收藏 分销(赏)

思科中小企业网络安全解决方案范文.doc

上传人:人****来 文档编号:4560389 上传时间:2024-09-29 格式:DOC 页数:14 大小:140.50KB
下载 相关 举报
思科中小企业网络安全解决方案范文.doc_第1页
第1页 / 共14页
思科中小企业网络安全解决方案范文.doc_第2页
第2页 / 共14页
思科中小企业网络安全解决方案范文.doc_第3页
第3页 / 共14页
思科中小企业网络安全解决方案范文.doc_第4页
第4页 / 共14页
思科中小企业网络安全解决方案范文.doc_第5页
第5页 / 共14页
点击查看更多>>
资源描述

1、思科中小企业网络安全解决方案142020年4月19日文档仅供参考思科中小企业网络安全解决方案供应商:思科系统网络技术有限公司发布时间: -05-11 10:39:58“为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄漏”。 -国际标准化组织(ISO)从“信息化高速公路”到“数字地球”,信息化浪潮席卷全球。Internet的迅猛发展不但带动了信息产业和国民经济地快速增长,也为企业的发展带来了勃勃生机。以Internet 为代表的信息技术的发展不但直接牵动了企业科技的创新和生产力的提高,也逐渐成为提高企业竞争力的重要力量。企业经过In

2、ternet 能够把遍布世界各地的资源互联互享,但因为其开放性,在Internet 上传输的信息在安全性上不可避免地会面临很多危险。当越来越多的企业把自己的商务活动放到网络上后,针对网络系统的各种非法入侵、病毒等活动也随之增多。而我们面临的这些信息安全问题的解决,主要还是依赖于现代信息理论与技术手段;依赖于安全体系结构和网络安全通信协议等技术;依赖借助于此产生的各种硬件的或软件的安全产品。这样,这些安全产品就成为大家解决安全问题的现实选择。中国网络安全需求分析网络现状分析中国国内企业和政府机构都希望能具有竞争力并提高生产效率,这就必须对市场需求作出及时有力的响应,从而引发了依赖互联网来获取、共

3、享信息的趋势,这样才能进一步提高生产效率进而推动未来增长。然而,有网络的地方就有安全的问题。过去的网络大多是封闭式的,因而比较容易确保其安全性,简单的安全性设备就足以承担其任务。然而,当今的网络已经发生了变化,确保网络的安全性和可用性已经成为更加复杂而且必须的任务。用户每一次连接到网络上,原有的安全状况就会发生变化。因此,很多企业频繁地成为网络犯罪的牺牲品。因为当今网络业务的复杂性,依靠早期的简单安全设备已经对这些安全问题无能为力了。主要网络安全问题及其危害- 网络网络攻击在迅速地增多。网络攻击一般利用网络某些内在特点,进行非授权的访问、窃取密码、拒绝服务等等。考虑到业务的损失和生产效率的下降

4、,以及排除故障和修复损坏设备所导致的额外开支等方面,对网络安全的破坏可能是毁灭性的。另外,严重的网络安全问题还可能导致企业的公众形象的破坏、法律上的责任乃至客户信心的丧失,并进而造成的成本损失将是无法估量的。- 病毒邮件攻击的影响日益激烈病毒、蠕虫和毫无必要的大量电子邮件利用互联网通信资源来传播,引发网络环境中的传输中断。根据调查,87以上的病毒经过电子邮件进入企业!保密数据和交易秘密的丢失、员工对电子邮件系统的不当使用已使许多公司不得不承担法律责任,并损害了许多公司的声誉。今天,越来越多的公司都在寻求一种主动解决方案来减少信息服务的中断时间并避免病毒侵入期间造成业务损失。- 对网络资源的不合

5、理使用开放式接入还能够无限制地访问大量恶意、有攻击性的及有争议的内容,以及与工作无关的材料。据IDC统计,有30%40%的 Internet访问是与工作无关的,甚至有的是去访问色情站点。人均每天使用两到三个小时工作时间用于收发个人邮件,浏览娱乐网站以及在聊天室打发时间。因此,许多机构必须确定如何在允许员工无阻碍地访问互联网上大量有用信息的同时限制对不当内容的访问。中国中小型企业客户分析中国国内当前的中小型单位因为人力和资金上的局限,需要的网络安全产品不但仅是简单的安装,更重要的是要有针对复杂网络应用的一体化解决方案,如:网络安全、病毒检测、网站过滤等等。其着眼点在于:国内外领先的厂商产品;具备

