导读:海关的业务系统与办公系统越来越依赖于网络。随着当今网络的广泛应用,网络的安全问题日益突出,网络的稳定性越来越成为必须保证的问题。针对厦门海关的状况和建设需求,ServGate将EdgeForce 产品系列作为了构筑其安全系统的核心设备,让厦门海关的安全体系实现了大幅度的提升。

  随着多业务应用的迅猛发展,能否实现网络系统的高度安全管理已经成为决定信息化成败的关键。作为我国海关系统的重要部门之一,厦门海关在信息化建设中走在了同行业的前列。ServGate将EdgeForce 产品系列作为了构筑其安全系统的核心设备,最终在厦门海关建起了包括中央办公室在内的6个不同的安全节点,不仅为厦门海关提供了强大的防火墙服务,而且还根据网络需求提供了充足的数据吞吐量。同时,EdgeForce 通过PPTP 客户端允许远端经虚拟专用网连入海关。

  海关的业务系统与办公系统越来越依赖于网络。随着当今网络的广泛应用,网络的安全问题日益突出,网络的稳定性越来越成为必须保证的问题。总的归纳起来,海关网络存在安全、海关广域网络带宽混用,没有合理的分配,海关业务的网络带宽无法保证、海关网络的带宽和可靠性还无法满足等三方面的问题,急需解决。

  针对厦门海关的状况和建设需求,ServGate将EdgeForce 产品系列作为了构筑其安全系统的核心设备:

  防火墙——ServGate防火墙领先于现有防火墙技术,按广泛的政策提供深度、快速及全面过滤。对于网络所有节点都十分重要的防火墙保护在所有ServGate平台上均是标准配置,可防止恶意入侵损毁公司数据或导致性能的下降。

  虚拟专用网——ServGate在网络的接入点、边缘和中心提供基于标准的IPSec、PPTP和L2TP虚拟专用网通道支持虚拟专用网VPN。128比特MPPE、 DES和3DES加密及MD5、MS-CHAPv2和SHA-1认证可保护网络内和来自互联网的数据,从而可与远端办事处及合作伙伴安全共享公司信息——在提升生产力和增加业务机会的同时无需担心有人未经授权即使用信息或网络。

  应用和服务——ServGate安全网关提供的众多安全服务不仅包括防火墙保护及虚拟网关,它们还包括边缘病毒扫描、网址过滤、网络缓存和非管制区。所有这些服务都可按需透明安装,而不会对系统或网络造成干扰,从而不必从多个供应商找寻、安装和维护多种安全产品。

  架构——ServGate安全网关基于网络处理器架构,比传统的基于专用集成电路的解决方案更具有优势,在新的安全威胁出现时有更大的灵活性可快速采用新功能,而不会对处理速度造成影响。功能和性能的模块化也是ServGate安全平台具有灵活性和可升级性的原因。用户可根据网络应用或公司成长的需求升级功能组和每种功能的性能,这一过程十分简单、快速并可以渐进的方式进行。在许多情况下,在ServGate应用产品中添加新的安全功能只需访问我们的网站或购买一个许可密匙。

  管理——ServGate提供了全面的管理工具和诊断能力以分析流量和网络活动 - 均可在本地进行或通过几种普遍应用的界面(命令行界面、互联网、系统日志和SNMP)从远端进行。将各种安全功能整合入ServGate安全网关中,提供了原来分散的多种安全设备、多个供应商方案无法提供的互操作性和管理简单性。

  在运行效果上,ServGate高性能、模块化安全网关彻底满足了厦门海关系统的业务网与办公网的分离,实现了业务和办公的独立接入,独立传输,互不影响;

  现场至现场虚拟专用网降低了专用远程地点通信的费用;

  在每一安全区安装病毒扫描以降低病毒威胁;

  防火墙保护每个安全区,每个下级网络可自主运行并提供本地互联网接入;

  安装垃圾邮件过滤,创造带宽效率;

  整合式EdgeForce解决方案降低了与找寻、安装和维护网络安全产品相关的成本;

  模块化EdgeForce产品可在新服务出现时进行添加,从而无须更换应用产品即可使用最新的安全解决方案;

  ServGate让厦门海关的安全体系实现了大幅度的提升,不仅加载了安全保护系统的虚拟专用网使厦门海关的运营成本大大降低,而且在每一安全区安装病毒扫描和防火墙的安全方案大大降低了病毒的威胁和可能的入侵,使每个下级网络可自主运行并提供本地互联网接入。邮件过滤功能、高效的带宽利用率等优势也从一个侧面展现了ServGate整体安全解决方的技术领先性。正如厦门海关网络工程师黄石泉先生所说:“EdgeForce独特的模块化架构可使在新的网络安全服务出现时即进行添加,使我们可及时应对最新的安全挑战。”