金融系统电子商务系曰统方案.docVIP

  1. 1、本文档共17页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
金融系统电子商务系曰统方案

HYPERLINK forum.php?mod=forumdisplayfid=109filter=typeidtypeid=177 [金融系统] HYPERLINK thread-19869-1-1.html 电子商务系统方案(1):电子商务网站安全解决 一、传统电子商务网站安全技术 ? ?? ? 由于当今互联网存在着诸多不安全因素,使得网络使用者必须采取相应的网络安全技术来堵塞漏洞,保证提供通信服务的安全性。电子商务网站基于互联网生存,网络安全尤其显得重要,快速发展的网络安全技术能从不同角度逐步保护网络信息不受侵犯。 ? ?? ? 网络安全的基本技术主要包括网络加密技术、防火墙技术、网络地址转换技术、入侵防御技术、入侵检测技术、操作系统安全内核技术、身份验证技术、网络防病毒技术、检测审计技术、备份技术等。但是传统的网络安全解决方案采用串联的架构,数据流量按串接或旁路的方式一个一个流经各个网络安全设备。效率低下,网络速度、性能完全靠单个产品的性能来支持,非常容易形成网络瓶颈短板。 二、新型高端综合安全服务网关 ? ?? ? 根据上述,区别于传统的电子商务网站采用串接技术安全技术来加固的方式,我们推荐高端客户采用Crossbeam X系列综合安全服务网关来为电子商务网站护驾。Crossbeam公司实现运营商级的全方位网络安全而开发的旗舰级高端综合安全服务网关。X系列设备可提供丰富的安全功能、极高的可靠性、高吞吐能力及综合的安全防护。 ? ?? ? 一个综合的Crossbeam安全网关设备综合了防火墙、IDS/IPS,数据库保护及审计,web过滤,防病毒/防间谍,已经众多的应用程序安全引擎。 1. 防火墙: ? ?? ? 内置业界领先的CheckPoint防火墙安全引擎。CheckPoint是全球最著名的安全品牌之一,全球500强企业大都采用了CheckPoint的安全技术,其安全引擎以高安全性、多功能、灵活的控制、集中分布式管理、丰富的日志审计功能等而著称,在业界享有盛誉;单台Crossbeam X设备可以提供40Gbps的防火墙吞吐量; 2. 虚拟防火墙: ? ?? ? 内置CheckPoint公司的VSX虚拟防火墙安全引擎,单台最多支持1024个虚拟防火墙系统; 3. IDS/IPS: 内置全球市场及技术领先的IBM ISS公司以及SourceFire公司的安全引擎。可以提供最高40Gbps的 IDS/IPS吞吐能力; 4. 数据库保护及审计: 提供对各种数据库的保护及审计,可保护的数据库包括:Oracle、 Sybase、DB2、 MS-SQL等; 5. Web访问控制/审计网关: 内置Websense公司的Web访问控制安全引擎。Websense公司是全球最大的Web访问控制厂商; 6. 网络防病毒/防间谍软件: 结合趋势科技的IMSS及IWSS安全引擎,Crossbeam X系列设备能够提供运营商级性能的网络防病毒/防间谍软件解决方案; 以上这些安全功能均可同时在同一台设备上被激活。 三、Crossbeam的X-Stream安全流处理技术 ? ?? ?? ?X系列平台通过X-Stream安全流处理技术来支持高度复杂的高性能网络安全配置。X-Stream由以下各部分组成: 1. 智能负载均衡 ? ?? ? 根据APM上的实际负载状况来实现从NPM到APM的负载均衡。这种负载均衡功能通过Crossbeam独有的流调度技术实现。利用APM上精确的测量数据(包括CPU利用率、内存大小、队列长度和收到的流量大小等),X系列设备就可以决定如何最高效地在可用的应用资源之间分配负载。这样,用户就可以根据网络业务流量来最高效地利用他们的处理资源。 2. 串行(Serialization) ? ?? ? 使安全管理员可以通过X系列设备来以任何可想象的到的顺序路由信息流(如从防火墙到防病毒,到U RL过滤器再到防火墙)。信息流的发送可以根据标准的IP转发(下一跳)规则进行,也可以使用NPM上对数据包进行分类并强制它们通过特定应用的策略进行。 3. 并行(Parallelization ) ? ?? ? 允许复制无源或检测应用的信息流,如入侵检测。X系列设备的高速交换矩阵可以以线速复制分组流并将流拷贝发送到IDS传感器等无源应用上。利用并行发送功能,安全管理员可以灵活地构建内部和外部IDS配置,避免Tap或端口镜像带来的复杂性或出现故障的可能性。 ? ?? ???有了X-Stream,您就可以用一台X系列安全应用网关实现传统方式需要多台独立网络安全设备才能够实现的网络安全功能。这种前所未有的安全整合特性可以实现对系统的全面控制,即使在最复杂的安全配置中也是如此。全面的防护措施可以帮助大幅度降低

文档评论(0)

181****7523 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档