企业自防御网络设计框架.ppt
《企业自防御网络设计框架.ppt》由会员分享,可在线阅读,更多相关《企业自防御网络设计框架.ppt(14页珍藏版)》请在三一办公上搜索。
1、企业自防御网络设计框架卓越品质引领安全,企业自防御网络部署建议用户需求概要,客户规模:客户有一个总部,具有一定规模的园区网络;一个分支机构,约有2050名员工;用户有很多移动办公用户客户需求:组建安全可靠的总部和分支LAN和WAN;总部和分支部署主机需要进行终端安全防护及终端准入控制,并且未来实现对于VPN用户的检查;需要网络设备支持IPSEC/SSLVPN接入,分支机构需要性价比较高设备组网,并且注重安全性;需要利用网络设备保护企业对外业务发布系统,需要对网内业务分类并且进行相应安全区域划分;需要配置入侵检测系统检测基于网络的攻击事件,并且协调设备进行联动;图形化的网络安全管理系统,控制全网
2、安全设备,进行事件分析,结合拓扑发现攻击,拦截阻断攻击;整体方案要便于以后升级,体现设备间横向联动,以利于投资保护;网络整体必须具备一定自防御特性,实现设备横向联动抵御混合式攻击;思科建议方案概述:边界安全:ISR 路由器及ASA 防火墙,实现SSL/IPSECVPN集成。安全域划分:思科FWSM防火墙模块与交换机VRF及VLAN特性配合,完整实现安全域划分 业务可控互访终端安全:思科准入控制NAC APPLIANCE及终端安全防护CSA解决方案紧密集成安全检测:思科IPS42XX、IDSM、ASA AIP模块均可以实现安全检测并且与网络设备进行联动安全认证及授权:部署思科ACS 4.0认证服
3、务器安全管理:思科安全管理系统MARS,配合配置管理系统CSM结合使用。MARS-50或以上分支机构:ASA5505组网、一台设备实现交换路由安全功能三合一。,企业自防御网络部署建议结构图,安全区越A,FWSM 核心交换机,分布层交换机,楼层交换机,管理中心,SDH专网IPSEC/SSL VPN,边界安全区域,业务服务器组群,ISR,ASA,无线AP,IP电话,打印机,文件服务器,ASA 5505,CAS,CAM,ACS 4.X,CSAMC,CS-MARS,小型分支机构,安全区越B,安全区越C,移动办公用户,IPS 42XX,企业自防御网络部署建议-方案总体功能特点概述:,安全和智能的总部与分
4、支网络:LAN:总部思科核心C6K;分布可以采用C4500;接入采用C3560和CE500交换机,提供约公司总部园区网络用户的接入;分支思科ASA5505 防火墙内嵌8FE接口连接用户主机,内嵌连歌POE接口可以连接AP及IP电话使用,并且ASA5505留有扩展槽为便于以后对于业务模块的支持。WAN:总部ISR 路由器,分支ISR2811或者ASA防火墙,实现总部和分支之间安全可靠地互联,可以采用专线,也可以经由因特网,采用VPN实现;并且为远程办公用户提供IPSEC/SSL VPN的接入。总部和分支自防御网络特性部署说明:利用总部和分支路由器或者ASA防火墙的IOS FW和IOS IPS,及
5、 IPSec VPN和WEB VPN功能,实现安全的网络访问和应用传输,以及高级的应用控制;另外,可利用思科Auto-Secure功能快速部署基本的安全功能。安全域划分:实现行业用户内部业务系统逻辑隔离,并且保证在策略允许的情况下实现可控的互访,可以利用思科FWSM防火墙模块与C6K交换机完美集成,并且思科交换机VRF特性相结合,二层VLAN隔离,三层VRF隔离,最终利用VRF终结业务对应不同的虚拟防火墙,并且配置各个业务网段专用虚拟防火墙实现不同安全区域业务之间的可控互访。终端安全:终端安全NAC+CSA,利用思科NAC APPLINACE 解决方案通过配置CAM/CAS两台设备实现思科NA
6、C解决方案保证对于网络内主机的入网健康检查,利用思科CSA软件对于用户服务器及客户机进行安全加固、病毒零天保护、限制非法应用(P2P)、限制U盘使用等操作,并且两套解决方案可以实现完美结合,并且CSA和与MARS以及IPS进行横向联动,自动拦截攻击。安全检测:思科IPS42XX、IDSM、ASA AIP模块均可以实现安全检测并且与网络设备进行联动,思科安全IPS设备支持并联和串连模式,旁路配置时可以配置IPS监控各个安全域划分区域内部业务,发现识别安全风险与MARS联动,与思科网络设备防火墙、C6K交换机、路由器进行联动,自动推送配置给设备实现攻击的拦截工作。ISR启用NETFLOW功能与MA
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 防御 网络 设计 框架

链接地址:https://www.31ppt.com/p-2687569.html