项目简介
近期,熊猫安全(中国)成功中标并实施完成国家某知名电信运营商办公网络及业务系统内网安全(DCN)防病毒网关项目,共计6台高端型号GDP9000-T。
目的是利用熊猫安全在2007年创新的云安全技术-综合智能技术(Collective Intelligent)完善全网病毒防护体系,防止恶意软件从网关及网络边界传播,完善网络防病毒能力,阻止蠕虫、木马、后门程序等通过网间传播和扩散,保障数据安全和网络的正常运行。
将熊猫安全网关与终端防病毒系统的整合,为客户终端及网络建立一套完整高效的网关、终端网络病毒防护体系,形成病毒库异构、多层防护、立体设防、防杀结合、软硬兼施的恶意软件与应用安全防御体系。
解决方案
熊猫安全(中国)公司根据客户的业务特点和安全需求,在设计方案中采用6台熊猫安全网关GDP9000-T高端硬件设备分别部署在客户3个重点位置:
• 集团总部主备链路出口;
• 某核心业务系统出口;
• DMZ核心业务机房总出口;
本项目所采用的6台熊猫安全网关GDP9000-T高端硬件设备是经过用户方、电信行业测评机构和集成公司针对熊猫安全网关设备的技术性能、硬件参数和极高的性价比进行综合测评后从多家竞争对手中脱颖而出。熊猫安全网关GDP9000-T以高性能、灵活的高可用方案(软硬件Bypass、内置负载均衡、冗余硬盘等)及强大的基于云技术的恶意软件检测识别能力,6台设备分别部署在边界路由器/防火墙与核心交换机之间,提升关键线路上的安全性。
部署效果
在该电信运营商网络边界部署6台熊猫安全网关GDP9000-T后,所有进出的应用层协议数据都会经过全球支持最多协议数量的7大协议扫描引擎进行检测分析(包括:HTTP、HTTPS、FTP、SMTP、POP3、IMAP4和NNTP)并通过熊猫安全创新的云技术-综合智能技术(Collective Intelligent)进行本地病毒库+云端总计超过1亿种特征库的检测和过滤,有效防止恶意软件、垃圾邮件、非法Web站点访问、P2P/即时通讯协议等,阻止非法流量对正常数据破坏以及对带宽的消耗,在减轻网管人员工作负担,提高员工工作效率。
部署示意图如下:
熊猫安全网关GDP9000系列其他特色
即插即忘:网桥模式,无需重定向路由和DNS。
可伸缩性:三大防护模块,五大过滤功能,适应不同公司需求。
负载均衡:本地、自动模式的内置负载均衡技术,可由各设备均衡承担网络流量,适应各种大型网络环境。
高性能: 同类设备中的最佳性能。
高可用性:支持双冗余电源、RAID硬盘、支持软硬件故障网卡Bypss
完全保护:扫描最多7种应用层协议(HTTP、HTTPS、FTP、SMTP、POP3、IMAP4和NNTP)。
熊猫安全网关GDP9000系列能够拦截和扫描7种应用层协议通讯以检测恶意软件以及其他非法内容。管理员可以开启或关闭对每种协议的扫描并进行细化配置。
优化资源:清除无用网络数据,预防病毒感染、保护服务器和工作站安全。
优化投资:无需管理成本,透明、无需干涉,易于使用的网页管理界面。
提升员工效率:解放了员工花在垃圾邮件和访问无用网页的时间。