防火墙异地互联统一管理解决方案.docxVIP

  • 1
  • 0
  • 约7.13千字
  • 约 18页
  • 2026-05-09 发布于北京
  • 举报

北京安博通科技有限公司

PAGE18

防火墙异地互联统一管理解决方案

用户需求分析

分支和总部务安全互联

在“总-分型”网络结构中,分部机构既要从总部数据中心获取数据,也要及时将数据上传到总部。由于安全传输和避免NAT的基本需求,一般都会使用IPsecVPN进行互连,承载认证/OA/邮件/等内网系统,同时中心端和分支设备都会用于互联网接入。

总部需要使用VPN跟分支等地进行安全连接,以便一些关键数据如内部业务等安全传输,在部署IPSecVPN时,考虑到运维成本,IPSec需要支持自动化配置,如果总部大楼新增网段,或者修改网段,所有分公司感兴趣流和路由自动重新学习;同时考虑到高可靠性,部署了HA的VPN设备,在进行主备切换时,需要做到业务的“零中断”。

网络安全防护

近年来随着Internet的飞速发展,计算机网络的资源共享进一步加强,随之而来的信息安全问题日益突出。在一个开放的网络环境中,大量信息在网上流动,这为不法分子提供了攻击目标。而且计算机网络组成形式多样性、终端分布广和网络的开放性、互联性等特征更为他们提供便利。他们利用不同的攻击手段,获得访问或修改在网中流动的敏感信息,闯入用户或政府部门的计算机系统,进行窥视、窃取、篡改数据。不受时间、地点、条件限制的网络诈骗,其“低成本和高收益”又在

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档