天融信运营商系统安全防护方案
2008-12-22 13:42:41 来源:WEB开发网★ 对DoS、DDoS攻击的阻断;
★ 对蠕虫攻击的阻断;
★ 对垃圾邮件、邮件病毒的防护;
★ 对系统漏洞的攻击阻断;
★ 对后门程序、木马渗透的阻断;
★ 防范企业用户对网络资源的滥用(如P2P下载、IM即时通讯、网游等);
本方案的出发点是充分利用××电信的客户、网络资源,以及天融信丰富的IT集成经验、安全管理经验以及先进的安全技术手段等为IDC客户搭建起安全的防护平台。通过天融信的IDC安全守护平台帮助用户从接入端解决复杂的安全问题,最大化地避免安全威胁事件的发生,同时针对客户的不同应用、系统等为客户提供全面的安全预警、7*24小时的事件实施监控、安全威胁的发现、实时报表、现场响应、安全评估加固等一揽子的安全保障服务,提供安全建议、安全评估等一揽子的安全保障解决方案。
本方案采用××电信与天融信公司共同运营合作的模式,利用××电信的网络、客户资源平台与天融信雄厚的技术积累、专业的安全人员相结合,充分发挥各自的长处,为IDC客户提供全面、安全的网络接入服务。
方案的功能
天融信的IDC安全守护解决方案是以天融信的安全防护产品为核心,以天融信的IDC安全服务为保障为客户提供的全方位的安全保障与防护解决方案。
产品的部署方案
IDC安全净化中心部署方案
整个IDC 网络可以分为Internet接入层、核心层、分布层、客户接入层。其中,分布层通常是IDC提供增值业务的部署层,分布层同时也是用户的接入汇聚层。针对IDC复杂的网络环境以及最终客户的实际安全需求,天融信的IDC安全守护服务解决方案建议在IDC中建立独立的安全净化中心网络,净化中心网络采用旁路的方式连接到IDC的核心层与分布层中,利用路由优先的方式将客户的网络流量牵引到净化中心中,在IDC安全净化中心网络中根据带宽、功能等的不同,部署的TopIDP设备可以从几个G到几十个G的大小,以适应不同IDC及客户的需求。
更多精彩
赞助商链接