打造畅通、安全、健康的网络环境.ppt
《打造畅通、安全、健康的网络环境.ppt》由会员分享,可在线阅读,更多相关《打造畅通、安全、健康的网络环境.ppt(92页珍藏版)》请在三一办公上搜索。
1、上海西默通信技术有限公司,保障关键业务 提升访问速度,内容安排,上海西默通信技术有限公司简介公司荣誉西默科技产品系列介绍 上网行为管理 智能DNS系统 流量控制系统 SSL VPN 协同办公OA 客户案例,公司介绍,上海西默通信技术有限公司(XIMO Inc.以下简称“西默科技”)2007年成立以来始终专注于互联网业务管理领域的技术与产品的研究、生产、销售及服务。目前公司有产品:上网行为管理、智能DNS、流量控制产品、SSLVPN和协同OA等五大产品系列。西默科技倡导自主研发,勇于创新。推出的首款智能DNS产品,采用私有算法及DNS优化功能,成功解决了现行网络多出口环境下外网用户对内网WEB访
2、问的智能选路问题。并且支持纯IPv6环境和IPv4/IPv6混合组网环境,相比传统BIND软件提高4倍的解析能力和90%防DDOS攻击性能。西默科技推出的吞吐量达4G/bit的流量控制系统,能够满足高校网络环境下的大带宽、高并发的业务需求,同时具有功能丰富、操作简单、性价比高等优势。未来,西默科技将持续投入研发力量,在互联网应用业务安全领域精耕细作,给客户带来最好的网络体验。,内容安排,上海西默通讯技术有限公司简介公司荣誉西默科技产品系列介绍 上网行为管理 智能DNS系统 流量控制系统 SSL VPN 协同办公OA 客户案例,公司荣誉,2009管理员最喜爱的DNS类产品奖,2009管理员最喜爱
3、的流量控制产品奖,CPW2009全能策略流量控制产品奖,公司荣誉,2009年度信息安全产品创新奖,2009年中国应用安全最佳行业产品奖,2009年编辑推荐产品奖,内容安排,上海西默通讯技术有限公司简介公司荣誉西默科技产品系列介绍 上网行为管理 智能DNS系统 流量控制系统 SSL VPN 协同办公OA 客户案例,西默公司产品系列,1、上网行为管理设备,西默公司产品系列,2、流量控制产品,XMNTC-20004个100M电口,吞吐量100Mbps,XMNTC-28004个100M电口,吞吐量200Mbps,XMNTC-50006个1000M电口,吞吐量1Gbps,XMNTC-30006个100M
4、电口,吞吐量500Mbps,XMNTC-60004个1000M电口,吞吐量1.6Gbps,XMNTC-68004个1000M电口+2个SFP,吞吐量2.5Gbps,XMNTC-88004个1000M电口+4个SFP,吞吐量4Gbps,XMNTC-80004个1000M电口+4个SFP,吞吐量3Gbps,西默公司产品系列,3、智能DNS产品,4、协同办公产品,西默公司产品系列,5、SSL VPN产品,XMSVPN-2000并发用户数200,4个100M电口,XMSVPN-3000并发用户数400,6个100M电口,XMSVPN-5000并发用户数1000,6个1000M电口,XMSVPN-800
5、0并发用户数15000,4个1000M电口+4个SFP,XMSVPN-6000并发用户数4000,4个1000M电口+2个SFP,内容安排,上海西默通讯技术有限公司简介公司荣誉西默科技产品系列介绍 上网行为管理 智能DNS系统 流量控制系统 SSL VPN 协同办公OA 客户案例,面临的主要 问题,利用工作时间,聊天、炒股、玩网络游戏等行为,影响工作效率,访问不良网站,遭受恶意代码、间谍软件及钓鱼式攻击等,影响企业网络正常运行,合规性管理要求。公安部82号令要求对互联网内容进行管理,员工随意通过EMAIL、即时通讯等方式发送敏感业务信息,导致信息外泄事件发生;,发表敏感信息和传播非法言论,造成
6、恶劣社会影响,并可能导致国家法律问题,随意使用P2P下载、在线视频等,严重占用网络带宽,导致正常业务无法获取足够网络资源,失控的网络对组织造成的负面影响,面临的问题,如何全面有效管理企业互联网,实现:提高工作效率 规避法律风险 保障关键业务 保障内网安全是广大企业迫切需要解决的问题。,西默上网行为管理解决方案,深度智能URL分析处理强大应用程序管理完善网络行为审计先进智能流量控制,西默上网行为管理,XMACG上网行为管理系统,西默上网行为管理解决方案,西默上网行为管理功能介绍,产品功能,行为管理 上班时间无关网页浏览、IM 聊天、在线炒股、网络游戏等上网行为降低 了组织的生产效率,如何在上班时
7、间对内网员工的上网行为进行管理和引导?,网页访问行为管理常用应用程序管理IM即时聊天工具管理上网时间管理,西默上网行为管理,产品功能,行为管理 上班时间无关网页浏览、IM 聊天、在线炒股、网络游戏等上网行为降低 了组织的生产效率,如何在上班时间对内网员工的上网行为进行管理和引导?,P2P,IM,网游,阻断、限速,基于时间阻断,完全阻断,产品功能,审计 员工通过互联网发送非法消息,在论坛发表敏感信息、传播非法言论,在不良网站上发帖这些行为也时常使所在单位蒙上不白之冤。,内容审计行为审计流量审计符合国家相关法律要求,产品功能,流量管理 西默上网行为管理附带流量控制功能,可实现基于IP/子网、用户/
