| StoneSoft 网络安全制造业解决方案 |
| |
行业背景分析:
制造业的信息化,包括三个层次:网络平台、业务平台和企业应用系统。企业应用系统如ERP(企业资源计划)、CRM(客户关系管理)、SCM(供应链管理)等,无不是构建在网络平台之上,所以我们如何保证制造业信息化系统安全,保证制造业企业对实现话音、视频、电子商务等多种业务的安全需求成为至关重要的首要任务。
为什么安全成为首要关注的地方,下面我们在就整个制造行业的因安全产生的问题进行阐述安全漏洞所导致的损失。
据Meta Group提供关于每小时服务中断的损失的统计数据,各行业因安全漏洞所导致的损失平均每个制造企业中断一小时服务所遭受的损失高达100万美元。而且Gartner Group也预计,在2007年之前,22.5%的企业将会遭受一次不仅限于一个病毒的严重互联网安全事件。FBI和计算机安全协会也在2005年对美国企业的一项调查表明,80%的受访企业在过去12个月中曾经发现安全漏洞。对于那些可以量化损失金额的企业,有186家受访企业的损失超过了200万美元――比上一年的平均金额高出了一倍。最大的一笔损失为5000万美元,比此前三年的最高值高出了一倍以上。 |
| |
方案内容:
根据上述行业分析,了解了整个行业针对安全的功能需求及特点,针对安全解决方案也应该是一个集成的系统,它包括多个方面:
- 在行政上建立企业内部的访问控制和业务风险管理制度;
- 制定并实施充分的物理安全措施,从而有效防范外部或内部非授权人员对关键设备的非法接触;
- 采用合适的加密技术和措施,以确认业务用户身份和授权,保证交易数据传输的保密性、真实性,保证通过网络传输信息的完整性和交易的不可否认性;
- 实施有效的病毒防护措施,防止业务交易系统受到计算机病毒侵袭;
- 实施严密智能的网络边界安全措施,屏蔽来自互联网和企业内部系统的非法访问等等 ;
除了这些行为与制度上的规范,我们还需要一个坚强而有力的安全平台。StoneSoft公司是专注于提供高可用性安全系统来解决用户网络的边界安全问题的公司;他的解决方案集高可用性技术和智能简便性于一身,能够提供始终如一的保护,从而以最低的总运营成本,实现最高的安全性。
针对制造行业,StoneSoft提出的方案如下: |
 |
1、 安全策略
企业的安全策略的制定对于企业这些关键应用平台起着致关重要的作用。 StoneGate可以根据企业特点及相关系统要求,进行对应用服务器区域及内部网络区域进行合理的安全策略设计,可以根据不同部门或应用服务器的应用不同等级安全的策略:
- 根据不同的安全区域限定其开放的相应的端口,减小受攻击的可能性;
- 网络设备的安全管理方面,将所有网络设备上的Console口加设密码进行屏蔽,配置管理全部采用OUT-BAND带外方式,并对每个被管理的设备均设置相应的帐户和口令,只有网络管理员具有对网络设备访问配置和更改密码的权力;
- 通过划分不同安全区域来规范管理网络和工作网络,从逻辑上把每个部门的资源独立成一个安全区域,对安全区域的划分基于安全性策略或规则,使区域的划分更具安全性。网络管理员可根据用户需求,把某些共享资源分配到单独的安全区域中,并控制区域之间的访问。
除策略方面,StoneGate的安全检测体系的做到从网络层到应用层多层检测技术。内容检测可以分为病毒检测和内容过滤两大类,防火墙作为企业内部网的第一道关口,应该做好整个被保护的内部网络提供第一道病毒防护及非法内容的过滤检测。它会依照设定好了的连接标签和访问规则对数据包进行全面的检查。
2、设备负载均衡
我们尽管可以使用防火墙产品有效地防止网络入侵。但是,它本身也给网络带来了问题。尤其是,这些防火墙的技术限制了网络的性能和可伸缩性,并且由于防火墙经常成为单故障点,因而它降低了整体网络的可用性。
StoneGate可以使用2台或以上(最大16台)进行集群,集群的各个节点之间进行负载均衡以提高整个设备的吞吐量,负载均衡对于用户来说是完全透明的。StoneGate多节点集群同样提供故障冗余:如果有一个节点发生故障,集群中的其它节点将自动的接管发生故障的那一个节点的应用任务,不需要管理员对其进行任何的干预;它同样也支持对设备进行在线维护:可以在任意时刻(包括正常运营时间)将一个或几个节点从集群当中分离(Offline)出来,以对其进行一些包括软件、硬件之类的升级或维护工作,而不影响其业务的应用,而且多台设备同时处于Active状态,同时处理网络流量。有效的避免单点故障和处理性能的良好提升。
3、链路智能管理
为了避免企业外网链路方面单点链路故障制约这些企业关键应用,StoneGate利用独有多ISP链路负载均衡智能管理技术,对每一条链路实时监视每条Internet接入链路的状态。它可以通过Ping来实时检测网络内侧和外侧任意跳节点的工作状态。如果不复合某个条件,则认为这个线路为有问题线路,不会将新的流量分配给这条线路。
对于从企业内部网到外面的互联网的数据包(outbound traffic),它总是选取最短的路由线路来到达目的地,在连有多个ISP的StoneGate集群体系里面,将通过路由负载均衡(Load Balanced Routing)来解决这个问题,当数据包到达防火墙的时候,路由负载均衡将根据每一个数据包到目的地址的最快响应时间来选择一条最优的路由线路,这样也大大增强了整个网络的性能。
除了灵巧的链路智能负载均衡外,StoneGate的智能带宽管理(QOS)功能也给合理利用链路带宽提供非常有效的功能,StoneGate根据企业应用内容等级进行带宽的合理划分,从保障了企业在有限的链路带宽情况下主要业务的正常运行。 |
 |
|