深信服公司专题汇报共41页文档
- 格式:ppt
- 大小:2.49 MB
- 文档页数:41
目录全文介绍 (4)一.互联网对组织提出挑战 (5)二.AC给用户带来的价值 (7)✓管理网络带宽 (7)✓保障内容安全 (8)✓提高生产效率 (9)✓规避法律风险 (11)三.功能实现 (13)3.1 规划你的部门 (13)3.2 建立身份认证体系 (14)3.3 开始分析网络流量 (16)3.4 优化带宽资源 (18)3.5 网页浏览的控制 (20)3.6 管理即时通讯工具 (23)3.7 应对BT类软件 (26)3.8 控制其他的网络应用 (29)3.9 防止机密泄露 (29)3.10更多的安全机制 (30)四.领先的技术优势 (34)4.1 邮件延迟审计(PSA) (34)4.2 网络准入规则(NAR) (36)4.3 数据中心(NDC) (38)4.4 单点登录技术(SSO) (40)4.5 反钓鱼网站功能 (41)4.6 代理服务器识别 (43)4.7 智能排障技术(IBF) (43)五.部署您的AC产品 (45)穿透式(Pass-Through)部署 (45)旁路式(Pass-by)部署 (46)六.为何选择深信服科技 (48)全文介绍在中国,Internet的普及为组织带来了更多的商业机会,极大地降低了运营和沟通成本。
同时,由于对互联网访问缺乏必要的管理措施,组织的网络资源往往得不到有效的利用,并由此引发了一系列安全、效率和法律问题。
本文针对互联网行为的管理和控制,介绍了一套行之有效的解决方案,旨在帮助用户实现对核心网络资源的保护,规避不良行为带来的法律风险,在有效提升组织工作效率的同时也使网络带宽资源得到合理的利用。
一.互联网对组织提出挑战过去,中国员工通过与同事闲聊来打发上班时间。
随着计算机和互联网的普及,员工有了更多的选择,网上购物、与好友聊天、下载手机铃声、在线欣赏音乐、下载电影、收发个人邮件、在论坛上舞文弄墨······。
深信服一站式aDesk桌面云方案技术白皮书深信服科技有限公司目录第1章背景介绍................................... 错误!未定义书签。
第2章传统桌面办公面临的挑战..................... 错误!未定义书签。
桌面运维复杂化............................. 错误!未定义书签。
总体拥有成本高............................. 错误!未定义书签。
数据安全难以保障........................... 错误!未定义书签。
办公地点固定化............................. 错误!未定义书签。
第3章深信服一站式aDesk桌面云方案............... 错误!未定义书签。
虚拟化领域的技术积累....................... 错误!未定义书签。
体系架构概述............................... 错误!未定义书签。
方案组件说明............................... 错误!未定义书签。
桌面交付模式介绍........................... 错误!未定义书签。
桌面云方案价值体现......................... 错误!未定义书签。
第4章产品精彩亮点解析........................... 错误!未定义书签。
良好用户体验............................... 错误!未定义书签。
高清视频体验.......................... 错误!未定义书签。
高效SRAP协议......................... 错误!未定义书签。
单点登录技术.......................... 错误!未定义书签。
自动化桌面部署........................ 错误!未定义书签。
深信服全网安全监测解决方案模板深信服科技股份有限公司20XX年XX月XX日1.应用背景在当前互联网的浪潮下,日益成熟的网络基础建设和互联网丰富的资源大大提高了人类的生产力和生产效率,各组织业务得以持续、快速、高效的发展。
然而无处不在的网络带给人类发展便利的同时,也随之带来了诸多的网络安全风险。
互联网出口承载着内部所有用户的上网需求,首当其冲承受着最直接的安全威胁,因此在该区域部署相匹配的安全防护手段必不可少。
2.需求分析2.1.基础需求2.1.1.用户访问无控制,安全不可控在广域网环境下分支机构的各类用户对互联网或数据数据中心经常仅具有一部分的访问权限,而在实际网络中因仅仅解决了基础网络的使用,导致很多用户可以对互联网或数据中心随意进行访问。
最终使得各分支与总部没有实现有效的边界访问控制,无法对用户的访问行为进行有效的管理与审计。
2.1.2.无用数据占用带宽,影响业务运行在用户访问互联网或数据中心时,经常会产生大量的非关键业务流量或垃圾流量占用有限的宽带资源。
这样的情况严重了影响关键业务的正常运行,那么我们应该如何保证数据流在广域网中按业务的重要程度进行不同优先级的调度?2.2.安全需求2.2.1.网络欺诈泛滥,员工遭受损失互联网发展越来越快,人们对互联网的依赖性越来越强,网上购物、数据存储、信息查询等等业务应用不断向互联网端迁移,这也使得了攻击者可以通过互联网获取想要的一切。
