2010年3月25日,Z&L国际有限公司(德国)中国分公司宋经理的电话打到了刚刚成立不久的北京欣全向郑州办事处。宋经理说他们是一家隶属德国的外贸公司,公司网络主要是将大量的进销存数据传送到位于德国的服务器,每次传数据的时候都提心吊胆的,就怕断线,断线就得重传,最后实在没办法了就每次将电脑插在猫下面“独享”,把所有的要上传的数据统一起来一起传送,但是这样工作效率大大降低了。
网络不稳定问题在中国很多中小企业都是普遍存在的,该公司出现这个问题也就太正常不过了。对此,宋经理却不理解,“平时我们公司的网络都是仅用于访问一些国外网站,再者就是用于向国外服务器上传数据,网络应该很干净,不应该有掉线和攻击问题呀。”对此,欣全向技术人员进行了分析:
公司现在的网络老掉线,老是要重启路由器、交换机,之后网络恢复正常,但是过不了多久又会出现相同的情况,这明显是内网攻击导致的,公司虽然访问的是国外服务器、网站,但是国外的木马、病毒也会传播到内网,使用U盘、收发邮件等也会让内网电脑中招,进而在内网发起攻击,由于没有专项对内网基础安全管理的手段,自然就出现Z&L公司的现状了。
解决问题就需要对网络接入部分、内网所有电脑进行安全控制和管理,准确提供网络治理优化的有效手段。于是,欣全向何工根据Z&L公司网络情况进行NuR8555M免疫墙路由器的部署:普通模式登陆、配置简单的端口参数、安装运营管理中心、切换免疫墙模式、替换下原有路由器、安装终端免疫驱动……
伴随着何工熟练的操作,免疫墙路由器已经在Z&L公司服役了,看看监控中心:“ARP攻击拦截”、“某某IP大量公网上传”、“IP分片拦截”每一个内网电脑的网络攻击报警和拦截处理均呈现在眼前。通过在原有普通网络基础上进行免疫网络组件的部署,一个普通网络升级为安全免疫网络。
监控管理中心(下方红字为攻击拦截报警)
通过实施上述方案实施,宋经理亲自验证了免疫网络带来的整体网络问题环境改变,现在下载能达到1.2MB/s,当场测试服务器数据上传,速度很快,内网的问题也好定位查找了,宋经理笑了。