8、用户组以及基于协议流量分析控制,优化网络带宽,提高资源利用率。,应用协议分类识别业务流优化、带宽管理动态带宽调整采用先进DPI和DFI分析,流量控制,产品架构,西默新一代上网行为管理设备,全线产品采用了创新的新一代网络安全架构,硬件平台采用64位高性能的多核处理器Multi-Core CPU(多达16核),内部传输采用高达24Gbps高速交换总线,同时高端产品采用多核处理器和新一代高性能专用ASIC处理器,其网络安全的处理能力达到了一个新的起点,高可靠的自身安全,基于子网,Policy,结构化设计安全、可靠、高效的硬件运行平台独有的数据处理算法极大提高系统效率设备安全支持1+1冗余双电源 内置
9、硬件和软件BYPASS网络引擎操作系统强化安全管理安全用户分级管理提供管理员操作日志网络引擎日志缓存,产品优势,基于子网,Policy,1、精准的行为控制能力,产品优势,基于子网,Policy,2、全面的行为审计,产品优势,基于子网,Policy,3、方便的带宽管理,4、安全防护,产品优势,基于子网,Policy,5、高性能的出口网关设备,能完成出口网关设备功能,提供高性能NAT转换功能,静态NAT 基于状态 NAPT 服务映射 负载均衡 基于策略的NAT,产品部署,采用网关模式的优点:减少出口投资,通过高效的NAT转换功能代理员工上网完全控制内部上网行为,1、网关模式,产品部署,采用网桥模式
10、的优点:不需要改变原来的拓扑及规划方便实现对内网用户的控制和监控,2、网桥模式,产品部署,3、旁路模式,旁路部署模式,对所有经过的数据进行监听,是达到审计要求的常用部署模式,此方式对网络的影响最小,但只能做到监听,不能做到控制。,西默上网行为管理产品参数,内容安排,上海西默通讯技术有限公司简介公司荣誉西默科技产品系列介绍 上网行为管理 智能DNS系统 流量控制系统 SSL VPN 协同办公OA 客户案例,电信重组后,当前中国存在多个电信运营商的现状仍未改变,产品背景,不同运营商之间访问存在瓶颈,DNS安全防护不到位,百度“被黑“暴露DNS体系脆弱性.,1月12日上午,百度遭到黑客攻击,造成大面
11、积长时间宕机,百度CEO李彦宏连称“史无前例,史无前例呀”。,DNS安全防护不到位,广州消息 从前晚开始,北京、天津、上海、广东等地均有网民反映上网遭遇故障,出现打不开网页,QQ、MSN等即时通讯工具掉线等问题。记者昨天从中国电信江苏分公司了解到,此次网络故障为全国范围的故障。据电信部门称,19日21时06分开始,由于暴风影音客户端软件存在缺陷,在暴风影音域名授权服务器工作异常的情况下,导致安装该软件的上网终端频繁发起域名解析请求,引发DNS拥塞,造成大量用户访问网站慢或网页打不开。全国多个地区在此期间均发现了类似故障。暴风影音CEO冯鑫昨日下午表示,此事和暴风影音无关。暴风影音昨日发表的声明
12、称,5月20日,工业和信息化部通信保障局召集国家计算机应急处理协调中心,暴风影音等参加紧急会议,经查明,事故原因系DNS域名解析故障,暴风也是受害者之一。DNS解析服务的提供商DNSPod发致歉信称,18日22时左右,DNSPod主站及多个DNS服务器遭受超过10G流量的恶意攻击,因已经影响到机房其他客户,稍后便被省电信骨干网封掉了其IP。新快报09.5.21.11.20,19日晚,DNSPod服务器流量记录。,常规解决方式,方法一:ICP在不同的运营商处放置镜像站点,用户访问时,根据自己所属的运营商,手动选择相应的服务器域名进行访问。,缺点:1.给用户访问造成困难。2.由于不同的线路对应不同
13、的域名,不利于站点的推广。,教育,网通,教育用户,网通用户,镜像站点,DNS常规解决方式(续),方法二:增加多个互联网出口,为每个站点在不同线路上配置镜像站点,并通过配置策略路由的方法,试图提高用户对组织单位站点的访问速度。,缺点:1.这是一种错误的想法,策略路由只能提高内部用户访问外网的速度的速度,并不能提高外部用户对企业自已站点的访问质量;2.造成和方法一同样的问题。,方法三:通过CDN加速,提高各个区域站点的访问速度。,缺点:1.价格不菲;2.各个CDN站点间的数据同步有延迟。,智能DNS解析是针对目前各运营商之间互联互通不畅的问题推出的一种DNS解决方案。把同一个域名的A记录分别设置指
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 打造 畅通 安全 健康 网络 环境
链接地址:https://www.31ppt.com/p-2863072.html