既然网络,特别是内网存在着如此众多的问题,各种安全设备又往往是针对外网安全设置的,那么内网安全需要怎样的把控呢?下面我们就来介绍一下欣向的免疫网络解决方案。
首先说企业当前普遍应用的普通网络——普通网络无法保证现代企业的信息化进程,影响企业的发展,甚至为企业造成不可估量的损失。目前,一些信息化程度较高的企业已经遇到了这个问题,并且苦寻无方,现实中有很多活生生的案例。随着中国企业信息化的发展,这些问题将会越来越普遍,越来越突出,所以,这并不是危言耸听。
在普通网络组网基本结构基础上,加载免疫网络解决方案,全面支撑网络上的信息化应用,保障企业网络的正常运行,构成可靠的免疫网络。
欣全向网络安全产品主要以自主研发的"巡路"免疫安全运营中心(ImmunitySecurityOperationCenter,ISOC)为主体的一套内网安全管理解决方案。提供网络基础架构整体的免疫安全管理和服务;通过内网通讯协议(欣全向专利)+免疫安全运营中心+终端免疫驱动,将内网网关、终端全部实现统一策略、统一管理,通过软/硬结合搭建一个稳定、可靠的内网基础网络平台。
免疫网络方案是以免疫墙技术为核心通过免疫网关、免疫服务器、监控中心、终端上网驱动及内网安全协议搭建解决方案的平台,在这个平台上制定各种应用策略体现出安全与管理的应用效果。
免疫网络方案的各部分组件:
免疫墙路由器:支持免疫墙技术的宽带接入路由器,在完成宽带接入功能的同时,根据已经制定的免疫策略的要求起控制作用。从单WAN到多WAN、从千兆到百兆,有各种型号的产品提供。
免疫服务器:在一台专用的服务器上安装免疫运营中心,WebServer、策略库等免疫服务组件,提供对整个免疫网络的安全管理控制、策略分发、应用服务等功能。
免疫网关:包括一个免疫接入模块(类似于免疫墙路由器的功能)和免疫服务器。是免疫墙路由器和免疫服务器的整合,使用免疫网关就不需要分立的免疫墙路由器和免疫服务器了。
监控中心:策略配置和运行监控。提供病毒协议攻击的信息告警、策略的调整、带宽的分布图、终端身份的识别和控制等功能。它能及时完整的观察到整个网络的运行过程,从本地和远程都可以运行。
终端上网驱动:安装在内网每一台PC的驱动程序,它接收安全管理的控制策略在本机执行,它既可以控制本机向网络发起协议攻击,也可以保护本机受其他攻击的影响,它被要求强制安装。不安装被控制上网。安装过程非常简便,用户自己一键自动完成。而且,只需一次安装永久使用。
内网安全协议:通过这个协议把免疫网关、免疫服务器、终端驱动、监控中心等各种软硬件结合在一起,通过信息共享和联动控制使各部分发生作用。
欣全向通过免疫墙技术实现了面向内网安全和管理的免疫网络解决方案,表现四大突出特点:拓展到网络的最末端,深入到协议的最底层,盘查到外网的出入口,总揽到内网的最全貌,是软硬兼施、内外兼顾的系统化解决方案。