CIOAge.com IT推动创新
旁路接入实现稳定 东达公司网络安全案例(2)
出处:中国信息安全 文: 中国信息安全 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:公司总部设有ERP、OA等应用系统,各分支机构、工程现场工作人员以及出差在外的工作人员,需要对总部的各应用系统进行信息的取录工作;公司总部与集团总部可进行视频会议、财务系统等的对接。...
设计思路
系统的可用性设计需考虑:选择合适的接入方式。SSL VPN设备通常以并联的方式接入网络,对网络结构不会产生影响。IPSEC VPN存在两种方式——串联,设备串在网络中,网络流量贯穿其中,设备故障将导致传输中断;并联,旁路方式接入网络,对网络结构不产生影响。因此,尽可能选择并联接入方式,避免对网络结构的影响。
选择便于扩展的设备及结构:VPN设备因性能问题都存在接入数量的限制,IPSECV PN 限制隧道数和移动用户接入数;SSLVPN限制用户接入数量。选择设备时,须考虑设备的扩展性,同时选择便于扩展的网络结构,并联方式不影响网络结构便于扩展。选择多种VPN技术以适应情况变化:IPSEC VPN
为网络层加密隧道,属全网接入方式,分支局域网通过网络建立隧道,或者用户通过移动客户端接入后,能够对内网的网络资源进行访问,不受业务提供方式限制。在某些用户没有移动客户端的情况下,SSL VPN凸显了不需要安装客户端的特点。因此,最好的方式是以IPSEC VPN接入为主,SSL VPN为辅。集中友好的管理方式:VPN设备使用时,证书管理、隧道管理和客户端分发是一件繁重的管理任务,强大的集中管理控制功能将大幅度减少管理工作量,提高系统的可用性。
系统的安全性设计需考虑:VPN设备实现身份认证和访问授权。为保证是合法用户的合法接入,并且只能访问授权内的办公资源用户进行身份认证和访问授权,I P S ECVPN 和SSL VPN技术都采用安全加密技术和身份认证技术保障数据的加密传输。
CleanVPN技术实现通信内容安全:选择具有防火墙、防病毒和内容过滤等功能的VPN网关,并且各功能相互融合, VPN数据进行检查从而拦截病毒、蠕虫、木马、恶意代码等有害数据,彻底保证了VPN通信的安全。
方案设计
根据以上分析,推荐使用天融信VONE系列,该设备集IPSEC VPN、SSL VPN、防火墙、病毒过滤和认证功能为一体。该系列产品具有配套的集中管理软件策略统一管理系统TopPolicy,通过该管理软件实现证书、证书和客户端的集中管理和控制。
设备部署
●VPN网关设备部署:如图1所示,VPN网关设备并联部署在公司总部、各分支机构的防火墙之上。
●VPN客户端部署:在每台移动办公设备上统一安装客户端软件。
●VPN集中管理软件:TopPolicy分为服务器、管理控制器和数据库三部分,部署在公司总部安全服务器区的服务器上。
共3页: 上一页 [1] 2 [3] 下一页
【内容导航】
 第 1 页:技术措施  第 2 页:设计思路
 第 3 页:方案的安全策略描述
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
IBM专家金微谈实现绿色存储的方法与意义 IBM专家金微谈实现绿色存储的方法与意义
金微,IBM系统与科技事业部大中华区存储产品经理。1997毕业于上海同济大学计算机科学专业后一直任职于IBM公司,先后在IBM的不同部门担任存..
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..