全球旧事资料 分类
益凸现。越来越多的企事业单位需要对内网进行统一管理以调整网络资源的合理利用。
针对内网安全上的这些问题,Si
forM5000-AC系列UTM安全网关是一个非常好的解决方案。在内部安全的上网行为管理(网络安全审计)上,为保证企业合理使用I
ter
et资源,防止企业信息资产泄漏,SINFORAC安全网关提供了完善的访问控制功能。通过合理设置访问权限,能够杜绝对不良网站和危险资源的访问,防止P2P软件对企业网络带来的安全风险。通过带宽管理和访问跟踪技术,能有效防止对I
ter
et资源的滥用。Si
forAC安全网关独特的敏感内容拦截和安全审计功能更为防止保密信息泄漏提供了最有效的保证。
此外,作为一个UTM整合式设备,SINFORAC安全网关还提供了丰富的外部安全保障措施。除了强大的VPN模块和防火墙模块之外,SINFORAC安全网关还集成了来自欧洲的领先病毒厂商FPROT的杀毒引擎,对内网用户接收的邮件和下载的文件进行病毒过滤,降低了内网用户感染病毒的风险。另外,强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外,也大大提高了员工使用I
ter
et的办公效率。同时SINFORAC安全网关还提供了高效的IPS(入侵防御系统)功能,能有效识别和抵御3000多种攻击,更大范围的保护了企业连接到I
ter
et的安全。
3
fSi
forAC上网行为管理解决方案
三、滨江远望公司网络现状及深信服解决方案
1随着公司发展,公司在外出差越来越多,无法通过远程办公,经常有文件耽误审批。另外出口只有一个路由器没有防火墙功能,想购买一个防火墙。
2总部与分部之间网络互联程度低,不利于公司信息化资源的共享和网络的统一管理3内网用户上网存在诸多问题。
31员工上班期间做一些非工作的事情,如浏览和工作无关的网页、IM聊天、在线炒股、网络游戏等上网行为,不但降低了生产效率,同时还影响了公司的工作氛围。
32P2P行为、文件下载、网络流媒体等非工作应用占用了大量网络带宽,影响正常办公对带宽的需求。
33员工的上网权限、时间划分不够明确34对外发数据缺乏必要的的审计和核查,达不到国家相关法律法规的要求,事后不能有效地查阅是谁通过公司网络泄露了公司机密或者散布了敏感、违法信息。
深信服解决方案1建议总部采用深信服AC1200行为管理和SSLVPN,用网关模式部署替代
前置路由器充当防火墙,另外还可解决在外办公人员远程安全接入问题(如果在外办公人员较多,建议采用单独的SSLVPN设备,解决在外办公人员远程安全接入问题)
2建议分部采用深信服AC1100行为管理,用网关模r
好听全球资料 返回顶部