解决方案:UTM和IPS兼顾立体安全防护

根据电信集团企业信息化战略规划的要求,企业信息化体系由管理支撑系统(MSS)、业务支撑系统(BSS)和运营支撑系统(OSS)三部分组成(简称为CTG-MBOSS),且全部承载在一个统一的企业IT 内部专网上。

在这张专网上,要想为众多的用户提供高质量的网络服务,那么网络设备、业务系统、服务器等的安全运行就显得至关重要。

本文将重点阐述某省级电信公司是如何利用网络信息安全设施,保障其业务和运营系统稳定、安全地运行的。

需求背景

某省电信企业IT 内部专网是由省公司企业网、地市本地企业网和DCN骨干网三大部分组成的,网络规模庞大,且网内各种路由设备、交换设备、服务器、安全设备等种类各异、数量繁多。尤其是该网络内CRM/SPS、集中计费、数据仓库、综合结算等系统已经逐步上线,由业务结算局管理的EDC已经成为省电信的核心数据机房,其数据的安全性越来越得到各级领导的重视。

鉴于此,该省级电信IT内部专网目前面临的最大问题有2个:一是网络出口众多,面临极大的安全风险;二是网内一些具体信息系统没有做针对性的安全防护。具体如下所述:

首先,由于EDC业务复杂,其不但与DCN网有连接,同时也与各银行、代办点、公网都有连接,可谓出口众多,从而使该网络需要面对方方面面的网络安全威胁。据了解,该网络当前仅仅在出口处部署了边界防火墙,却没有对应用层威胁施行有效的应对和控制。可以说,整个信息系统存在诸多安全隐患。

其次,尤其是该网络中的业务代办系统以及收费系统服务器,也都没有进行任何针对性的保护,安全风险极大。

解决方案

针对省电信公司的安全现状,需要在现有IT网上构筑一个完整的威胁分析与控制系统,从而使IT网络的威胁控制不再仅仅限于对网络层的访问控制。与此同时,还需要对关键服务器、关键网络进行完整的从网络层到应用层的威胁控制,以确保各种网络攻击对于IT网络和系统的影响具备间断性、暂时性、可管理性和可隔离性的受控特点。

本方案中,用户在其外联出口部署了启明星辰的天清汉马USG产品,用来抵御来自外联单位的病毒、非授权访问以及其他网络层攻击,从而一举实现对外部威胁的全面防御。同时,用户还针对各种计费服务器以及社会代办服务器进行了专业的应用层防护,分别部署了启明星辰的天清IPS产品,用于实现对应用层威胁的精确阻断。部署示意图如图1所示。

某省级电信IT内部专网部署UTM和IPS产品示意

案例点评

通过本文的方案,我们不难理解,对于需要进行企业间互联的信息系统,往往通过网络所交换的数据是具有较高经济价值的,而对于这些信息系统,安全的威胁往往来自于应用层。而对于这类安全威胁,传统的防火墙系统虽然从整个网络的安全建设来说是必须的,但并不足够。

为了完整地实现对各种威胁的控制,如本方案所述,用户还需要采用立体防御思想对省公司网络进行安全改造,同时针对不同的威胁部署有针对性的产品,只有这样才能有效地提高网络的整体安全性。

【编辑推荐】

  1. 为省级电信企业实施UTM立体安全防护
  2. 跨进UTM时代安全保障从技术开始

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/121753.html<

(0)
运维的头像运维
上一篇2025-02-22 00:56
下一篇 2025-02-22 00:57

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注