SecBlade FW置于校园网络internet出口 Secblade防火墙插卡与核心交换机一起可以部署在外网出口,同时可以配置NAT地址转换功能,并支持FTP、H.323等多种应用协议的ALG,支持各种防攻击,保证校园内网到外网的正常安全访问。同时由于内嵌防火墙,可以基于策略实现对于CERNET和INTERNET的安全访问并对其中的业务进行限制。这种内嵌防火墙,并不影响万兆线速交换机在内网中的高速转发。 校园网络内部网络的安全隔离和安全防护:
校园网络内部网络的安全隔离和安全防护 假如内网中存在重要的网段,可以重点部署内网防火墙用来有针对性的进行防御。设置SeCure-VLAN,并针对每个secure vlan制定规则,可以针对被保护校园内网中所运行应用的具体特点定制安全策略。这种部署方式可以检测所有流入/流出被保护网络的流量。 SecBlade IDS对于校园重要服务器的内容保护 检测主机扫描和端口扫描
SecBlade IDS对于校园重要服务器的内容保护 利用secblade ids模块实现对于校园网络的内容的监控,可以对校园网络中盛行的各种蠕虫病毒及其各种DOS/DDOS攻击实现防护,保护校园网络信息中心的服务器。 利用 Secblade vpn实现校园网络的各种安全接入
利用 Secblade vpn实现校园网络的各种安全接入 如图所示:S85 SecBlade vpn插卡可以在校园网络中部署 IPSEC vpn,可以对师生员工利用VPN隧道 实现校园网络的接入提供业务安全支持。师生员工可以利用secpoint客户端在家中或出差,方便安全可靠地进入校园重要的区域进行访问,并可以使用seckey等密钥实现认证。 总结 新闻热点
疑难解答