正在加载图片...
DADT 上海安达通安全解 收邮件操作,下班时间则完全不能访问外网,而对于公司领导没有上述限制,同 时,也可以配合代理服务器对以上功能做更好的补充和扩展 同时,安全网关具备状态检测模块,可以防御外网对内部主机的端口扫描、 各种 DOS/DDOS攻击等恶意攻击行为。 上海的三个分公司和外网的边界分别部署一台SGW25B安全网关SGW25B 安全网关有两个网口,其他功能和SGW25C完全一致。此三台安全网关和总部 的安全网关分别建立安全隧道,构建一个星型的VPN网络,保护子网中所有主 机的通信,同样对于加密的数据也可以控制到IP的“六元组”,即只对业务系统 和其他需要使用(比如ⅴOIP)的数据加密,避免因为其他非必须的通信占据ⅴPN 带宽,做到了很好的带宽控制功能。各子网之间安全隧道的加密密钥是两个网关 动态协商的,协商的周期可以在网关上设定,用户可以根据对安全性的具体需求 设置这个数值。 在江苏分公司和外网的边界部署一台SGW25C安全网关。在目前情况下 因为和上海总部之间有一条DDN专线,VPN上的数据量不一定会很大,但是江 苏分公司将来会作为江苏地区网络的中心,要承担下属公司数据上报的任务,因 此,考虑到网络的可扩展性和前瞻性,选用一台高性能的SGW25C网关是有必 要的。 授权的内部员工当出差在外时,可以在当地接入 Internet,然后使用“安全 网关客户端软件”,通过加密隧道从外部安全方便地接入局中心内网 w. adtsec com Te021-64325693:64325694上海安达通安全解决方案案例 www.adtsec.com 38 Tel:021-64325693;64325694 收邮件操作,下班时间则完全不能访问外网,而对于公司领导没有上述限制,同 时,也可以配合代理服务器对以上功能做更好的补充和扩展。 同时,安全网关具备状态检测模块,可以防御外网对内部主机的端口扫描、 各种 DoS/DDoS 攻击等恶意攻击行为。 上海的三个分公司和外网的边界分别部署一台SGW25B安全网关。SGW25B 安全网关有两个网口,其他功能和 SGW25C 完全一致。此三台安全网关和总部 的安全网关分别建立安全隧道,构建一个星型的 VPN 网络,保护子网中所有主 机的通信,同样对于加密的数据也可以控制到 IP 的“六元组”,即只对业务系统 和其他需要使用(比如 VOIP)的数据加密,避免因为其他非必须的通信占据 VPN 带宽,做到了很好的带宽控制功能。各子网之间安全隧道的加密密钥是两个网关 动态协商的,协商的周期可以在网关上设定,用户可以根据对安全性的具体需求 设置这个数值。 在江苏分公司和外网的边界部署一台 SGW25C 安全网关。在目前情况下, 因为和上海总部之间有一条 DDN 专线,VPN 上的数据量不一定会很大,但是江 苏分公司将来会作为江苏地区网络的中心,要承担下属公司数据上报的任务,因 此,考虑到网络的可扩展性和前瞻性,选用一台高性能的 SGW25C 网关是有必 要的。 授权的内部员工当出差在外时,可以在当地接入 Internet,然后使用“安全 网关客户端软件”,通过加密隧道从外部安全方便地接入局中心内网
<<向上翻页
©2008-现在 cucdc.com 高等教育资讯网 版权所有