熊貓安全為某知名電信運營商提供網絡邊界安全防護
1.項目簡介:
近期,熊貓安全(中國)成功中標并實施完成國家某知名電信運營商辦公網絡及業務系統內網安全(DCN)防病毒網關項目,共計6臺高端型號GDP9000-T。
目的是利用熊貓安全在2007年創新的云安全技術-綜合智能技術(Collective Intelligent)完善全網病毒防護體系,防止惡意軟件從網關及網絡邊界傳播,完善網絡防病毒能力,阻止蠕蟲、木馬、后門程序等通過網間傳播和擴散,保障數據安全和網絡的正常運行。
將熊貓安全網關與終端防病毒系統的整合,為客戶終端及網絡建立一套完整高效的網關、終端網絡病毒防護體系,形成病毒庫異構、多層防護、立體設防、防殺結合、軟硬兼施的惡意軟件與應用安全防御體系。
2.解決方案:
熊貓安全(中國)公司根據客戶的業務特點和安全需求,在設計方案中采用6臺熊貓安全網關GDP9000-T高端硬件設備分別部署在客戶3個重點位置:
·集團總部主備鏈路出口;
·某核心業務系統出口;
·DMZ核心業務機房總出口;
本項目所采用的6臺熊貓安全網關GDP9000-T高端硬件設備是經過用戶方、電信行業測評機構和集成公司針對熊貓安全網關設備的技術性能、硬件參數和極高的性價比進行綜合測評后從多家競爭對手中脫穎而出。熊貓安全網關GDP9000-T以高性能、靈活的高可用方案(軟硬件Bypass、內置負載均衡、冗余硬盤等)及強大的基于云技術的惡意軟件檢測識別能力,6臺設備分別部署在邊界路由器/防火墻與核心交換機之間,提升關鍵線路上的安全性。
3.部署效果:
在該電信運營商網絡邊界部署6臺熊貓安全網關GDP9000-T后,所有進出的應用層協議數據都會經過全球支持最多協議數量的7大協議掃描引擎進行檢測分析(包括:HTTP、HTTPS、FTP、SMTP、POP3、IMAP4和NNTP)并通過熊貓安全創新的云技術-綜合智能技術(Collective Intelligent)進行本地病毒庫+云端總計超過1億種特征庫的檢測和過濾,有效防止惡意軟件、垃圾郵件、非法Web站點訪問、P2P/即時通訊協議等,阻止非法流量對正常數據破壞以及對帶寬的消耗,在減輕網管人員工作負擔,提高員工工作效率。
部署示意圖如下:
4.熊貓安全網關GDP9000系列其他特色:
即插即忘:網橋模式,無需重定向路由和DNS。
可伸縮性:三大防護模塊,五大過濾功能,適應不同公司需求。
負載均衡:本地、自動模式的內置負載均衡技術,可由各設備均衡承擔網絡流量,適應各種大型網絡環境。
高性能: 同類設備中的***性能。
高可用性:支持雙冗余電源、RAID硬盤、支持軟硬件故障網卡Bypss
完全保護:掃描最多7種應用層協議(HTTP、HTTPS、FTP、SMTP、POP3、IMAP4和NNTP)。
熊貓安全網關GDP9000系列能夠攔截和掃描7種應用層協議通訊以檢測惡意軟件以及其他非法內容。管理員可以開啟或關閉對每種協議的掃描并進行細化配置。
優化資源:清除無用網絡數據,預防病毒感染、保護服務器和工作站安全。
優化投資:無需管理成本,透明、無需干涉,易于使用的網頁管理界面。
提升員工效率:解放了員工花在垃圾郵件和訪問無用網頁的時間。