| 电信 教育 政务 机械 汽车 船舶 交通 石化 烟草 服装 电力 金融 外贸 冶金 电子 |
迈普公司EIP系统安全网络方案1.前言 随着全球信息化的浪潮及宽带网络建设的飞速发展,具有跨区域远程办公及内部信息平台远程共享的企业也是越来越多,并且这种企业运营模式也逐渐成为现代企业的需要。另外,企业之间的业务来往也越来越多的依赖于网络。 由于互联网的开放性和通信协议原始设计的局限性,所有信息采用明文传输,从而导致互联网的安全性问题日益严重。非法访问、网络攻击等频频发生,给公司的正常运行带来安全隐患甚至不可估量的损失,因此必须利用信息安全技术来确保网络的安全问题。 MPSec SSL600因特办公隧道系统是利用传输层安全协议(Transport Layer Security,简称TLS)来实现的一款应用级网络传输安全产品,实现将企业网的应用系统安全地进行延伸,访问企业网应用系统的用户可以是固定用户,也可以是移动用户。MPSec SSL600因特办公隧道系统采用高强度的加密算法,高可靠性的安全机制以及完善的管理和配置策略,为信息的安全传输提供以下主要功能:通信双方的身份认证、传输信息的加密及信息的完整性验证。 迈普公司是一家规模较大的IT公司,包括公司总部(成都)、北京分公司、28个办事处分布在全国各省会城市,拥有员工1000多名,其中长期出差员工占三分之一左右。随着业务的深入和发展、公司规模的扩大,公司总部和办事处之间的交流也越来越多。公司总部在INTERNET网上建立了EIP业务应用系统,全公司员工通过该系统实现信息交流、项目申报、日志提交等,部分工作涉及到公司市场机密,一旦出现网络安全问题,将给公司带来巨大损失。现在, 保证EIP应用系统的安全问题受到公司高层领导的高度重视,要求通过建设安全网络,实现网络的安全。 2.网络解决方案描述 通过深入分析迈普公司现有的网络模式和EIP业务流程,保证对现有网络的不做大的改动,同时节约设备投资,建议采用MPSec SSL600因特办公隧道系统来组建该安全网络。 2.1 网络拓扑结构
2.2 网络实施方案 MPSec SSL600因特办公隧道系统主要由SSL隧道网关(MPSec SSL 600)和SSL隧道客户端软件(MPSec SSL600 Client)组成。另外用户还需要向证书颁发机构(如CA中心或者MPSec CMS证书管理系统)为SSL隧道网关和SSL隧道客户端申请数字证书。 网络实施方案如下: 将证书管理服务器安装在方便管理员使用的子网中,其具体步骤如下 安装证书管理系统 2)安装MPSec SSL600系统 3)安装MPSec SSL600 Client 客户端 其具体实施步骤如下: 远程固定用户或移动用户下载并安装MPSec SSL600 Client软件包; 4)本方案实施说明 2.3 网络方案安全特点 防止信息泄露 防止非法访问 保护信息的完整性 防止用户假冒 保证系统的可用性 2.4 网络方案的优点 不影响原来的网络拓朴 网络信息传输的机密性与完整 用户接入内部网络的身份认证 实现针对目标服务的代理 可以代理标准服务,也可以代理自定义服务 远程用户或移动用户对内部信息的访问不受所处位置的影响
相关案例
|
解决方案速查(共有 14387 个方案) 基础软件
安全保密
管理软件
办公软件
软件开发
系统网络
图形多媒体
辅助设计
行业专用
教育教学
电子政务
其他软件
接入
通信
网络
存储
IT服务
推荐解决方案
领军企业实施案例
+更多领军企业案例
电子杂志订阅
赞助商链接
| |||||||||||