越來越高,因此我公司建議配置千兆防火墻,以滿足近兩年地市城域網的發展需求,具體型號為NetEye 4200G.。并配置為雙機熱備方式。具體配置圖如下:

成 果

  東軟在NetEye防火墻中以狀態檢測包過濾為基礎實現了一種我們稱之為“流過濾”的結構,其基本的原理是在防火墻外部仍然是包過濾的形態,工作在鏈路層或IP層,在規則允許下,兩端可以直接的訪問,但是對于任何一個被規則允許的訪問在防火墻內部都存在兩個完全獨立的TCP會話,數據是以“流”的方式從一個會話流向另一個會話,由于防火墻的應用層策略位于流的中間,因此可以在任何時候代替服務器或客戶端參與應用層的會話,從而起到了與應用代理防火墻相同的控制能力。比如在NetEye防火墻對SMTP協議的處理中,系統可以在透明網橋的模式下實現完全的對郵件的存儲轉發,并實現豐富的對SMTP協議的各種攻擊的防范功能。

 

作者:賽迪網 合作媒體:賽迪網 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
主站蜘蛛池模板: 日韩一二区视频| av观看久久| 97精品欧美一区二区三区| 国产精品美女免费视频| 日韩在线视频在线观看| 国产不卡精品视男人的天堂| 国产精品久久久久77777| 国产精品美女在线| 国产精品爽爽ⅴa在线观看| 久久国产精品久久久久久久久久 | 欧美成人精品三级在线观看| 国产成人中文字幕| 白嫩少妇丰满一区二区| 色综合天天狠天天透天天伊人| 91精品国产高清久久久久久91| 两个人的视频www国产精品| 奇米精品一区二区三区| 欧洲精品在线一区| 国产亚洲精品网站| 国产在线观看不卡| 在线观看日本一区| 日韩网址在线观看| 精品国产日本| 日本三级韩国三级久久| 国产亚洲精品自在久久| 国产免费成人av| 亚洲国产日韩美| 精品久久久久久无码中文野结衣| 国产精国产精品| 欧美激情精品久久久久久| 国产精品一区专区欧美日韩| 99在线国产| 精品一区二区中文字幕| 亚洲av综合色区| 岛国一区二区三区高清视频| 免费看成人午夜电影| 岛国视频一区| 日韩中文字幕在线视频观看| y97精品国产97久久久久久| 精品日本一区二区三区在线观看| 国产日韩欧美精品在线观看|