前言
現今,無論是網吧、企業、學校或者其他行業,對網絡的安全已成為關注的焦點,各科基于防火墻、安全網關等設備的防毒、防攻擊技術層出不窮。然而,在各方面利益的驅使下,病毒和黑客的進步更加迅猛。逐漸呈現出病毒智能化、變種、繁殖化及黑客工具“傻瓜”化等發展趨勢。使得傳統的網絡安全體系防不勝防,網絡隨時面臨癱瘓的危險。
面臨的問題
在傳統的網絡架構中,由防火墻、安全網關等各自為政的安全產品所打造的防線,面對不斷更新的病毒和網絡攻擊,已變得不堪一擊。
建設綠色健康、安全穩定的網絡需要解決以下問題:
1網關常常被欺騙信息“迷惑”;
2各類應用搶占帶寬資源;
3惡意信息和網絡攻擊肆虐;
4關鍵業務無法得到保障;
5內網充斥著海量的垃圾信息;
6設備性能和網絡資源被惡意訪問消耗殆盡。
切斷傳染途徑
內網不安全,大多數來自對帶有病毒或木馬網站的訪問和文件下載,導致電腦中毒,從而出現上網緩慢、掉線等異常現象。為防止電腦中毒,在飛魚星VE上網行為管理路由器中提供了網址分類管理、WEB安全、防火墻設置等功能,可防止用戶訪問高危的網站和帶有病毒或者木馬的各種文件,切斷病毒和木馬入侵電腦的途徑,有效保護電腦的安全。
保護易感染電腦
而在飛魚星VS安全聯動交換機系列中,內嵌的飛魚星安全系統和硬件防火墻,能徹底防御ARP病毒、蠕蟲病毒和DDOS攻擊;過濾非法網絡流量,避免路由器遭受各種異常流量攻擊,減輕路由器負擔。同時,交換機的每一個端口可自動診斷出中毒電腦的異常情況(如:流量過大),并主動識別其電腦異常情況,自動隔離中毒電腦,抑制病毒的蔓延,從而保護未中毒電腦的安全性和可使用性。
整體安全解決方案
VE(上網行為管理路由器)+VS(安全聯動交換機)所組成的飛魚星安全聯動系統(ASN)是一套即時、互動和統一的網絡安全新架構,能有效解決內網的安全問題,重建和優化內網秩序。它通過路由器和安全交換機的聯動協作,共同構成一套完整的網絡安全體系。安全策略和QoS策略都被部署到交換機的每個接入端口,極大增強網絡的主動防御能力,為用戶創建一個內外兼“固”的安全環境。整個網絡類似井然有序的機場,安檢嚴格,層層把關;調度有序,進出港快速穩定;內網關鍵業務和重要應用優先級得到保障,猶如機場的VIP通道。
此套方案中,路由器和交換機不再各自為政,雙劍出擊,保證網絡安全。且交換機不僅是數據交換的核心。還具備專業安全產品的性能。通過安全交換機串聯服務器、安全網關、終端電腦,組成貫穿整個網絡的安全防護體系。
同時,在綠色節能方面,交換機將自動偵測端口狀態,在某端口空閑、沒有連接其它網絡設備或沒有數據交換時。該端口將自動轉為“睡眠模式”,降低端口的電量從而節省能源;同時,能夠對線纜長度進行偵測,精確劃分該條網絡線路正常工作所需的電量,再予以供給。可以使能源耗費量大幅度地降低。
實施效果
各行業網絡采用VE(上網行為管理路由器)+VS(安全聯動交換機)所組成的整體網絡安全解決方案,不但實現了保護環境與網絡安全,同時還節約采購成本,呈現雙贏的結果。(fw)