北京神州數(shù)碼云科信息技術(shù)有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):154更新時(shí)間:2021-11-08 09:43:38
項(xiàng)目背景
國家授時(shí)中心(以下簡稱“國家授時(shí)中心"),原名陜西天文臺(tái),成立于1966年,是我國、專門、全面從事時(shí)間頻率基礎(chǔ)研究和應(yīng)用研究的科研機(jī)構(gòu),承擔(dān)著我國國家標(biāo)準(zhǔn)時(shí)間(北京時(shí)間)的產(chǎn)生、保持和發(fā)播任務(wù),建設(shè)和運(yùn)行著的長短波授時(shí)系統(tǒng)是我國的批國家重大科技基礎(chǔ)設(shè)施,建成了國內(nèi)的天地一體星地綜合衛(wèi)星導(dǎo)航授時(shí)試驗(yàn)平臺(tái),為我國的國家時(shí)間頻率體系、衛(wèi)星導(dǎo)航系統(tǒng)的建設(shè)和發(fā)展做出了重要貢獻(xiàn)。
國家授時(shí)中心總部位于陜西省西安市臨潼區(qū),在西安航天產(chǎn)業(yè)基地、渭南蒲城設(shè)有分部,另有授時(shí)發(fā)播臺(tái)、授時(shí)監(jiān)測(cè)站、測(cè)定軌站分布在全國。本次建設(shè)主要是建立總部與航天產(chǎn)業(yè)基地分部、蒲城分部、西安授時(shí)發(fā)播臺(tái)等三個(gè)分支機(jī)構(gòu)之間辦公網(wǎng)的VPN網(wǎng)絡(luò),并實(shí)現(xiàn)與業(yè)務(wù)網(wǎng)之間安全可控的數(shù)據(jù)交換。
解決方案
對(duì)于具有多分支機(jī)構(gòu)、跨越不同地理位置的國家授時(shí)中心來講,VPN是將各個(gè)機(jī)構(gòu)遠(yuǎn)程安全連接起來的關(guān)鍵技術(shù)。IPSec VPN是為使用公共電信基礎(chǔ)設(shè)施的遠(yuǎn)程辦公室之間提供專用連接的技術(shù)選擇,支持點(diǎn)對(duì)點(diǎn)和星型連接拓?fù)洌瑢?shí)現(xiàn)遠(yuǎn)程機(jī)構(gòu)之間的互聯(lián),但是IPSec也是難以配置和部署的,IPSec和IKE的靈活性使配置錯(cuò)綜復(fù)雜,復(fù)雜度會(huì)隨著遠(yuǎn)程站點(diǎn)個(gè)數(shù)的增加而加倍,也給日常運(yùn)行、管理和維護(hù)也帶來很多不便。
而神州數(shù)碼DCFW-1800E系列下一代防火墻所提供的 PnP VPN技術(shù)及相應(yīng)解決方案,能夠快速部署分支機(jī)構(gòu)VPN、極大地簡化了分支機(jī)構(gòu)VPN的配置。只需要在總部設(shè)置管理管理各項(xiàng)參數(shù),分支機(jī)構(gòu)僅通過用戶名和密碼進(jìn)行建立,本地配置參數(shù)將在VPN建立時(shí)由中心下發(fā)到分支機(jī)構(gòu)。這種方法極大的降低了分支機(jī)構(gòu)的VPN維護(hù)成本。
由于VPN需要通過互聯(lián)網(wǎng)線路來實(shí)現(xiàn)遠(yuǎn)程連接,因此對(duì)于辦公網(wǎng)來說存在著來自于互聯(lián)網(wǎng)的安全風(fēng)險(xiǎn),為解決這一問題,我們?cè)趯?shí)現(xiàn)PnP VPN的同時(shí),可通過DCFW-1800E系列下一代防火墻所具備的防火墻、入侵防御、防病毒、內(nèi)容過濾等多業(yè)務(wù)安全功能來進(jìn)行安全隔離、安全防護(hù)、安全控制,對(duì)辦公網(wǎng)與互聯(lián)網(wǎng)之間進(jìn)行安全隔離,同時(shí)防范來自于互聯(lián)網(wǎng)的掃描、入侵、攻擊、病毒、非法訪問等危害。
方案價(jià)值
易用性:神州數(shù)碼的PnP VPN 技術(shù)可極大地簡化了分支機(jī)構(gòu) VPN 的配置,使分支機(jī)構(gòu)在不需要任何配置的情況下和總部建立的 IPSEC VPN 連接,順暢的進(jìn)行信息傳輸,極大的降低了VPN的建設(shè)難度以及維護(hù)成本;
高安全性:神州數(shù)碼下一代防火墻不但可以保護(hù)內(nèi)部資源不受外部網(wǎng)絡(luò)的侵犯,同時(shí)可以阻止內(nèi)部用戶對(duì)外部不良資源的濫用;
精準(zhǔn)QoS:神州數(shù)碼下一代防火墻,集防火墻、流控與認(rèn)證與一身,帶寬策略針對(duì)用戶名實(shí)施,解決了傳統(tǒng)無法精確到人的帶寬策略。