<form id="xttth"></form><sub id="xttth"><listing id="xttth"><nobr id="xttth"></nobr></listing></sub>

    <noframes id="xttth"><address id="xttth"></address>

    邊界防護方案 您當前的位置:首頁 » 解決方案
    大學互聯網出口解決方案

    1、需求分析
    XX大學互聯網出口雖已建立,但仍然存在一些需要完善和優化的地方,面臨著如下挑戰:
    1.出口帶寬費用昂貴,學校沒有被合理使用;
       出口鏈路中,各條鏈路帶寬利用率不均衡;
       出口流量中,P2P流量占用帶寬嚴重。
    2.無法配合公安機關的檢查;
       公安部82號令中提到,提供互聯網接入服務的單位應記錄并留存用戶使用互聯網時的注冊信息、用戶使用的互聯網網絡地址和內部網絡地址對應關系;
    3.學生發表非法言論,無法進行有效過濾;
    4.WEB安全事件發生頻繁,學校網站被篡改、掛馬。
    5.教工校外辦公無法通過智能終端安全的訪問內部業務系統。

    2、解決方案
     
    2.1 負載均衡
    負載均衡系統建議采用A/S方式部署在Internet網絡接入處,實現對多條Internet接入鏈路的負載均衡,可以同時實現流出的流量(內部訪問Internet)和流入的流量(Internet訪問內部)的雙向負載均衡。同時采用就近性算法來保證進出的雙向流量的智能的動態的就近性選擇,大大提高用戶訪問的服務質量和訪問效率。

    2.2 防火墻
    防火墻極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。本方案防火墻建議采用A/S模式部署在負載均衡系統后面,并在防火墻上實現不同區域之間的隔離,不同區域之間相互訪問必須經過嚴格的訪問控制放行,同時防火墻還承擔網絡地址轉換功能。

    2.3 上網行為管理
    上網行為管理系統能夠有效協助管理網絡,從網絡接入控制、權限控制到細致的應用與協議管理,以及更加深入的內容管理,該產品都顯示出了應有的專業性。本方案建議采用上網行為管理的帶寬管理模塊,實現對基于用戶的帶寬管理,以及基于用戶的應用管理,果斷阻止P2P濫用帶寬的情況;以及采用內容管理模塊,禁止非法的言論和訪問。 另外也滿足了公安部82號令的要求。

    2.4 WEB防火墻
    為防止WEB安全時間的發生,本方案建議部署WEB防火墻。WEB防火墻可從事前預警、事中防護、事后分析三方面提供對網站進行全周期安全防護。事前,對網站服務進行動態監視,實施監測系統的服務能力及服務質量,建立隱患預警機制;事中,基于&ldquo;無故障運行時間&rdquo;原則,依托穩定、高校、安全的系統內核幾先進的多維防護體系,通過WEB應用威脅防御、網頁防篡改、抗拒絕服務攻擊和WEB應用優化等多項功能,保障網站應用服務系統的運行質量;事后,提供多角度的決策支撐數據,為用戶提供清晰詳盡的階段性報表,幫助網絡管理者準確地了解網站的運行狀況并進行有針對性的調整。

    2.5 VPN

    為滿足教工能夠通過智能終端安全的訪問內部業務系統辦公。本方案將采用虛擬化技術與VPN技術的相結合,能夠支持各種IOS,Android系統的智能終端通過SSL VPN方式遠程安全接入,為目前不斷增長的智能終端應用提供了更加完善的遠程安全接入解決方案。 

    &copy;2000-2017   蘇州華蘇科技有限公司  版權所有   |   蘇ICP備16051456號-1

                          技術支持:匯成傳媒

    蘇公網安備 32050602010082號

    華蘇服務
    国产A级毛片久久久久久精品
    <form id="xttth"></form><sub id="xttth"><listing id="xttth"><nobr id="xttth"></nobr></listing></sub>

      <noframes id="xttth"><address id="xttth"></address>