首页 网络改造解决方案PPT幻灯片

网络改造解决方案PPT幻灯片

举报
开通vip

网络改造解决方案PPT幻灯片网络改造解决方案2018年3月全省环保网络现状网络建设现状分析目前已有的网络主要分为互联网和外网2个区域。主要存在的问题是安全防护手段不完善、设备数量众多,网络运维困难等问题。安全建设省厅安全建设规划安全建设主要是对原有机房进行安全加固。提升云平台内的安全防护能力。提升全网的安全检测能力。增强统一维护统一管理的水平。整体互联设计通过现有的在线监控网和环统专网,实现各处业务互通。考虑到使用单位较多,使用静态路由较为复杂。本次建设计划采用OSPF和BGP协议。实现各单位的连通。单点网络建设本次对各处的3套网络设备进行整...

网络改造解决方案PPT幻灯片
网络改造解决 方案 气瓶 现场处置方案 .pdf气瓶 现场处置方案 .doc见习基地管理方案.doc关于群访事件的化解方案建筑工地扬尘治理专项方案下载 2018年3月全省环保网络现状网络建设现状 分析 定性数据统计分析pdf销售业绩分析模板建筑结构震害分析销售进度分析表京东商城竞争战略分析 目前已有的网络主要分为互联网和外网2个区域。主要存在的问题是安全防护手段不完善、设备数量众多,网络运维困难等问题。安全建设省厅安全建设规划安全建设主要是对原有机房进行安全加固。提升云平台内的安全防护能力。提升全网的安全检测能力。增强统一维护统一管理的水平。整体互联 设计 领导形象设计圆作业设计ao工艺污水处理厂设计附属工程施工组织设计清扫机器人结构设计 通过现有的在线监控网和环统专网,实现各处业务互通。考虑到使用单位较多,使用静态路由较为复杂。本次建设 计划 项目进度计划表范例计划下载计划下载计划下载课程教学计划下载 采用OSPF和BGP 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 。实现各单位的连通。单点网络建设本次对各处的3套网络设备进行整合,对原有老旧网络设备进行替换,从而实现设备和链路双层面的冗余。规避单点故障的问题。同时简化各处网络设备,以分区分域的方式进行安全建设。提升安全防护能力。网络出口建设整合,并实现冗余部署局域网改造原有架构改造架构各处出口通过路由器、防火墙等设备实现网络互通和安全防护。局域网方面,通过2台核心交换机将3套网络进行整合,将下联设备分为核心业务区、安全管理区以及局域网区3个区域。在核心业务区域前新增数据中心防火墙,提升业务区域安全级别,提升地市业务系统的安全防护能力。同时淘汰掉原有的IDS、漏洞扫描系统。通过数据中心防火墙功能实现。简化现有地市单位网络架构。1、三网整合,核心设备冗余部署2、业务区域安全防护提升各处网络规划各处网络出口部署路由器,连接政务外网和环统网,满足链路层面的冗余,实现政务外网和环统网的故障切换。提升县区单位网络稳定性。路由器下部署综合网关设备满足各处对上网行为管理、应用防火墙等网络设备的要求。综合网关统一接入到各处集中管控平台,实现对各处设备的集中管理,统一进行策略下发和设备运维。边界安全传统边界安全只是在事中堆叠防御AVIPSWAFFWUTM/NGFWWAF方案一方案二事前事中事后是否有新漏洞?绕过能否检测?能否快速响应?缺乏检测和响应有哪些资产?有哪些漏洞?是否有策略?缺乏风险预知能力安全日志碎片化静态策略的防御,无法应对新威胁割裂的保护手段,难以协同配合关注事中的攻击,缺乏全过程保护2、割裂的防御手段FWIPSWAF漏扫L只能看见碎片化的攻击日志只能看见图形化的统计报表缺乏资产/风险的视角1、碎片化的安全认知碎片化无效的难看懂难管理投资高用不好192.168.1.23DOS攻击SQL注入恶意软件僵尸主机DDOS攻击DNS请求192.168.5.XDenny跨站脚本泛洪攻击Strucks2病毒IE漏洞攻击系统漏洞攻击蠕虫permit跨站伪造请求木马IPflood中间件漏洞webshellWin漏洞攻击XSS攻击202.30.5.XCRSF攻击熊猫烧香网页篡改200.2.3.X网页木马Linux漏洞攻击202.222.1.X由此导致安全事件频发根源:被篡改无法及时发现,并快速响应西南某政府因网页篡改而被通报根源:无法及时发现新资产,并部署策略某企业资产变化导致的信息泄露结果:日志散落在多设备,无专业安全人员,无法关联分析,至今不清楚原因。某机关内网数据库密码被改根源:无法及时发现业务是否存在最新漏洞,并更新策略某省政府厅级单位Struts2漏洞被通报根源:多设备分析定位困难;策略添加不及时,导致事故。某省能源工业厅持续被攻击导致业务瘫痪根源:安全体系中缺乏检测潜伏威胁的能力某高校学生机房肉鸡泛滥还不知道2、攻击日志的关联、防御的联动能有效提升防御的效果3、持续检测被绕过的安全事件并快速看见快速响应更关键事前不能预知风险事中无法有效防御事后无法及时发现被黑案例3案例4案例5案例61、对资产变化、风险状况、策略有效性的预知是安全基础案例1案例2解决之道-融合安全事前事中事后预知防御检测/响应让安全更有效、更简单云平台设计替换仅需x86服务器和交换机借助于超融合技术构建企业云基础架构超融合一体机交换机企业云基础架构...