【51CTO.com 综合报道】
需求背景
某大学为首批进入国家“211工程”,“985工程”重点建设的全国重点大学。学校建立的多媒体校园信息网,已经完成校园内所有办公、教学、实验和科研大楼的网络连接,组成了可以进行数据、语音及图像传输的多媒体网络平台。建立了全校综合信息网络系统,全校上网计算机3000多台,有1000多名教职工和8000多名学生登记上网,实现了办公自动化和管理现代化。并且图书馆也实现了覆盖整个校园网的信息服务。
随着校园网建设的完善,在享受到网络给教学和科研工作带来便捷的同时,网络安全问题也日益突出,主要有以下几个关键问题:
A:学校互联服务区与教研网络之间直接相连,无明确防御措施,使得内部一些关键数据和开放业务如网络教学,学生档案系统等,面临可能遭受窃取和篡改的威胁。
B:P2P下载泛滥,不仅给内部网络带来了木马、病毒等安全隐患,而且不分时段的下载,还极大的影响了正常教研工作的开展。
解决方案
在综合考虑了内部网络的安全防御和P2P防御后,某高校采用了启明星辰公司提供的USG+IPS解决方案,其拓扑结构如下:
![]() |
通过部署USG产品来实现对内部网络的整体网络访问的控制和流量的控制,尤其是限制P2P下载,实现网管级别防病毒;通过在互联服务区的接口处部署入侵防御系统,实现对众多服务器开放业务的更高级别深层防御。
案例点评
本方案设计有这样一些特点:
分时控制。通过定义天清汉马USG的安全策略,实现在某些时间段允许P2P,而在关键时间段限制P2P。
性能保障。天清汉马USG和天清IPS均采用专用的硬件平台,开启相关安全功能后,转发性能充分满足用户需求。
便捷管理。天清汉马USG及天清IPS均支持集中管理,通过一个中心系统对所有设备进行统一管理,为用户的后续扩容和日常管理提供了方便。
|
· 病毒破坏导致不能切换.. · 保护DNS服务器十大技巧 · USG结合IPS解决WEB业务.. · 企业如何进行计算机取.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· USG IPS助电信公司核心.. · USG与IPS助力某省电信.. · 天清IPS提供网站WEB业.. · 不做别人肉鸡简单(个.. · soho 解决方案 · 狼友们,教你一招安全.. |
|
||||
| · IPv6协议--拓展网络无.. · 国际文档格式标准开战 · 微软出价446亿美元收购.. · 贝恩资本携手华为22亿.. · Linux——从菜鸟到高手 · SOA 面向服务架构 · 2008年4月全国计算机等.. · 北漂技术人90天求职纪实 |
· 微软Forefront企业安全.. · 2007年互联网大会 · 华为员工自杀频频拷问.. · 技术人求职简历完备手册 · 勇闯IT培训黑色围城 · 隐私保护技术探讨 · Windows Server 2008专.. · NAC安全访问控制 |
|||
|
||||
| · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · 中间件应用技术专题 · SQL Server入门到精通 · 病毒查杀专题 |
· 国际文档格式标准开战 · 路由器设置与口令恢复 · Linux防火墙 · 打造安全服务器 · SOA 面向服务架构 · PHP开发应用手册 · ADSL应用面面俱到 · 入侵防护系统(IPS)初探 |
|||
|
||||
| · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · iSCSI应用与发展 · RAID——磁盘阵列基础 · 病毒查杀专题 |
· 路由器设置与口令恢复 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · ADSL应用面面俱到 · ADSL应用面面俱到 · 反垃圾邮件技术应用 · PHP开发应用手册 · 中间件应用技术专题 |
|||