背景介绍
XX外国语学校是XX教育集团投资兴建的一所从小学至高中十二年一贯制的寄宿制外国语学校。为了满足学校现代化办公和教学的需要,学校依托良好的基础网络架构,部署了大量重要的网络应用系统,主要包括对校内外开放的网站系统、FTP应用、OA系统、教学资源系统以及财务应用系统,学校的Internet出口为2条10M的Internet接入,校内联网PC约2000台。
为了实现整个校园网的Internet 接入安全,提高整个网络系统的安全性、可靠性,学校信息中心老师对采用的产品和技术提出了明确的要求:
- 部署基于硬件的高性能安全网关产品,并充分考虑投资及管理使用成本,倾向于选用成熟的高性能UTM产品;
- 实现对校内网络应用的有效控制和管理,可灵活限制大流量下载应用,可灵活限制占用带宽较多的视频、语音等实时应用;
- 隐藏内部Web、FTP等对外应用系统的应用层信息,同时保护OA、财务等应用系统的安全,确保重要应用及数据的实时安全;
- 提供直观、实用的实时交互式监控功能,提供汇总网络运行情况的日志及图形报表功能,加强网络的整体安全管理和监控;
解决方案
经过长期考察选型,XX外国语学校信息中心最终选用了WatchGuard X5500e设备实施本次安全项目。通过WatchGuard产品独有的ILS引擎和Proxy技术,实现了完整的应用层安全防护和过滤。如,控制内部用户的网络下载,禁止下载特定类型的文件,禁止访问在线视频、音乐,禁止访问特定的域名,过滤网络访问中的关键字,控制外发邮件的大小、主题、附件类型,控制MSN、QQ等IM应用等。设备部署拓扑示意如下:
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
WatchGuard:全系统模拟捕捉APT
“我们认为,全系统模拟(Full System Emulation)的沙箱(Sandbox)技术可以更为有效地帮助企业防御APT攻击。”WatchGuard中国区市场总监万熠如此表示。
-
WatchGuard“APT拦截器”帮助企业实时防御APT攻击
为了帮助中小企业用户有效防御APT攻击,WatchGuard在旗下UTM和NGFW设备实现了“APT拦截器”的功能。
-
WatchGuard:企业更需防范XP的潜在安全风险
微软即将停止对WindowsXP系统的技术支持,但很多企业不能很快将所有终端和应用程序升级,那么,在这段“空档期”,安全的风险应该如何应对呢?
-
WatchGuard:白领员工成为黑客重点目标
员工使用多种终端随时随地接入网络处理业务,而黑客很可能制作有针对性的恶意代码,瞄准企业白领使用的各类终端设备,为数据泄露等高危风险留下隐患。