Check Point防火墙助电信企业构建安全网络

  该家大型电信服务运营商为户提供不可或缺的电信、通信及信息服务,为了保证服务的水平,其运营系统的稳定性、可靠性和安全性有着过硬的要求,以安全性为例,其电信数据通信网络(DCN) 便采用了在互联网安全领域首屈一指的Check Point 软件技术有限公司的防火墙方案,为网络提供充分的安全保护。

  现有DCN网络面临的安全挑战

  该电信公司的DCN网络是其所有专业网管系统专用的数据通信网络。武汉、北京、上海为3个DCN网络的核心层节点,与全国31个省级汇接节点互联,构成DCN网络骨干网络。某省电信下设11个地市及节点,若干县级节点,为一典型的三级结构(省级—地市级—县级)。

  省中心骨干网向上分别通过两条E1线路连至全国DCN骨干网核心节点,上海和武汉;并通过E1线路和128K DDN连接各地市中心;各县级节点路由器最终将通过2条2M的主用链路分别连接至所属地市。综合DCN现有的安全保护措施主要有:交换机上不同的应用系统划分了不同的VLAN,但几乎所有VLAN之间都互联互通。

  DCN网络上已有少量防火墙系统,但主要用来防止来自网络外部的非法访问,例如拨号用户,没有对各市系统之间进行区隔,不能防止各市子系统之间的不安全访问。

  部分路由器配置了访问控制列表(ACL,Access Control List),但ACL不能实现复杂的安全控制策略。

  网络和系统设备由其固定口令保护,但固定口令容易被破译,一旦攻破即获得相应权限,如被非法利用,其后果不堪设想。

  根据以上的安全保护分析,这家电信公司的DCN网络面对下列安全挑战:

  § 用路由器配置访问控制列表来实现边界的安全控制,但功能弱,不能有效的保护网络。

  § 有少量的防火墙,但没有统一集中的控制,安全性必需提高。

  § 静态的口令保护设备,很容易被黑客取得控制权,从而导致全网的安全性下降。

  解决方案介绍

  Check Point 与其OPSEC (Open Platform for Security) 伙伴i-Security 携手合作,为该电信公司的DCN网络提供整合安全方案,由于这是千兆网络,信息流量大,所以采用了Check Point VPN-1 Pro for Enterprises及i-Security SP-5500。

  Check Point VPN-1 Pro 堪称行业中最安全的VPN方案之一,它提供防火墙、VPN及入侵防范保护,整合了Check Point专有的Stateful Inspection、Application Intelligence及One-Click VPN技术,具备简化IPSec/SSL VPN部署、智能化应用及网络层保护、降低远程访问与站点与站点访问成本、及集中化管理等优点。

时间: 2024-11-01 03:27:19

Check Point防火墙助电信企业构建安全网络的相关文章

华为在港澳台全面推广 助企业构建敏捷商业能力

华为于6月18日在香港举行华为敏捷网络解决方案发布会,并与超过200名业内人士共同探讨企业该如何透过"敏捷网络"应 对大数据.移动性.云计算.物联网,以及社交网络等新技术带来的挑战,以加快企业步入敏捷商务时代的步伐.华为香港企业业务部总经理卢永平在欢迎词中表示:"华为深深体会到香港企业随着全球化的迅 速发展,必须通过业务创新,快速回应市场需求,才可能在瞬息万变的市场及 激烈竞争中保持优势,因此,我们希望华为的敏捷网络解决方案能有助于强化港澳台企业客户的核心竞争力."

“互联网+”时代 电信运营商如何构建新一代网络与信息安全体系

江苏省邮电规划设计院有限责任公司 袁小明 移动互联网的飞速发展,云计算.大数据.物联网应用的落地,使得网络与信息安全面临前所未有的挑战.当前,我国对于网络与信息安全的重视日渐提升,保障网络与信息安全成为推进"网络强国"."互联网+"等一系列战略的基石.在这一背景下,政府主管部门正在积极推进相关政策的落实,而以电信运营商为代表的产业链各方也在以技术为抓手,助力我国网络与信息安全水平提升. 随着"互联网+"时代来临,网络与信息安全威胁和风险日益突出.

