网络安全 频道

山石网科SG安全网关上海交通大学案例

  Hillstone SG系列多核安全网关解决方案

经过多家产品对比试用后,上海交通大学最终选择了Hillstone 山石网科的专业的解决方案,在IDC的出口部署一台Hillstone G5150多核安全网关,对交大IDC进行安全防护。

 Hillstone SG系列多核安全网关解决方案

  Hillstone山石网科解决方案具有以下特点:

  Ø 提供高性能的安全过滤能力和防护能力

  Hillstone G5150多核安全网关有着强大的安全功能和处理能力,每秒能够处理超过12万的新建会话请求,8 Gbps的吞吐率,以及2.5G的IPS吞吐率,能够充分满足IDC中心所有服务器群组对性能的需求,保障在进行充分安全加固的同时不会降低服务器的可访问性,不会降低服务器的服务品质。

  Ø 根据实际情况划分安全域,将内网分级别防护

  Hillstone G5150上有这4个GE口和8个SFP光口,且有4个可扩展端口。根据需要,将IDC内部分成若干个不同安全级别的安全域。如, 将WEB服务器划分到WEB安全域内,供外界进行WEB访问,并设置细粒度的安全策略进行控制。而IDC的视频或FTP群组则被划分的另一安全域,并且通过策略,仅对学校内部学生的访问提供服务。通过安全域的规划,和细粒度访问控制策略的设定,有效加强了对各服务器群组的安全保护。

  Ø 实时查看用户使用流量和情况。

  Hillstone SG具有强大的统计功能,包括日志收集、设备实时监控、历史数据汇总查询以及安全审计报表功能。如通过设备的监控报表可以观察到实时的设备会话数波形图、接口流量波形图、攻击波形图以及病毒防护状态波形图等。

  通过这些波形图或者柱状图能够清晰的了解到IDC内部各服务器的流量情况、各个应用的流量情况,甚至能够看到一个特定IP内部各种应用的流量情况,对于用户网络管理员监控网络使用情况、定位网络问题以及优化网络结构都是必不可少的辅助工具。

  Ø 快速安全的VPN解决方案

  之前,网关对IDC内部服务器的管控,在家SOHO办公人员对IDC服务器的接入,都是采用传统的直接访问方式,不仅效率低,且非常不安全。

  Hillstone 山石网科多核安全网关全面的VPN解决方案,可以有效为用户提供最专业和安全的VPN接入。部署了SG多核安全网关后,对于SOHO办公人员和出差员工,采用了SSL VPN接入解决方案,方便移动人员安全高速的接入IDC内部网络进行访问。

0
相关文章