内网控制解决方案

目前网络安全的威胁越来越多的来自于内网。这些威胁的来源有可能是某些内部员工在发泄自己的不满,但是更大的可能是,来自外部的攻击者在利用内部某些存在安全缺陷的计算机作为跳板,从而在网络内部发起的攻击。而内部用户由于缺乏安全意识、没有正确执行安全规范或者其他原因,很容易在无意识中的成为外部攻击者的跳板。因此,如何加强内部安全控制已经成为IT部门必须面对的问题。

对内网进行安全控制最简单的方法就是利用终端安全软件对每台网络终端进行控制,但是这种模式会带来终端系统的种种兼容性或者使用性问题,并由于个人隐私等方面的考虑可能受到系统终端用户的抵制。因此,我们需要寻找一种非终端模式的内网控制解决方案,它可以帮助IT部门对内部网络具有以下控制能力:

□ 基本的内网访问控制能力,在网络层面实现对内部用户的访问权限的控制。

□ 当内网病毒爆发时,对病毒源的快速定位,并在IP层对病毒传播进行抑制。

□ 发现来自于内网的攻击行为,快速定位攻击来源,并在IP层实现阻断。

□ 发现并阻止非法接入行为,防止针对内网的物理攻击。

□ 对内网用户行为进行记录和审计,提供合规性报告,满足法规遵从的要求。

□ 提供性能平滑升级能力,在满足目前的性能需求的同时,考虑到日后性能升级时的投资保护问题。

□ 统一的安全策略部署能力,简化内网安全策略的部署和配置管理难度。

典型组网

DPTech内网控制解决方案是在充分考虑到了内网控制所有的L2~7层安全威胁的基础上,以杭州迪普科技有限公司的应用防火墙、UAG产品和IPS产品为核心进行设计的。通过UAG的用户认证功能提供了基于用户的内网访问控制能力,并有效防止非法接入。通过IPS实现了对攻击和病毒的定位和阻断能力,同时配合第三方的网管IPS Manager可以通过发送SNMP trap使得支持此功能的交换机对问题用户进行下线处理。并通过DPTech防火墙和IPS产品的虚拟化功能,实现不同安全区域的不同的安全策略。同时通过IPS Manager对内网行为进行识别和记录,并辅助生成合规性报告。

在部署方面,采用旁路部署DPTech防火墙和IPS阵列,以实现平滑的性能扩展能力。通过防火墙进行流量的牵引,使得在逻辑上,所有安全产品都是串接部署。通过统一策略下发实现数据中心统一安全策略部署。

特点与优势

■ 网络级的性能

迪普相关产品基于APP-X硬件平台,可以在吞吐量、并发、新建连接、延时等方面提供网络级的性能。不会因为增加了新的设备而使得应用的性能出现下降。

■ 网络适应性

迪普相关产品基于Conplat软件平台,提供了丰富的网络适应性,可以在IPv6、MPLS等复杂网络环境下良好的工作。设备部署的时候,可不受网络环境的限制,也不需要大面积调整网络结构。

■ 完善的L2~7安全保护

整个方案以DPtech防火墙和IPS产批为核心,提供了完善的L2~7层安全保护。

■ 非客户端模式

方案采用非客户端模式,不在网络终端上部署任何软件,降低了部署的难度和工作量。

■ 虚拟化安全部署,满足数据中心虚拟化需求

通过DPtech防火墙和IPS的虚拟化功能,提供虚拟安全部署能力,实现分区域安全策略部署。

■ 旁路阵列式部署,性能平滑升级

方案所采用的旁路阵列部署方式,可以通过增加阵列中的设备数量来实现性能的平滑升级,满足性能提升需求的同时,保护客户投资。

■ 统一安全策略部署

DPtech产品的统一管理和策略部署能力,提供了简便的统一安全策略部署方案。

■ 完善的高可靠性保障

DPtech防火墙和IPS都具有双机热备能力,提供完善的高可靠性保障。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143829.html<

(0)
运维的头像运维
上一篇2025-03-09 21:24
下一篇 2025-03-09 21:26

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注