面临的挑战
内部数据中心的服务器承载的业务尤为重要,是整个IT系统的核心组成部分,因此需要从如下四个方面着重考虑:
·如何控制访问数据中心的人员身份和应用,防止盗用IP等非法访问; ·如何保护数据中心免受病毒、木马攻击,防止数据中心服务器被攻击; ·数据中心流量大,需要有效保证核心业务可用性; ·如何了解数据中心安全风险问题,是否可以帮助管理员制定策略。 深信服解决方案
通过在数据中心核心交换机外侧部署NGAF设备,实现以下效果:
面向用户、应用的安全访问将访问控制权限精确到用户与业务系统
有效解决了传统防火墙IP/端口的策略无法精确管理的问题;
7层的内容安全检测 7层一体化安全防护(包括漏洞防护、服务器防护、病毒防护等)以及智能的内容安全过滤功能;
核心业务有保障 基于应用的流量管理,保证核心业务带宽充足; 可视化安全风险评估 提供服务器风险和终端风险报告以及应用流量报表,使全网的安全风险一目了然; 客户价值
·面向用户和应用的安全访问控制让业务开放的对象更为明了、管理更方便、策略更易懂; ·七层安全内容检测防止各种应用威胁干扰服务器的稳定运行,确保核心业务数据的安全; ·万兆的应用层性能,有效保障数据中心的可用性; ·可视化管理帮助IT人员分析安全状况,管理数据中心。