而随着越累越多的黑客察觉到了其中的利益后,各种钓鱼网站、网络欺诈便开始变得层出不穷。
网络欺诈的泛滥直接导致了各类用户的经济损失、数据泄露,而各分支机构往往安全防护薄弱、员工安全意识低,最终致使网络欺诈行为屡获成功。
2.2.2.僵木蠕隐蔽性强,终端大量失陷大量的网络攻击往往都是通过僵木蠕的传播来实现的,而对于分支机构的终端来说从互联网端下载的参考资料、办公软件等数据便是主要的威胁来源。
为了更易感染终端,僵木蠕等恶意流量往往与参考资料、办公软件等进行捆绑,诱导用户下载执行从而感染终端实现后续目的,而分支机构边界的薄弱也就促成了恶意流量在整个广域网中肆意泛滥。
深信服电子科技整体解决方案深信服科技(SANGFOR Technologies Co., Ltd,)版权所有(2015)文档中的全部内容属深信服科技所有,未经允许,不可全部或部分发表、复制、使用于任何目的。
目录1 项目背景 (7)1.1 项目产生背景 (7)2 现状说明 (8)2.1 网络现状说明 (8)2.2 业务现状说明 (8)3 需求分析 (9)3.1 边界安全需求 (9)3.2 业务稳定的需求 (10)3.3 流量监控与管理的需求 (10)3.4 终端安全防护的需求 (11)3.5 移动用户安全接入的需求 (11)3.6 分支机构安全接入的需求 (12)3.7 无线局域网的需求 (13)3.8 漏洞扫描的需求 (13)3.9 网络安全审计的需求 (13)3.10 服务器虚拟化的需求 (14)3.11 安全监控与告警的需求 (14)4 总体方案设计 (16)4.1 方案设计原则 (16)4.2 总体网络拓扑图 (18)4.3 安全区域划分 (19)4.3.1 安全域划分的依据 (19)4.3.2 安全域划分与说明 (20)5 详细解决方案 (21)5.1 边界防护 (21)边界防护设计方案 (21)边界安全设备选型 (22)5.2 负载均衡 (22)负载均衡设计方案 (22)负载均衡设备选型 (23)5.3 流量监控和管理 (24)流量监控和管理设计方案 (24)流量监控和管理设备选型 (26)5.4 终端虚拟化 (28)终端虚拟化设计方案 (28)终端虚拟化产品选型 (30)5.5 移动用户安全接入 (31)移动用户安全接入设计方案 (31)移动用户安全接入产品选型 (31)5.6 分支机构安全接入 (32)分支机构安全接入设计方案 (32)分支机构安全接入产品选型 (35)5.7 无线局域网 (36)无线局域网设计方案 (36)无线局域网产品选型 (37)5.8 漏洞扫描 (39)5.9 网络审计 (39)网络安全审计系统设计方案 (39)网络审计设备选型 (40)5.10 服务器虚拟化 (42)服务器虚拟化设计方案 (42)服务器虚拟化选型 (43)5.11 应用性能管理 (45)应用性能管理系统设计方案 (45)应用性能管理系统选型 (45)6 设备清单 (46)1项目背景1.1项目产生背景(加入客户背景),示例:xx市信息中心是xx市政府的直属结构,负责xx市的电子政务外网建设和xx市的门户网站建设。
深信服办公桌面云解决方案201X年X月深信服科技目录第1章传统PC存在的问题4 1.1业务数据易失密4 1.2运营成本高昂4 1.3办公灵活性差4第2章深信服桌面云解决方案4 2.1方案概述4 2.2组件介绍52.2.1硬件平台52.2.2软件平台6 2.3业务价值72.3.1安全保障72.3.2部署高效72.3.3管理方便72.3.4节能环保82.3.5业务灵活82.3.6投资回报分析8 2.4技术优势9第3章服务器、存储选型方案10第4章解决方案设计思路10 4.1终端104.1.1桌面云终端104.1.2采用现有PC114.1.3移动终端11 4.2服务器11 4.3存储12 4.4网络12第5章深信服典型应用案例125.1整体市场表现12 5.2典型案例介绍135.2.1上海爱屋吉屋房产135.2.2湖北华新水泥14 5.3相关案例表(部分)15第1章传统PC存在的问题企业信息化已成为企业实现可持续化发展和提高市场竞争力的重要保障,而PC的使用是其中不可或缺的一部分。
然而,随着信息化的推进和业务规模的扩张,PC这种分散化、固定式的桌面模式,使得业务数据难管控、运营成本不断攀升、办公位置受限,已经难以满足企业对信息安全、高效运维和移动办公的要求。
1.1业务数据易失密职能办公人员在日常工作中经常有大量财务报表、人事编制、招聘计划、采购物资等重要业务数据遗留在PC本地磁盘,而传统PC在USB设备管控、数据管控等方面的实现手段都很复杂,较难在大规模场景中落地生效,职员在误操作或其他原因下导致这些重要数据外泄,给企业带来难以估量的损失。
因此,PC往往成为企业网络安全中最薄弱的一个环节。
1.2运营成本高昂运维成本:新购一批PC后,需要管理员投入大量的时间和精力,逐台进行系统及软件的安装。
而且,职能办公人员大多非计算机专业毕业,对于PC的使用过程中出现的notes邮件系统异常、office卡死、打印机驱动安装等问题,都需要管理员到对应的工位上进行处理排障。