6、处理突发事件的能力;能够实时监控并易于管理;提供安全策略配置定制;是用户能够很容易地完善自身安全体系。思科安全设计蓝图(SAFE)SAFE是思科公司安全解决方案的蓝图,该设计蓝图主要针对企业网络的功能,可为客户安全网络的设计、实施和维护提供端到端的安全性战略。该蓝图能够模块化地设计、部署网络安全解决方案,并结合思科合作伙伴产品,为用户提供一体化的全面解决方案。这样,就能够将市场领先的安全产品、成熟可靠的安全策略和单一平台的管理与客户现有网络基础设施结合起来,提供全面的网络保护:提供高效的投资保护,而不必丢弃现有网络设备模块化部署,可逐步实现深度分层防御与合作伙伴良好的互操作性24x7 全球技术

7、支持安全性市场的领导者 易于管理思科中小企业网络安全解决方案针对中国中小企业客户的实际情况,结合思科先进的SAFE蓝图设计理念,思科公司专门推出了“网络健康 应用健康 精神健康”中小型企业网络安全解决方案:精简版:Cisco Secure PIX 501下面是针对SOHO型网络的一种安全解决方案,该方案适用于10人以下的网络应用,经过Cisco Secure PIX 501防火墙实现内外网络的安全隔离。用户特点:网络用户数较少,一般在10人以下用户有联网的需求,但网络中数据吞吐流量不大由于资金所限,一般采用ISDN或ADSL宽带上网,以降低链路费用需要采用性价比较高的防火墙产品保障内部网络的安

8、全方案示意图:方案特点:该方案能够为SOHO型网络提供企业级的网络安全性在一台设备内提供丰富的安全服务,包括状态防火墙、入侵检测等能够实现NAT和DHCP功能,保障内部合法用户的联网需求支持PPPOE,满足小型用户经过宽带按需上网的要求内置图形化Web管理界面,简单并易于管理可平滑升级,具有良好的扩展性Cisco Secure PIX 501是一种可靠的、即插即用的专用安全防火墙工具,提供了无与伦比的高水平网络安全性。作为专用的工具,这些防火墙不提供WAN接口,也不支持除RIP 之外的任何路由协议。该产品安装在一个WAN路由器和内部网络之间,提供了基于自适应安全算法(ASA)的高级状态访问控制

9、。能够根据分组起始点和目的地址、TCP序列号、端口号和其它TCP分组标志跟踪单个连接。分组只有在与来自网络内部的某个有效会话相关联时才会被允许经过防火墙。这使得机构的内部和授权外部用户能够进行透明访问,同时保护内部网络免受未授权访问。PIX防火墙的另一个安全特性是非UNIX嵌入的操作系统。这种专有的控制软件消除了通用操作系统的缺陷,提供了惊人的性能。标准版:Cisco Secure PIX 501+TrendMicro25用户+Websense25用户下面是针对小型企业网络的一种安全解决方案,该方案适用于10-25个用户的网络应用,经过Cisco Secure PIX 501防火墙实现内外网络

10、的安全隔离,并采用集成的思科合作伙伴产品实现网络病毒检测和网站过滤的功能。用户特点:有一定数量的网络用户,一般在10&25个用户左右用户有联网的需求,且有一定的网络数据吞吐流量一般采用ADSL宽带或较低速率专线上网,以降低链路费用为保障网络安全,降低维护费用,除需要布置防火墙产品以外,还有防护网络病毒、限制对互联网带宽的不合理使用等需求在保障上述需求的前提下,尽量节约采购的费用方案示意图:方案特点:该方案能够为小型网络提供企业级的一体化网络安全经过一个紧凑的、整合的解决方案提供强大的安全功能能够实现NAT和DHCP功能,保障内部合法用户的联网需求内置图形化Web管理界面,简单并易于管理能够和合

11、作伙伴的产品无缝地结合起来,完成深层次的网络安全性管理,如:防止网络病毒的入侵,阻止员工访问非授权的网站等功能Cisco Secure PIX 501是一种可靠的、即插即用的专用安全防火墙工具,提供了无与伦比的高水平网络安全性。作为专用的工具,这些防火墙不提供WAN接口,也不支持除RIP 之外的任何路由协议。该产品安装在一个WAN路由器和内部网络之间,提供了基于自适应安全算法(ASA)的高级状态访问控制。能够根据分组起始点和目的地址、TCP序列号、端口号和其它TCP分组标志跟踪单个连接。分组只有在与来自网络内部的某个有效会话相关联时才会被允许经过防火墙。这使得机构的内部和授权外部用户能够进行透

