新(xīn)聞資訊

在這裏,你可(kě)以第一時間了解到我們的最新(xīn)動态以及相關行業的最熱資訊

大學(xué)互聯網出口解決方案

1、需求分(fēn)析
XX大學(xué)互聯網出口雖已建立,但仍然存在一些需要完善和優化的地方,面臨着如下挑戰:
1.出口帶寬費用(yòng)昂貴,學(xué)校沒有被合理(lǐ)使用(yòng);
   出口鏈路中,各條鏈路帶寬利用(yòng)率不均衡;

   出口流量中,P2P流量占用(yòng)帶寬嚴重。

2.無法配合公安(ān)機關的檢查;
   公安(ān)部82号令中提到,提供互聯網接入服務(wù)的單位應記錄并留存用(yòng)戶使用(yòng)互聯網時的注冊信息、用(yòng)戶使用(yòng)的互聯網網絡地址和内部網絡地址對應關系;
3.學(xué)生發表非法言論,無法進行有效過濾;
4.WEB安(ān)全事件發生頻繁,學(xué)校網站被篡改、挂馬。
5.教工校外辦公無法通過智能(néng)終端安(ān)全的訪問内部業務(wù)系統。

2、解決方案

2.1 負載均衡
負載均衡系統建議采用(yòng)A/S方式部署在Internet網絡接入處,實現對多(duō)條Internet接入鏈路的負載均衡,可(kě)以同時實現流出的流量(内部訪問Internet)和流入的流量(Internet訪問内部)的雙向負載均衡。同時采用(yòng)就近性算法來保證進出的雙向流量的智能(néng)的動态的就近性選擇,大大提高用(yòng)戶訪問的服務(wù)質(zhì)量和訪問效率。

2.2 防火牆
防火牆極大地提高一個内部網絡的安(ān)全性,并通過過濾不安(ān)全的服務(wù)而降低風險。本方案防火牆建議采用(yòng)A/S模式部署在負載均衡系統後面,并在防火牆上實現不同區(qū)域之間的隔離,不同區(qū)域之間相互訪問必須經過嚴格的訪問控制放行,同時防火牆還承擔網絡地址轉換功能(néng)。

2.3 上網行為(wèi)管理(lǐ)
上網行為(wèi)管理(lǐ)系統能(néng)夠有效協助管理(lǐ)網絡,從網絡接入控制、權限控制到細緻的應用(yòng)與協議管理(lǐ),以及更加深入的内容管理(lǐ),該産品都顯示出了應有的專業性。本方案建議采用(yòng)上網行為(wèi)管理(lǐ)的帶寬管理(lǐ)模塊,實現對基于用(yòng)戶的帶寬管理(lǐ),以及基于用(yòng)戶的應用(yòng)管理(lǐ),果斷阻止P2P濫用(yòng)帶寬的情況;以及采用(yòng)内容管理(lǐ)模塊,禁止非法的言論和訪問。 另外也滿足了公安(ān)部82号令的要求。

2.4 WEB防火牆
為(wèi)防止WEB安(ān)全時間的發生,本方案建議部署WEB防火牆。WEB防火牆可(kě)從事前預警、事中防護、事後分(fēn)析三方面提供對網站進行全周期安(ān)全防護。事前,對網站服務(wù)進行動态監視,實施監測系統的服務(wù)能(néng)力及服務(wù)質(zhì)量,建立隐患預警機制;事中,基于“無故障運行時間”原則,依托穩定、高校、安(ān)全的系統内核幾先進的多(duō)維防護體(tǐ)系,通過WEB應用(yòng)威脅防禦、網頁防篡改、抗拒絕服務(wù)攻擊和WEB應用(yòng)優化等多(duō)項功能(néng),保障網站應用(yòng)服務(wù)系統的運行質(zhì)量;事後,提供多(duō)角度的決策支撐數據,為(wèi)用(yòng)戶提供清晰詳盡的階段性報表,幫助網絡管理(lǐ)者準确地了解網站的運行狀況并進行有針對性的調整。

2.5 VPN

為(wèi)滿足教工能(néng)夠通過智能(néng)終端安(ān)全的訪問内部業務(wù)系統辦公。本方案将采用(yòng)虛拟化技(jì )術與VPN技(jì )術的相結合,能(néng)夠支持各種IOS,Android系統的智能(néng)終端通過SSL VPN方式遠(yuǎn)程安(ān)全接入,為(wèi)目前不斷增長(cháng)的智能(néng)終端應用(yòng)提供了更加完善的遠(yuǎn)程安(ān)全接入解決方案。

獲取您的專屬網絡安(ān)全、大數據與安(ān)全雲解決方案

随時響應客戶服務(wù)需求,免費提供報價、詢價、數據報告等,解除您的後顧之憂。

1.點擊下面按鈕複制微信号

18913502936

點擊複制微信号

江蘇聚陽網絡科(kē)技(jì )有限公司