XB 公司提供的任何新服务都力求满足四个标准。首先服务必须是完整的;而且应当是可扩展的和灵活的;此外,服务还必须容易
商业挑战
随着技术的演进,服务提供商的角色也在发生着变化。荷兰 XB 网络最初是一家互联网服务提供商 (ISP) ,而现在除了提供互联网接入服务外,它还将业务范围扩展到了全面的管理服务。随着客户对集成安全的网络解决方案的需求不断增长,为适应这一市场需求, XB 网络除提供包含宽带接入、主机托管和 IP 虚拟专用网( VPN )在内的整套可管理服务之外,目前还为荷兰的中小型企业提供可管理的网络安全解决方案。
一般来讲,专注于安全领域的服务提供商提供的通常是高端的解决方案,这些解决方案无论在设计上还是在产品定价上都定位在大型的企业客户。于是对于规模较小的公司来说,他们就不得不自行开发和维护他们的网络安全解决方案或者从本地转售商那里购买服务,这样他们也就无从确切知道他们的网络可以受到何种程度的安全保护。 XB 网络正在寻求一种防火墙解决方案,这种解决方案可以作为它目前已有的整套可管理服务的补充,为中小型企业客户提供经济实惠的、可靠的大型企业级安全管理能力。此外,这种防火墙解决方案还必须便于部署和管理。
网络解决方案
“我们选择思科解决方案的原因在于思科能够为我们提供一个完整的工具包,” XB 网络的
XB 网络公司的骨干网络是基于思科 12000 系列路由器构建的,该系列路由器的带宽范围为 2.5 Gbps/ 插槽到 40Gbps/ 插槽,可以支持电信级的 IP/ 多协议标签交换 (IP/MPLS) 核心网络和边缘网络。思科 12000 系列路由器通过一条千兆光纤链路和思科 7200 系列路由器相连,而思科 7200 系列路由器是业界在企业边缘应用方面应用得最为广泛的通用服务路由器。思科 7200 系列路由器通过千兆以太网或者 155Mbps 链路 (STM-1) 将流量传递到部署了大量思科接入路由器的客户所在地。根据客户需求的差异,接入路由平台可以有 Cisco 800 、 Cisco 1700 、 Cisco 2600 和 Cisco 3700 系列路由器等多种选择。
“我们已经使用了思科 IOS 软件所提供的标准访问控制目录
与思科 SDM2.0 和思科 IOS 防火墙一起联合运行的是思科入侵防护系统( IPS )。思科 IPS 扫描那些可以指示恶意活动的流量类型和信息包,并通过在网络中集成安全措施来防御病毒、蠕虫和其他安全威胁。 IPS 对通过网络的流量进行扫描并与思科公司负责维护的“指纹数据库”进行对比,使得恶意活动在网络的边缘就被阻塞掉。这种解决方案通过在网络中集成安全措施,让通信网络可以免受病毒、蠕虫和其他安全威胁的攻击。通过全网范围内的安全集成,不仅可以提供全面的安全防御,同时也不会影响合法用户的正常访问,因此在基于 IP 技术的通信网络领域保持了强大的生命力。
“来自思科的支持让我们能够确保威胁数据库始终处于思科公司的高效维护下”, van Laar 解释说。“作为一个可
“我们可以在一个平台上提供视频、声音和数据服务,并能够提供安全解决方案,这些安全解决方案已经成功地与那些专注于安全领域的大型服务提供商所提供的昂贵安全产品展开了竞争。思科安全解决方案帮助我们在市场上证明,我们是值得客户信赖的。”
-XB 网络的管理董事 Erik van Laar
商业价值
新的网络安全解决方案作为一种成本低廉的安全服务,让XB网络能够为客户提供企业级的安全解决方案。配备了思科IOS防火墙的思科路由器不仅提供了一种简单的检查包头的手段,同时还可以对数据包本身进行完整的检查,以判断这些数据是否包含有恶意病毒或蠕虫。
除了保护网络的边缘位置不受外部威胁的侵害,防火墙还可以在企业网内部阻止用户访问特殊的子网、工作组或者局域网(LAN)。XB网络为荷兰保险公司CZ提供可管理的安全服务,而该公司由于交互医疗保险信息的需要,必须同许多不同合作伙伴的网络进行互联。XB网络还为一家豪华轿车经销商Kroymans提供安全VPN服务,同样,Kroymans必须同Jaguar、Cadillac、Saab、Ferrari、Aston Martin和其它轿车制造商及经销商伙伴进行通信。XB网络还为荷兰很多地方政府提供安全服务,其中,具备以太网和数字用户线(DSL)接口的思科2600系列路由器上运行着思科IOS防火墙,可以保证流量的安全和子网的分离。
“思科解决方案赋予我们一种明显的竞争优势”,van Laar说。“在实施了思科IPS之后,即使是那些非常先进的安全服务提供商也无法与我们的产品相比,因为他们无法复制思科IPS数据库背后的巨大的信息采集资源,也无法保持一天24小时的警戒。”
下一步计划
思科先进的安全技术进一步增强了思科路由和交换平台的功能,让XB网络具备了能够轻松地将它的网络安全解决方案同管理工具以及日常业务流程相集成的能力。
“我认为对于我们来说,这是思科解决方案最大的优点,” van Laar说。“我们将可以在一个平台上提供视频、声音和数据服务,同时提供安全解决方案,在安全性上这些安全解决方案完全可以与那些大公司提供的安全产品相媲美。思科解决方案让我们得以在市场上证明:我们的公司是值得客户信赖的。”