深信服SG方案模板(2)

2019-03-15 16:49

深信服上网优化网关解决方案

违法行为

企业员工在日常办公中拥有访问互联网的权限,可通过QQ、MSN、论坛或微博等方式外发信息,如果包含了色情、赌博、反动等不良信息,都属于网络违规违法行为,企业或个人将承担法律责任。

安全隐患

互联网的开放给企业带来了信息共享的便利,为业务系统提供了传输平台,但是正因为互联网的开放,网络病毒、蠕虫、木马等不安全因素也随之出现。某些网络安全意识薄弱的员工,在互联网上随意打开网页、点击链接,中毒受感染,并且在内部网络中传播导致大范围严重影响。因此,如何避免来自互联网的侵袭,解决内网安全管理问题,是信息化系统建设中需要考虑的重点问题。

深信服上网优化网关解决方案

第3章 建设原则

上网优化网关系统建设必须适应当前企业各项应用,又可面向未来信息化发展的需要,因此必须是高质量的。在建设过程中,需要遵循以下原则:

实用性和先进性

采用先进成熟的技术满足大规模数据、语音、视频综合业务需求,兼顾其他相关的管理需求,尽可能采用先进的网络技术以适应更高的数据、语音、视频的传输需要,使整个系统在相当一段时期内保持技术的先进性,以适应未来信息化的发展的需要。

安全可靠性

为保证各项业务应用,系统必须具有高可靠性,尽量避免单点故障。要对结构、设备等各个方面进行高可靠性的设计和建设。在采用硬件备份、冗余等可靠性技术的基础上,在系统设计方案中要应用网络管理手段,保证接入网络用户身份的合法性;采用相关的软件技术提供较强的管理机制、控制手段和事故监控与网络安全保密等技术措施提高整个网络系统的安全可靠性。

灵活性和可扩展性

上网优化网关系统是一个不断发展的系统,所以它必须具有良好的灵活性和可扩展性,能够根据企业不断深入发展的需要,方便灵活的扩展应用覆盖范围、扩大存储容量和增加系统功能。具备支持多种网络协议、多种物理接口的能力,提供技术升级、设备更新的灵活性。

开放性和互连性

具备与多种协议计算机通信网络互连互通的特性,确保本系统的基础设施的作用可以充分的发挥。在结构上真正实现开放,基于开放式标准,坚持统一规范的原则,从而为未来的发展奠定基础。设备及端口模块的选型须满足国内外相关的技术标准,并保证与业界主流的网络设备厂家的设备互联、互通。

深信服上网优化网关解决方案

经济性和投资保护

应以较高的性能价格比构建本系统,使资金的产出投入比达到最大值。能以较低的成本、较少的人员投入来维持系统运转,提供高效能与高效益。尽可能保留延长已有系统的投资,充分利用以往在资金与技术方面的投入。

可管理性

由于系统本身具有一定复杂性,随着业务的不断发展,网络管理的任务必定会日益繁重。所以在方案设计中,必须具备全面的网络管理解决方案。网络设备必须采用智能化,可管理的设备,同时实现先进的分布式管理。最终能够实现监控、监测整个系统的运行情况,合理分配资源、动态配置策略、可以迅速确定故障点等。通过先进的管理策略、管理工具提高系统的运行性能、可靠性,简化维护工作,从而为办公、管理提供最有力的保障。

因此,系统建设需要从网络的稳定性、可靠性、先进性、扩展性、高性价比、易用性等多方面综合考虑。

深信服上网优化网关解决方案

第4章 设计思路

通过针对企业信息网络业务需求分析,结合上网优化网关系统建设原则,总结出本次方案的设计思路:

1. 在网络出口处部署上网优化网关系统,对企业网络的进出数据流量进行管理。

2. 根据企业组织架构和人员分布,建立用户组树形结构,匹配企业目前组织架构,为后续网络管理奠定基础。

3. 通过上网优化网关系统,对员工在日常办公中与工作无关的网络应用进行控制,例如禁止P2P下载、在线视频、浏览购物网站、网络游戏等。解决带宽滥用问题,提高带宽有效利用率。同时,禁止工作无关应用,提高企业员工工作效率,为企业带来效益增长。

4. 在部署上网优化网关系统后,通过定义关键字的方式,实现对发送邮件、网上搜索、网上发布、文件外发等行为进行过滤,从而避免敏感信息泄露问题给企业带来经济损失。同时,有效防止不良信息外发行为,避免引起法律纠纷。

5. 通过利用上网优化网关系统中的安全功能,抵御外网安全攻击行为,有效隔离内网,提高内网安全性。

6. 由于大规模部署了上网优化网关系统,因此,为了对整体系统实行有效管理,在总部部署一台集中管理设备,对全网的上网优化网关系统进行统一管理,降低管理成本,提高可管理性。

深信服上网优化网关解决方案

第5章 方案介绍

5.1 网络现状

拓扑图,目前网络结构描述

5.2 存在问题

(客户网络中存在的问题,简单描述)

(现有网络中缺乏上网优化网关手段,对于内部用户的上网行为无法控制,存在较大管理漏洞。员工在网络上进行一些与工作无关的行为,如网上购物、玩网络游戏、看在线视频等,占用大量的带宽资源,严重影响了个人及同事的工作效率,给办公环境带来负面影响。

同时,网络中缺少上网行为审计措施,无法记录员工在网络上一些发微博、写博客、发帖、上传文件、分享图片等行为,一旦出现了违法行为,企业将承担所有法律责任。)

5.3 解决方案

通过在网络出口处部署上网优化网关系统(以下简称SG),对员工上网行为进行精细化控制管理。(在内网部署上网优化网关系统,旁挂于核心交换机,在核心交换机上通过端口镜像将上网流量引流到上网优化网关系统,从而实现行为审计。)

5.3.1 部署方式(以下选择其1,也可以多项)

5.3.1.1 网关模式

SG以网关模式部署于网络出口处,对内网用户上网行为进行识别与控制。 SG在网关模式下,具有路由选路、NAT地址转换等路由器功能,在网络出口充当“路由器”的角色,满足三层组网要求。针对外网有多条连接互联网线路时,


深信服SG方案模板(2).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:农村合作银行设立异地支行的探索和研究

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: