欢迎来到天天文库
浏览记录
ID:10610165
大小:61.00 KB
页数:0页
时间:2018-07-07
《天融信运营商系统安全防护方案》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、天融信运营商系统安全防护方案~教育资源库 一、设计背景 随着企业信息化程度的逐步提高,信息安全问题成为了影响企业健康发展的一大难题。全网爆发的蠕虫病毒、大流量分布式拒绝服务(DDOS)攻击、充斥网络的各种垃圾流量、P2P下载流量等,给企业网络带来了日益严重的安全问题。作为互联网接入业务的提供商,如何保障企业客户接入网络及其承载业务的安全性,是电信运营商当前面临的重大挑战。 虽然目前我国电信运营商一直保持着高速发展的态势,但也面临着诸多问题,特别是在自身的优势项目--数据业务方面,由于提供业务的单一化
2、、资费的下降以及竞争对手的加入等致使其盈利水平与其占用的巨大网络资源很不相称。随着用户数量的逐渐饱和,市场的增长率将会逐渐下降,随着接入费的降低,更会导致运营商们陷入增量不增收的困境。 随着企业用户数量逐渐增加,IDC及宽带接入网络的稳定性、可靠性越来越重要。如何采取有效的措施,提高网络安全性,保证最终客户的网络与业务系统的正常运行,尽可能避免各种安全事件的发生,已成为运营商急需解决的课题。 网络安全问题在给电信运营商提出严峻挑战的同时,也带来了发展的机遇,客户日益增长的网络安全需求,运营商转型的契机
3、,运营商在解决客户安全问题上所具备的得天独厚的优势,使得安全增值业务的发展已是大势所趋。如何满足目前客户最迫切的网络安全需求、利用运营商网络和资源优势进行安全增值业务体系拓展,是电信运营商在把握网络增值业务机遇时要思考和探讨的问题。 在此情况下,电信运营商需要充分发挥其自身的优势项目,在为用户提供网络连接服务的基础上拓展数据增值业务市场将成为固网运营商的又一业务增长点,从而达到提升老客户的忠诚度、拓展新客户、创收多元化的目的,而其中的安全管理服务将成为客户的首选服务内容。 二、设计目的 通过天融信公
4、司为电信提供的安全增值业务解决方案,帮助电信实现如下目标: ★为电信自身提供可控的网络流量服务,减少各种攻击、资源滥用等对电信自身网络的影响。 ★为电信实现对当前恼人的DDoS攻击的阻断,既保证客户端免受DDoS的攻击,同时保证电信的骨干网络免受来自客户端的洪流攻击。 ★为电信实现可见的网络安全管理服务,实现安全的可衡量化管理。 ★为电信实现多样的安全增值服务,实现多层次的创收需求。 ★为电信实现提高客户的服务满意度,留住老用户,拓展新用户。 ★为电信实现实时的安全风险监控与预警,实现自动化的
5、风险响应与反击。 ★为电信企业客户提供洁净的网络接入,从接入端阻断各种网络攻击、蠕虫等,保障客户网络的安全。 ★为电信企业客户提供可衡量的安全网络风险管理与分析。 ★为电信企业客户实现投入与产出的最大收益比。 ★为电信企业客户提供专业的一揽子安全服务系统。 三、天融信IDC安全守护解决方案 方案概述 各种蠕虫、木马的泛滥,不仅直接威胁着IDC客户的业务安全同时也直接影响着电信自身的服务信誉,动辄数G流量的DDoS攻击也对电信的IDC整体网络造成影响。针对IDC当前的主要问题,天融信公司将通过
6、为电信提供一整套的IDC安全守护解决方案,为IDC客户的网络、服务器托管区域等提供全面的安全保护。通过部署天融信的IDP网络安全设备等安全产品为IDC客户实现: ★对DoS、DDoS攻击的阻断; ★对蠕虫攻击的阻断; ★对垃圾邮件、邮件病毒的防护; ★对系统漏洞的攻击阻断; ★对后门程序、木马渗透的阻断; ★防范企业用户对网络资源的滥用(如P2P下载、IM即时通讯、网游等); 本方案的出发点是充分利用电信的客户、网络资源,以及天融信丰富的IT集成经验、安全管理经验以及先进的安全技术手段等为I
7、DC客户搭建起安全的防护平台。通过天融信的IDC安全守护平台帮助用户从接入端解决复杂的安全问题,最大化地避免安全威胁事件的发生,同时针对客户的不同应用、系统等为客户提供全面的安全预警、7*24小时的事件实施监控、安全威胁的发现、实时报表、现场响应、安全评估加固等一揽子的安全保障服务,提供安全建议、安全评估等一揽子的安全保障解决方案。 本方案采用电信与天融信公司共同运营合作的模式,利用电信的网络、客户资源平台与天融信雄厚的技术积累、专业的安全人员相结合,充分发挥各自的长处,为IDC客户提供全面、安全的网络
8、接入服务。 方案的功能 天融信的IDC安全守护解决方案是以天融信的安全防护产品为核心,以天融信的IDC安全服务为保障为客户提供的全方位的安全保障与防护解决方案。 产品的部署方案 IDC安全净化中心部署方案 整个IDC网络可以分为Inter接入层、核心层、分布层、客户接入层。其中,分布层通常是IDC提供增值业务的部署层,分布层同时也是用户的接入汇聚层。针对IDC复杂的网络环境以及最终客户的实际安全需求,天融信的IDC安
此文档下载收益归作者所有