docurl=/cn/Partner/Business___SMB_Area/Solutions/Products/Security/Solutions/202010/1349531_30007_0.htm

金融边界隔离与安全防护场景

需求背景

随着互联网的不断发展和进步,金融行业互联网业务扩张明显,传统防火墙设备功能、性能无法适应业务发展需求;多机热备下稳定可靠的硬件架构以及集中化的运维管理方式已成为未来金融行业发展的关键性需求。

应用特点

金融行业内网中包含多个如OA以及ERP等重要企业系统,外部流量来源繁杂,网络攻击时刻威胁网络安全,需进行全面而有效的安全防护。

安全问题

互联网安全威胁数量及种类不断增多,行业缺乏有效的防护手段;

单一设备部署存在较大安全风险,业务连续性受到严重威胁;

运维管理方式单一,客户端依赖程度高,无法满足实时监控管理。

传统方式问题

传统防火墙设备面对复杂多变的网络环境安全防护手段及能力存在不足;

单一化设备部署方式无法满足高业务流量情况下的业务连续性及稳定性需求;

防火墙设备部署分散,无法实现统一化安全策略部署,网络链路资源利用率偏低。

H3C产品解决方案

通过新华三下一代防火墙构建L2-L7的立体纵深安全防护,以资产及数据防护为核心,搭建事前入侵防御检测、事中深度安全防护及事后安全防御分析及持续性监测的全方位安全防护体系;充分抵御外部网络安全威胁。

多机热备+负载分担技术,保证单链路中断不断业务,单设备损坏不断业务;保证在高数据流量下,可根据设备实际业务负载情况分配数据流量,充分提高设备资源利用率。

防火墙设备实现分层、统一管理,安全策略及配置统一部署,日志信息统一展示及共享等。

方案价值

实现金融内部网络与外部网络之间的隔离,实现有效全面的安全防护,充分抵御外部攻击。

结合多机热备及负载均衡技术,充分提高业务进程可靠性及业务不间断,同时,充分提升设备资源利用率,保证高业务流量下的系统稳定性。

通过统一管理平台可实现防火墙设备统一管理、统一部署,实现防火墙设备集中化管理模式。

联系我们