教育行業(yè)網(wǎng)絡(luò )具有用戶(hù)量大、流量復雜等特點(diǎn),天融信原有防火墻因性能問(wèn)題一直無(wú)法很好在教育行業(yè)中應用。天融信全新的下一代防火墻獵豹六系列發(fā)布后,得益于其強大的綜合處理能力,助其順利挺進(jìn)教育行業(yè)的核心網(wǎng)絡(luò )。
某區教委針對學(xué)校網(wǎng)絡(luò )及教委核心網(wǎng)絡(luò )進(jìn)行一次大規模的全面改造,涉及區內兩百多所中小學(xué)的網(wǎng)絡(luò )和一個(gè)區信息中心;
用戶(hù)考慮到所轄學(xué)校網(wǎng)絡(luò )及教委辦公網(wǎng)絡(luò )、服務(wù)器的信息安全問(wèn)題,特要求對網(wǎng)絡(luò )出口增加兩臺下一代防火墻負責安全防護;
用戶(hù)由于下掛分支機構較多,節點(diǎn)數量較多,所以針對防火墻要求較高,首先是高性能,高峰期流量達到8Gbps左右,平穩時(shí)流量5Gbps左右,其次是穩定性,下接學(xué)校網(wǎng)絡(luò )數量較多,網(wǎng)絡(luò )一旦出現異常則影響惡劣;
管理上要求安全策略和管理模塊記錄匹配日志和操作日志可以進(jìn)行事件追溯;
客戶(hù)出口采用3條鏈路接入互聯(lián)網(wǎng),分別為教育網(wǎng)、聯(lián)通網(wǎng)、電信網(wǎng),出口同樣防止單一電信網(wǎng)絡(luò )出現故障。分支結構和網(wǎng)絡(luò )中心服務(wù)器流量通過(guò)聯(lián)通和教育網(wǎng)絡(luò )出口處理;
網(wǎng)絡(luò )中心辦公流量經(jīng)過(guò)電信線(xiàn)路處理,當某條出口鏈路出現故障后由另外兩條鏈路承擔主要流量,出口防火墻負責對日常業(yè)務(wù)流量進(jìn)行安全檢測,保證內網(wǎng)主機和網(wǎng)絡(luò )安全;
用戶(hù)考慮到所轄學(xué)校網(wǎng)絡(luò )及教委辦公網(wǎng)絡(luò )、服務(wù)器的信息安全問(wèn)題,特要求對網(wǎng)絡(luò )出口增加兩臺下一代防火墻負責安全防護;
用戶(hù)由于下掛分支機構較多,節點(diǎn)數量較多,所以針對防火墻要求較高,首先是高性能,高峰期流量達到8Gbps左右,平穩時(shí)流量5Gbps左右,其次是穩定性,下接學(xué)校網(wǎng)絡(luò )數量較多,網(wǎng)絡(luò )一旦出現異常則影響惡劣;
管理上要求安全策略和管理模塊記錄匹配日志和操作日志可以進(jìn)行事件追溯;
客戶(hù)出口采用3條鏈路接入互聯(lián)網(wǎng),分別為教育網(wǎng)、聯(lián)通網(wǎng)、電信網(wǎng),出口同樣防止單一電信網(wǎng)絡(luò )出現故障。分支結構和網(wǎng)絡(luò )中心服務(wù)器流量通過(guò)聯(lián)通和教育網(wǎng)絡(luò )出口處理;
網(wǎng)絡(luò )中心辦公流量經(jīng)過(guò)電信線(xiàn)路處理,當某條出口鏈路出現故障后由另外兩條鏈路承擔主要流量,出口防火墻負責對日常業(yè)務(wù)流量進(jìn)行安全檢測,保證內網(wǎng)主機和網(wǎng)絡(luò )安全;
經(jīng)過(guò)與客戶(hù)討論需求實(shí)現情況后,針對客戶(hù)需求,推薦使用天融信自主研發(fā)的下一代防火墻獵豹六,NGFW獵豹六采用全新系統架構、全新設計的安全引擎、一體化安全策略、報文流處理等技術(shù)大幅優(yōu)化管理效率和數據處理效率,針對用戶(hù)的業(yè)務(wù)、服務(wù)器以及內網(wǎng)主機提供從網(wǎng)絡(luò )層到應用層全方位的安全防護;
具體體現如下:
- 安全策略?xún)?yōu)化算法:客戶(hù)網(wǎng)絡(luò )當前已存在的安全策略達一千兩百多條,天融信全新下一代防火墻采用獨特策略匹配加速技術(shù),每增加一個(gè)數量級的安全策略數量,每秒新建連接性能下降幅度控制在5%以?xún)龋行Ы鉀Q大量策略性能處理能力下降問(wèn)題;
- 高性能數據引擎:客戶(hù)網(wǎng)絡(luò )出口日常流量5Gbps,高峰期流量8Gbps左右,天融信下一代防火墻采用全新設計的架構,當前最低型號應用層吞吐也達27Gbps,應對自如;
- 高可用性:天融信提出采用雙機熱備技術(shù)保證網(wǎng)絡(luò )高可用性的方案,天融信下一代防火墻支持高性能HA功能,HA心跳接口支持萬(wàn)兆接口,同時(shí)在此基礎還支持聚合接口作為心跳接口,大幅提高大并發(fā)時(shí)的數據同步效率,減少性能短板;
- 日志審計功能:隨著(zhù)下一代防火墻支持高性能每秒新建連接能力,對日志性能要求日益增強,天融信采用專(zhuān)用cpu核心處理日志模塊數據,大幅提高日志處理效率,毫不遺漏的記錄所有日志;
客戶(hù)成功上線(xiàn)天融信下一代防火墻獵豹六已超三個(gè)月,設備運行穩定,持續的保證了教委網(wǎng)絡(luò )及其所轄學(xué)校的網(wǎng)絡(luò )高可用性和網(wǎng)絡(luò )安全。天融信NGFW獵豹六系列的發(fā)布將提供一把高性能的利器,配合我司行業(yè)解決方案給能客戶(hù)提供更全面的安全保護。