12、明访问,同时保护内部网络免受未授权访问。PIX防火墙的另一个安全特性是非UNIX嵌入的操作系统。这种专有的控制软件消除了通用操作系统的缺陷,提供了惊人的性能。豪华版:Cisco Secure PIX 506E+TrendMicro50用户+Websense50用户下面是针对中型企业网络的一种安全解决方案,该方案适用于25-50个用户左右的网络应用,经过Cisco Secure PIX 506E防火墙实现内外网络的安全隔离,并采用集成的思科合作伙伴产品实现网络病毒检测和网站过滤的功能。用户特点:有一定数量的网络用户,一般在25&50个用户左右用户有联网的需求,且有较大的网络数据吞吐流量一般采用较

13、高速率的专线连接Internet有清晰的网络分层体系结构为保障网络安全,除需要布署防火墙产品以外,还有防护网络病毒、限制对互联网带宽的不合理使用等需求对防火墙产品性能有较高要求方案示意图:方案特点:该方案能够为中型网络提供企业级的一体化网络安全经过一个经济有效的、高性能的解决方案提供丰富的安全功能和强大的管理功能能够实现NAT和DHCP功能,保障内部合法用户的联网需求内置图形化Web管理界面,简单并易于管理能够和合作伙伴的产品无缝地结合起来,完成深层次的网络安全性管理,如:防止网络病毒的入侵,阻止员工访问非授权的网站等功能Cisco Secure PIX 506E是一种可靠的、即插即用的专用安

14、全防火墙工具,提供了无与伦比的高水平网络安全性。作为专用的工具,这些防火墙不提供WAN接口,也不支持除 RIP之外的任何路由协议。该产品安装在一个WAN路由器和内部网络之间,提供了基于自适应安全算法(ASA)的高级状态访问控制。能够根据分组起始点和目的地址、TCP序列号、端口号和其它TCP分组标志跟踪单个连接。分组只有在与来自网络内部的某个有效会话相关联时才会被允许经过防火墙。这使得机构的内部和授权外部用户能够进行透明访问,同时保护内部网络免受未授权访问。PIX防火墙的另一个安全特性是非UNIX嵌入的操作系统。这种专有的控制软件消除了通用操作系统的缺陷,提供了惊人的性能。上述三个解决方案是思科

15、公司针对当前最常见的网络安全、病毒检测、网站过滤等安全问题提出的一体化的有效解决方案,经过和合作伙伴的紧密结合,为客户提供一套模块化的捆绑产品 ,切实解决现有中小型企业用户的实际需求。思科Cisco Secure PIX500系列防火墙是网络基础设施内部的实施强化用户安全性策略并限制对网络资源访问的专用硬件产品。其功能是检查数据包和会话过程,针对各种不同应用、地址或用户类型而设定的具体参数来分析和控制进入或离开的数据包。经过PIX的部署,能够保护用户公开的Internet 服务器,限制外部网络到内部网络的数据流,为内部用户提供网络地址转换(NAT)等各种功能,从而为用户提供针对基于网络的攻击保

16、护,并可预防和消除造成带宽拥挤的分布式拒绝服务攻击(DDOS)。趋势科技公司(TrendMicro)开发的产品是一种针对SMTP网关、基于策略的高性能反病毒和内容安全解决方案,它集成了病毒保护的内容过滤功能,这就是说凭借此产品,您可管理电子邮件内容过滤并提供控制,且防止病毒和电子邮件中的其它恶意代码产生影响。保护企业信息处理系统免遭来自互联网的电子邮件病毒的损害,并防止复制或非业务内容的传输。Websense公司开发的Websense Enterprise是一种员工互联网管理系统,能够为Cisco PIX 防火墙提供集成化互联网过滤,帮助网络管理员有效地监控管理和报告内部网到互联网接入的网络流量。网络管理员能够指定限制机构内互联网使用的策略。 Websense Enterprise随后根据预定义策略过滤网络活动、监控并报告有关活动的信息。将Websense主URL数据库与Cisco PIX防火墙共用时,可创立灵活、高性能的内容过滤策略。互联网请求发送至Cisco PIX防火墙,然后是防火墙的Websense进行询问,以确定应该许可还是阻止此请求。同时,Cisco PIX防火墙将原始请求发至互联网。因为在收到来自Websense的确认前就将请求发至互联网,故Cisco PIX防火墙不会减缓授权企业接入。在将站点返回请求用户前需Websense确认,这能够防止未授权接入。

展开阅读全文
部分上传会员的收益排行 01、路***(¥15400+),02、曲****(¥15300+),
03、wei****016(¥13200+),04、大***流(¥12600+),
05、Fis****915(¥4200+),06、h****i(¥4100+),
07、Q**(¥3400+),08、自******点(¥2400+),
09、h*****x(¥1400+),10、c****e(¥1100+),
11、be*****ha(¥800+),12、13********8(¥800+)。
相似文档                                   自信AI助手自信AI助手
搜索标签

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服