专线广域网安全解决方案
来源:微云 时间:2021-12-27 09:36:10阅读:174

在众多的安全手段中,物理隔离是最简单有效的手段之一,因此许多企事业单位会以租赁专线的形式建立与互联网物理隔离的专线广域网,以确保自身的信息安全。
此时,在解决了互联网的安全威胁后,信息安全的重点是如何保证专线广域网的信息安全。
专线广域网信息安全的特点
通过分析专线广域网的应用环境,可以发现整个网络的多管理员管理模式是其最大的特点。专线广域网连接各分支机构的局域网,在一半的情况下,每个局域网都会有自己的管理员。对于比较大的专线广域网,也会实施分级网管策略。比如国家到各省的专线广域网是管理机构,各省市的专线广域网是自己独立的网管机构,从而形成多级网管的状态。专线广域网的这种多管理员特点,使得专线广域网在信息安全建设中需要考虑以下问题:
1.如何快速有效地抑制网络中蠕虫病毒的传播?
由于专线广域网连接了所有的局域网,一旦某个局域网出现蠕虫病毒,病毒就会通过专线广域网快速传播。多管理员结构造成这样的情况。当一个管理员发现蠕虫病毒时,需要通过其他管理员进行相应的动作,从而减缓甚至无法控制蠕虫病毒的响应。
2.如何解决内网攻击行为和攻击源定位问题?
解决来自互联网的安全威胁并不意味着攻击不会发生。个人对员工的报复不满,由于缺乏安全意识造成的无意识破坏,非法连接外网造成的第三方内网攻击跳板等。,这些都使得需要识别和控制来自内网的攻击行为,并定位攻击源。然而,由于多管理员的问题,定位困难。特别是在一些内部局域网也采用NAT技术的情况下,问题更加突出。
3.广域网带宽的有效保护
广域网带宽非常紧缺和昂贵,经常承载视频会议等对带宽和延迟非常敏感的应用,因此合理使用广域网带宽非常重要。对于比较大的广域网,内部资源非常丰富,经常出现自建FTP甚至P2P下载的情况,往往会给有限的广域网带宽带来很大的压力。在多管理员环境下,很难保证全网同一QoS策略的有效实施。
除了以上问题,对于较大的专线广域网,往往采用MPLS技术进行多业务承载,这也对安全设备提出了组网适应性的要求,要求所选安全设备能够支持MPLS报文识别、OSPF路由协议等网络特性。
微云网络&网络综合解决方案提供商帮助企业信息化建设、数字化转型和全球互联网。SD-WAN方案可以加速全球访问、SaaS访问、海外视频和海外分支网络,有效提高国际沟通效率,帮助中国企业开拓国际市场…热线:400-028-9798,欢迎来电咨询。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/5279.html