超融合一体机超融合一体机服务器存储交换外置存储网络交换安全传统云基础架构...云平台-建设模式超融合一体机架构完整运维便捷架构安全敏捷交付计算网络存储安全管理云平台-基础单元云平台-扩展更简单X86服务器组合超融合机柜超融合机柜超融合机柜按需购买随需而变交付简单按需购买,精确控制成本扩容简单,业务不停机横向扩容无瓶颈,支撑业务高性能需求配置按3-5年规划,超额投资扩容需要数据迁移,风险高存在单点瓶颈,无法支撑业务发展云平台-故障处理更便捷备件区超融合机柜超融合机柜超融合机柜更换区冗余性高,单点故障不影响业务事后合适时间替换节点,运维压力小运维零排障,直接快速更换从备件中替换即可,操作简单单节点故障,存在业务中断风险故障处理紧急程度高,运维压力大设备故障排障难度大,修复周期长设备返修,替换过程复杂云平台-业务敏捷交付,所画即所得业务编排Sangforcloud深信服企业级云管理平台云平台-可视化极简运维和排障服务器运维存储运维网络运维安全运维企业云运维所画即所得分钟级部署一键定位故障全资源管理云平台-全资源统一监控平台监控所有资源的监控主机监控服务器IPMI业务监控业务的健康状态流量监控正/异常的流量云平台-全方位资源预警完善的平台风险预警机制云平台-自动运维检测平台提供自动运维检测功能,支持检测软件故障的同时,也能检测硬件异常云平台-全网流量可视全网流量可视,并可以通过联通性探测工具实现一站式的故障定位云平台-全方位业务监控招式一:提供大屏监控、业务状态一目了然通过大屏实时展示所有虚拟机、业务和数据库等健康状态。招式二:主动探测业务可用性,并实时告警主动探测业务系统,实时监控业务可用性,当业务出现故障时,通过多种方式(短信、邮箱)告知管理员进行排障。招式三:对Oracle、SQLServer、WebLogic等关键应用深入监控可视化应用内部数据流,提供锁、Session、事件等待、解析、重做日志等细粒度性能指标情况,让业务人员能更快识别应用瓶颈。PDU云平台-真实的物理部署拓扑云安全设计云数据中心-深信服云安全设计aFw分布式防火墙AntiVirusCenterAPPAgentOSvNGAFAPPAgentOSAPPAgentOSAPPAgentOSAPPAgentOS风险扫描漏洞监测Web安全防护入侵防御aSwitch分布式虚拟交换机aSv服务器虚拟化内核内置WAF功能应用层安全网络层安全平台层安全租户层安全云数据中心-深信服云安全设计云数据中心–第三方云安全设计通过部署在核心交换机旁的云安全资源池,实现对云平台内东西向和南北向的安全防护。为每个业务系统、每个虚拟机配备不同的安全防护能力。提升云平台内部的安全防护水平平台层安全设备等保一体机接入出口设备网络出口云环境引流口引流口引流交换机核心分支接入包移动接入包基础防护包网站基础包网站高级包失陷主机包南北向安全能力东西向隔离密码暴力破解Webshell检测安全审计数据安全应用安全安全生态能力VM操作系统EDR应用VM操作系统应用EDR微隔离端点防护等保一体机管控平台东西(EDR)向安全能力EDR受控流等保一体机虚拟机内部隔离在每个业务虚拟机上部署安全防护组件EDR,以agent的形式存在,为每个业务虚拟机实现精细化的访问权限控制。实现业务虚拟机安全加固。也可以规避目前频繁爆发的勒索病毒问题。避免病毒在内网横向感染。分支综合安全网关-各单位出口的最佳选择县区综合网关设计传统网络架构VS综合网关架构网络复杂度低业务稳定性高网络复杂度高单点故障多无线桌面FTPHTTPCIFS办公OA邮件文件共享打印服务流量控制防火墙无线控制器环统网政务外网环统网政务外网各单位综合网关设计全网安全检测设计安全检测设计原先的安全建设大部分为安全防御设备投入。对全网的安全情况无法实现及时的感知。通过部署安全感知平台,实现对全网安全日志的收集和分析。通过大屏展示的方式帮助管理人员及时感知内网风险,降低未知威胁对内网的影响行为数据分析行为集中管控设计通过部署行为集中管理分析平台,实现对全网用户上网行为日志的集中存储和分析。帮助管理人员对用户上网的流量分布、行为分布进行直观了解,为后续的策略调整提供数据依据集中管理设计县区集中管理通过部署集中管理平台,实现对各单位出口综合网关的集中管理。帮助管理人员对每个单位单位设备的运行状况进行预警和远程处理,降低省厅管理人员的运维压力。提升县区单位的故障恢复速度。1、基于GIS展示的流量状态展示2、全网设备信息3、全网设备数量1、地市、县区划分组织架构2、每一个单位设备的运行情况,包括硬件设备和内部虚拟化产品1、网关内部虚拟组件告警2、硬件情况告警
本文档为【网络改造解决方案PPT幻灯片】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
个人认证用户
WJDTX
暂无简介~
格式:ppt
大小:14MB
软件:PowerPoint
页数:0
分类:工学
上传时间:2021-06-08
浏览量:107