新华社信息网覆盖全球结构复杂系统繁应丰富实时性强作重型网络旦安全隐患引发网络中断业务停滞数泄漏数篡改等情况造成非常严重果产生负面影响仅仅局限济效益社会效益方面甚造成严重政治影响新华社家通讯机构遍布全球型新闻机构国外150分支机构分支机构间联网通互联网求互联网通信应该高度安全保密完善强化安全新华社网络通VPN技术应达目前具专线连接中分社安全方式接入新华社部网络中新华社遍布全世界分支机构网络移动工作员计算机环境纳入完整网络台确保新华社网络处理业务处安全运行环境中具体业务流程实现安全VPN加密通道进行稿件传输代原通拨号等明文传输模式解决稿件传输程中泄漏等风险时利VPN技术实现增加VoIP等业务需求解决拨长途电话高昂费等济问题
解决方案:
新华社总社网安装华盾VPN300作总社接入Internet中心VPN网关网关采双机热备份方式分配静态合法IP址中心网关具备完善状态包滤防火墙身安全性高抵御常见拒绝服务等攻击
总社安置台具静态公网IP址总部安全理中心 总部安全理中心负责企业整VPN环境中VPN设备证书签发理企业VPN设备够电子证书方式进行身份认证隧道建立(标书中VPN设备时支持预享密钥身份认证隧道建立方式)VPN设备线认证中心负责全网VPN设备区域划分理指派工作VPN设备进行远程理实现集中统安全身份认证设计VPN中安全理中心作现CA认证中心二级CA中心实现统认证
中分社分安装华盾VPN作分社VPN网关实现分支节点网互联分支网关样具备完善状态包滤防火墙身安全性高
移动户机器安装客户端安全套件实现VPN网络互联支持ADSLISDNPSTNPPPOE线网等流行接入方式客户端采安全级方便USB Key方式进行终端证书存放进行访问口令保护软件包置状态包滤防火墙
VPN硬件网关客户端安全套件均具系统配置信息备份恢复功
样整新华社网络中利Internet增加VPN系统实现中分社纳入新华社统网络中时创建IP电话系统实现中分社通IP电话总社端进行IP通话减少费开支
方案特点
高安全性
选先进安全产品——华盾VPN
整VPN网络网络边界进行严格定义防护
VPN网络中部署完整病毒防护方案
采强身份认证确保接入户合法
高稳定性
总社移动报道组采双设备热备份方案解决网络关键点单点障问题
高理性
VPN系统身份认证统纳入新华社已CA认证系统
通安全理中心全网VPN设备进行集中理
通安全理中心全网VPN安全策略进行集中理
通安全理中心全网络VPN接入节点进行集中认证
支持VPN网络分级理减轻中心理员工作负担
VPN设备支持标准网协议
支持动态IP址组网
通集中VPN策略理方式成功解决双动态IP间动建立VPN隧道问题网关接入特网首先企业总部部署安全理中心(SMC)进行注册身份认证然SMC载VPN策略时SMC负责策略参数发生改变时实时通知线网关产品更新策略确保网关够获新策略参数变化情况
扩展性
通集中理够非常方便进行网络节点扩充增加删网络节点网节点通讯产生负面影响例外够充分保护已设备投资基础方便进行升级扩容
电子邮件:xfhuang@mailenetcomcn 者jshan@mailenetcomcn
文档香网(httpswwwxiangdangnet)户传
《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档