某電機企業(yè)信息安全建設(shè)項目
發(fā)布日期:
2019-08-28

瀏覽次數(shù):

0

1、客戶企業(yè)介紹

國家高新技術(shù)企業(yè),超過二十年的專業(yè)開發(fā)和生產(chǎn)微特電機經(jīng)驗,具有很強的技術(shù)開發(fā)能力和制造能力,在深圳、合肥擁有2個生產(chǎn)基地,已獲得40多項國家級專利。產(chǎn)品廣泛應(yīng)用于無人機、服務(wù)型機器人、汽車系統(tǒng)、視聽音響、辦公設(shè)備、通訊設(shè)備、數(shù)碼相機、家用電器、辦公家具、電動工具、醫(yī)療器械、智能家居(智能門鎖/智能窗簾)、安防監(jiān)控、智能電機繼電器、個人護理、銀行設(shè)備、航模、衛(wèi)浴電器、平衡車、電動車、自動化控制設(shè)備(Auto-control equipment)、儀器儀表(instrument)等眾多行業(yè)。


2、業(yè)務(wù)痛點

1).出口網(wǎng)關(guān)采用傳統(tǒng)網(wǎng)絡(luò)層防火墻,無法識別應(yīng)用層流量;

2).核心應(yīng)用通過網(wǎng)關(guān)NAT出去;

3).核心關(guān)鍵應(yīng)用采用手動備份;

4). 桌面云虛擬機無法安裝360殺毒個人版,無法基于云平臺做備份;且出現(xiàn)過安全事故;


3、解決方案

1)概要:深信服防火墻+深信服EDR+柏科數(shù)據(jù)

2)整改后IT架構(gòu)圖:

?某電機企業(yè)信息安全建設(shè)項目


4、方案價值

1)利舊原有網(wǎng)關(guān)設(shè)備,防火墻(IPS+WAF透明部署),保護原有投資以及不改變原有架構(gòu);

2)防火墻對南北向網(wǎng)絡(luò)流量做清洗,并識別內(nèi)部僵尸主機;

3)抵御內(nèi)網(wǎng)/外網(wǎng)到應(yīng)用服務(wù)器區(qū)域web攻擊

4)通過應(yīng)用層的流控技術(shù),對非辦公應(yīng)用做限速以及禁止非辦公應(yīng)用,保證日常辦公應(yīng)用的流量使用順暢;

5) 部署EDR終端檢測響應(yīng)平臺,統(tǒng)一更新病毒庫以及系統(tǒng)補丁;

6)通過災(zāi)備系統(tǒng)保護關(guān)鍵應(yīng)用以及桌面云平臺虛擬機數(shù)據(jù);


相關(guān)案例