面臨的挑戰(zhàn)
內(nèi)部數(shù)據(jù)中心的服務器承載的業(yè)務尤為重要,是整個IT系統(tǒng)的核心組成部分,因此需要從如下四個方面著重考慮:
·如何控制訪問數(shù)據(jù)中心的人員身份和應用,防止盜用IP等非法訪問;
·如何保護數(shù)據(jù)中心免受病毒、木馬攻擊,防止數(shù)據(jù)中心服務器被攻擊;
·數(shù)據(jù)中心流量大,需要有效保證核心業(yè)務可用性;
·如何了解數(shù)據(jù)中心安全風險問題,是否可以幫助管理員制定策略。
深信服解決方案
通過在數(shù)據(jù)中心核心交換機外側(cè)部署NGAF設(shè)備,實現(xiàn)以下效果:
面向用戶、應用的安全訪問將訪問控制權(quán)限精確到用戶與業(yè)務系統(tǒng)
有效解決了傳統(tǒng)防火墻IP/端口的策略無法精確管理的問題;
7層的內(nèi)容安全檢測
7層一體化安全防護(包括漏洞防護、服務器防護、病毒防護等)以及智能的內(nèi)容安全過濾功能;
核心業(yè)務有保障
基于應用的流量管理,保證核心業(yè)務帶寬充足;
可視化安全風險評估
提供服務器風險和終端風險報告以及應用流量報表,使全網(wǎng)的安全風險一目了然;
客戶價值
·面向用戶和應用的安全訪問控制讓業(yè)務開放的對象更為明了、管理更方便、策略更易懂;
·七層安全內(nèi)容檢測防止各種應用威脅干擾服務器的穩(wěn)定運行,確保核心業(yè)務數(shù)據(jù)的安全;
·萬兆的應用層性能,有效保障數(shù)據(jù)中心的可用性;
·可視化管理幫助IT人員分析安全狀況,管理數(shù)據(jù)中心。