格兰仕集团是一家定位于"百年企业、世界品牌"的世界级企业,在广东顺德、中山拥有国际领先的微波炉、空调、生活电器及日用电器研究和制造中心,在中国总部拥有13家子公司,全国各地共设立了52家销售分公司,并在香港、首尔、北美等地设有分支机构。
进入2008年,随着信息化建设工作的开展,员工办公与互联网已经密不可分。格兰仕打造了基础网络数据平台用于信息整合,购买了VPN设备或是使用专线用于各分公司与总部的连接,并配备了OA、ERP等业务应用系统。
一、推进IT信息化建设:上网慢、上网不安全
但是随着网络应用的增多,很多挑战也摆在格兰仕信息中心的工程师们面前。
1、在互联网上大肆使用的P2P、迅雷等下载工具也被应用与集团内网之中,占用了网络带宽,以致于很多关键业务数据的传输受到影响。
2、集团内网的网络行为缺乏有效的技术管理手段,存在上网行为失去控制的风险。
3、集团网络中原有的VPN设备因性能问题基本不能使用,部分总部和分支的互联通过高成本的专线。在一些没有专线互联的分支机构,使用复杂的拨号方式连入总部,不仅操作复杂,安全性低,访问速度也是相当的慢。
二、解决方案:上网行为管理+SSL VPN远程登录方案
经过认真的测试调研,格兰仕决定采用深信服的上网行为管理解决方案和VPN连接方案,使原有网络平台得到扩展,既有网络资源得到最大限度的利用。2008年上半年,格兰仕在顺德和中山的两大生产运营基地先后部署了高端的上网行为管理设备和SSL VPN设备。
1、上网行为管理--打造无忧内网
设备部署后,公司内网环境得到极大改善,深信服科技上网行为管理设备技术功能全面,通过强大的识别能力,不仅可以对传统的P2P进行识别,对"未知的、变种的"P2P也能进行深度分析并进行完美的识别。从而实现各种P2P工具的过滤封堵,某些确实需要使用P2P工具的部门,可以给P2P下载行为分配合理的带宽,不然P2P下载占用业务操作的带宽资源,优先保障关键业务带宽资源。
同时深信服上网行为管理设备还可以识别出经过加密的HTTPS网站,加上网页关键字过滤功能,全方位保证内网用户访问外网网站的合法性,进而帮助格兰仕消除内网安全隐患。独立的第三方服务器可实现上网日志的海量存储和查询、审计、自动报表等功能,便于对上网行为做出分析,从而进行针对性的管理。
2、SSL VPN远程登录--构建无界内网
在没有专线的的分支机构,格兰仕采用了深信服SSLVPN解决方案与总部互联。深信服SS LVPN提供有业界最丰富的用户名、密码认证,短信认证,动态令牌认证,USB-key认证等认证方式,同时支持第三方服务器认证,有效地保证了接入用户的合法性。通过LZO流压缩、多线路叠加以及智能选路技术和"FLASH-LINK"技术,可提高数据传输的速度。无需在每台终端上安装客户端,大大减少IT人员的维护工作量,并且支持大多数的移动终端如智能手机、PDA等。
通过采用深信服SSLVPN解决方案,格兰仕全国各地分公司的工作人员再也不需要进行繁琐的拨号操作,直接通过IE浏览器即可进入总公司内部的办公系统,使集团网络资源的利用得到极大延伸。