国产亚洲精品久久久久久豆腐,天堂在线资源中文,久久久国产精品女同三区,国产91久久精品一区二区,乱码av午夜噜噜噜噜一,久久久久久久一区二区三区,99久久国语露脸精品国产

 首頁 > 技術 > 技術文摘 > 運營商支撐網絡防火墻解決方案

運營商支撐網絡防火墻解決方案

2009-02-11 00:00:00   作者:   來源:   評論:0 點擊:





  對運營支撐系統(tǒng)的安全加固,保護核心系統(tǒng)與數據的可用性、機密性與完整性,以及關鍵應用的可用性。抵御防火墻與IDS不能防范的攻擊。

  在核心支撐網絡的上邊界部署IPS設備,可以抵擋來自任何外界的攻擊。在支撐系統(tǒng)的下邊界,主要有互聯網接口(連接Internet)、外部接口(連接合作者/SP/其他運營商)和內部接口(本運營商其他IT系統(tǒng)),在這些接口上根據實際網絡流量與數據純潔程度在不同接口部署IPS。如外部接口數據流量均衡,數據內容負責,存在病毒感染、DoS/DDoS攻擊的可能較大,需要部署IPS抵御來自其他運營商網絡病毒與惡意掃描等。

  支撐網內部,嚴格區(qū)分不同業(yè)務,保證業(yè)務之間的數據安全性,避免用戶無意情況下的越權訪問。

  互聯網接口由于訪問流量相對較大,需要專門部署防火抵御常規(guī)攻擊,可以酌情部署IPS抵御深層攻擊與病毒侵害。

  內部接口在本運營商管轄范圍內,可以不用設置IPS,依靠上邊界的IPS即可。

  方案特點

  根據運營支撐網計費,經營分析,業(yè)務支撐網絡管理和容災等系統(tǒng)在實際應用中重要性以及被訪問的頻度不同,可針對特定的子系統(tǒng)專門部署IPS,加以保護。
  • 電信級設備,切換時間毫秒級別,先進的可靠性技術保證業(yè)務的連續(xù)性

  • 采用先進的NP架構,性能最大可達5G

  • 對于支撐網出口,對所有數據進行統(tǒng)一設備管理,保護出口數據安全

  • 虛擬漏洞補丁保障運營支撐系統(tǒng)的穩(wěn)定運行,無需操作系統(tǒng)另行補丁

  • 徹底消除誤報,配合二層回退機制保證業(yè)務不間斷

  • 病毒漏洞庫、數字疫苗實時下載,保證抵御ZeroDay Attack

  • 專用的DoS/DDoS攻擊硬件防御機制,保證設備的高處理性能

  • 在線防護消除聯動技術在安全威脅傳播速度快速增長時反應緩慢的問題

  • 根據協議對非業(yè)務流量進行阻斷或限流,并可根據時間函數自行制定控制策略

IT商業(yè)新聞網

相關閱讀:

分享到: 收藏

專題