网络安全 频道

方正防火墙在电信骨干网络中的典型应用

当前网络应用范围的不断扩大和网络新业务的不断涌现,除了动辄即需要千兆位的网络以外,网络安全问题也日趋严重。各种大型的ICP网站、电信骨干网络、金融、政府、教育行业等对高性能和高数据处理能力的防火墙需求呼声不断。尤为值得一提的是,普通的防火墙系统已经开始不能满足这种大数据量的要求,往往一个应用不当,本是网络安全中坚力量的防火墙系统反会成为整个网络的瓶颈。例如,当出现突发性的峰值数据流量或者是各种黑客攻击(例如SYN Flooding 攻击)的时候,普通的防火墙系统极可能会崩溃而导致网络运作的不正常。而且,鉴于大型的ICP网站、电信骨干网络等等往往需要支持成千上万的并发用户连接,相应的网络安全设备也需要支持大量的并发用户连接并对这些并发用户连接作出响应,这就意味着必须通过多台防火墙作负载分担来进行协助处理。如何针对需要进行大量数据处理与交换的应用环境安全需求配置相应的防火墙系统呢?让我们不妨参考一下方正安全公司近日为甘肃电信IDC数据中心实施的千兆防火墙安全解决方案。

        方正安全公司的工程师根据甘肃电信IDC数据中心当时实际的网络环境,决定以FG8360为主构筑整个网络的安全体系。方正千兆防火墙FG8360是一款由方正自主研发而成的高性能全硬件防火墙产品,产品采用了新一代数据流检测技术——智能IP识别技术。该技术可在防火墙内核对应用和协议进行高效分组识别,实现对应用高效的访问控制。此外,FG8360同时集成了防火墙、入侵检测、安全评估、虚拟专用网4大功能模块。四道安全防线对用户网络形成全方位的防护、大大提高了用户网络的安全系数的同时,还对网络攻击事前、事中和事后实行全程防护,保证了数据传输的安全可靠性。

        甘肃电信IDC数据中心的网络系统由电信局内局域网与广域网组成,是一个多应用多连接的网络。其网络以电信级的机房和网络资源为依托,主要功能是为政府企业、应用服务提供商、内容服务提供商、系统集成商、ISP提供大规模,高质量,安全可靠的服务器托管、租用以及ASP等增值服务的网络平台的。这种在因特网发展过程中应运而生的新型互联网服务除了给用户带来方便的同时,还应意识到事务的两面性,随着该项业务应用的不断增加,网络安全风险也会不断暴露出来。原来由单个计算机安全事故引起的损害可能传播到其他系统和主机,引起大范围的瘫痪和损失。而电信网络系统中会涉及大量的重要数据和用户个人信息,所以安全问题变得越来越复杂和突出。甘肃电信局的领导明确表示“千兆线速级防火墙产品来保障甘肃电信IDC数据中心内外网络的正常运行刻不容缓”。根据需求,方正安全公司的技术专家为其实施了下列解决方案,如下图:

        方正千兆防火墙FG8360在这次甘肃电信IDC数据中心的解决方案中的不仅优化了用户网络配置的需求,还极大降低了设备的配置和维护费用,最大程度地简化了安装和管理,以其强大的数据处理能力和应用级的带宽管理得到了甘肃省电信总公司上下的一致好评!对此方正安全公司的防火墙产品经理谦虚地表示:荣誉和成绩只属于过去,现在公司全体正为研发出更高端的网络安全产品而不懈努力着,很快第四代方正防火墙即将面世,届时广大企业用户将可享受到更高端更优异的网络安全体验! http://netadmin.77169.com/HTML/20070403005240.html

0
相关文章