VMware助青年时报构建安全高效应用平台

文章讲的是VMware助青年时报构建安全高效应用平台, (2011年7月7日,中国北京) 全球虚拟化和云基础架构领导厂商VMware公司(NYSE 交易代码:VMW)宣布,通过部署数据中心虚拟化技术,成功帮助<青年时报>实现了数据中心服务器的整合,服务器整合比达到15:1,简化了服务器管理,实现了系统的快速备份和恢复,提升了IT系统的可用性,大幅降低了维护成本. <青年时报>隶属于浙青传媒报业集团 ,前身为<浙江青年报>,2001年10月改版至今,成为共青团浙江省委主管

IBM侯淼:云计算将在电信企业快速落地

目前,我国大部分电信运营商都提供IDC服务器托管和租用等相关业务,尽管"出租机架+出租带宽+提供简单维护"这种服务模式利润率低的弊端已然显现,但在传统的IT建设和交付模式下,电信业的IDC业务转型举步维艰. 另一方面,随着用户数量和新业务的迅速增长,数据和设备均已出现大幅蔓延的局面,直接导致后端的数据中心愈发庞大,空间.能耗和人力成本居高不下.对于推进节能减排的电信运营商来说,急需一种新的IT服务交付模式,实现绿色IT,同时加强市场竞争优势. 面对业务转型和降低成本的双重挑战,云计算技

电信企业的良心“年报”

本报记者 晓瑗 电信行业竞争激烈,技术更新换代迅速,而电信企业也正经受着社会.经济和环境等各方面的严峻挑战,面临这些考验,要想取得成功,电信公司要做的除了让客户满意,持续降低成本,投资面向未来的技术和技能外,还应担负起应尽的责任,为社会发展.环境保护作出贡献. 作为全球500强企业之一的英国电信,是全球电信行业一个标杆式的企业,这家公司获得人们的尊敬并不仅仅因为它在电信业发展的几个重要转折点上都起到了排头兵的作用,还因为这家企业一直践行着企业的社会责任.在英国电信今年新调整的企业战略中,这家公司

发力大数据 Power助电信运营商降低成本简化管理

现如今,无论是地铁还是公交以及旅游景点,我们所看到的人群大都在低头看手机,而越来越多的应用与视讯内容极大的丰富了人们的业余生活,移动网络可以称得上无处不在. 据工信部资料显示,2015年月户均移动互联网接入流量上半年提高116M,手机上网流量连续6月翻倍增长.受4G移动电话用户快速增长.4G套餐资费不断下调等影响,移动互联网接入流量消费继续爆发式增长.6月当月移动互联网接入流量达3.2亿G,创历史新高.1-6月累计达16.8亿G,同比增长93.6%,比1-5月同比增速提升1.9个百分点. 无线上

成都电信灾构建精品3G网络

随着去年12月中国电信移动业务的全面推出,中国电信以天翼手机.宽带网络.固定电话为代表的现代综合信息服务迅猛发展,中国电信正式进入全业务经营时代.作为成都主体电信企业和综合信息服务主导企业,中国电信成都分公司(以下简称成都电信)按照中国电信集团公司.省公司统一部署,加快向全国一流.西部领先的综合信息服务提供商转型,以强大的通信和综合信息服务能力,为推动成都国民经济和社会信息化作着贡献. 在灾后重建过程中,成都电信高度重视移动网络规划工作,一方面从传输网.电源系统等基础网络方面完成了灾后重建的近.

国有电信企业将可制作除时政之外广电节目

工业和信息化部.国家广电总局有关负责人就推进 三网融合相关工作答记者问 新华网北京2月9日电 1月13日,国务院常务会议决定加快推进电信网.广播电视网.互联网三网融合,并审议通过了推进三网融合的总体方案.近日,记者就社会普遍关注的几个问题,采访了工业和信息化部电信管理局.国家广电总局传媒机构管理司.网络视听节目管理司负责人. 问:国家推进三网融合的总体思路是什么? 答:推进三网融合,要坚持从广大人民群众的根本利益出发,大力推进广电.电信业务双向进入,加快网络升级改造和信息技术创新,加紧培育和建立

电信企业为何看好刀片服务器?

服务器 最近听到刀片服务器市场获得大幅度增长的消息,尤其在电信等行业,刀片服务器的市场增长率超过了100%.刀片服务器产品进入中国市场的初期,我个人就断定一定会受到用户的喜爱,然而却没有预料到会在2年左右的时间内被中国用户所接受,而形成了一个采购刀片服务器的热潮.从此也可以看出中国的用户过去那种面对新技术时持续等待观望的状况. 正在发生改变,这种积极尝试新技术和新产品为企业创造价值的观念已经开始确立. 刀片服务器最直观的特点是与塔式服务器相比,体积小,好管理.体积小当然会让数据中心的机房节约大量