为您推荐
随着数字经济时代来临,带来产业技术路线革命性变化和商业模式突破性创新,行业应[...]
随着数字化时代的发展,新业务场景持续涌现,所带来的安全威胁不断升级,比如无文[...]
某互联网智能制造公司办公网和企业专网建设方案
信息化,数字化是现代企业建设的发展趋势,网络安全对企业而言也随之变得越来越重要,企业中重要的网络建设一般包括数据中心和职场两个方面,数据中心是为了承载业务,职场是为了企业的日常运营。其中针对职场,也涉及多种多样的场景,面临多样的问题和挑战。
山石网科职场安全解决方案涉及多个场景,包括线下门店,发布会,集团总部,全国分支,海内外访问加速等。通过上网行为、带宽管理、应用控制、用户识别等功能,实现各个节点的安全防护。同时通过VPN互联实现企业专网建设,并进行统一的集中管理,达成智能运维的目标。
挑战和需求
其中主要的需求如下:
作为互联网和内网的边界,首先需要进行区域隔离。对内网主要是保障正常互联网访问,对外则是向互联网发布一些办公相关的业务的同时拒绝和阻断互联网的攻击;另外承担NAT、应用控制等需求;以及针对多运营商线路的场景进行链路负载;在一些关键节点需要实现高可靠。
由于具有大量的分支机构,并且分布在全球各地,专有网络的建设需求就随之出现,从而实现各节点的内网互联互通,以减少互联网暴露面,降低被攻击的可能性。
国内国际间由于不同运营商、带宽等多种因素,导致访问效果不佳,会对很多延时要求较高的业务造成影响,例如线上会议,内部系统访问等,需要通过加速手段解决
首先需要对应用、URL进行访问控制,避免非法网站、恶意网址的访问,避免员工终端中毒,对企业网造成损失和不良影响。其次,需要进行带宽管理,一方面对核心业务进行带宽保障,另外也对部分业务和员工的资源使用进行限制和控制。
由于内网有大量用户人员,为了便于管理和日常监控分析,需要对内部员工上网进行用户维度的识别,便于更好和更直观的进行日常运维
作为核心边界,需要审计所有互联网的访问,以便满足网络安全法、等保的合规性要求,也为内部溯源、故障处理等工作提供参考依据。
由于部署了大量的设备,为了减少日常维护工作量,简化网络复杂度,需要使用自动化组网和集中管理的方式,提高维护效率,提升智能运维的能力。
解决方案
方案优势
1.ALL IN ONE的方式,同时实现了多个客户需求,满足了日常上网、安全防护、企业专网,集中管理等核心需求。
2.支持AD、RADIUS等多种AAA的对接需求,实现用户识别
3.支持硬件、云化部署结合,多样化的部署方案,实现国际访问需求的加速
4.设备的高性能,高可靠,稳定性,长期的无故障运行,能为客户日常使用提供专业保障
应用场景
大型园区,集团总部边界安全
企业专网建设
企业上网行为管理
企业多链路负载均衡