华为3Com打造江西政务信息网安全平台
政府是电子信息技术的最大使用者,同时也是信息资源的最大拥有者。有关统计指出政府的信息资源约占总信息资源的80%,也就是说,政府所面临的网络危险几率很高。如今,如何确保政务网络的应用安全的课题,已经被各级政府提上日程。江西省政务信息网也同样面临着这样的问题。不过,通过携手华为3Com,江西省政务信息网为自己铸造了一道网络安全的“铜墙铁壁”,为信息化的进一步深入应用奠定了坚实基础。; ?6 G2 C! y/ q- S; ]+ I
) s( `9 c" J- e8 d: M 安全需求日渐强烈2 ?8 G+ K! V% o
8 r1 z3 f6 ` K6 } D# B! t0 m5 t& Q) e 据了解,江西省政务信息网经过几年的建设,已经日趋完善,并提前6年跨越式地完成了国家部署的电子政务建设工作任务。省中心网络与地市网络均有各自的网络出口,各地前期也部署了不同品牌、型号的防火墙产品。
& H0 U5 h- K: ?6 {
/ d) {& B0 C9 c& ^/ Y 不过,随着网络应用的不断丰富,用户的不断扩充,网络流量不断的增大,原有的网络安全设备已经越来越不能满足实际的需求。尤其是BT的大量应用,导致了网络带宽的日益拥塞,即使不断进行网络扩容,也无法满足BT对于带宽的强占性。并且,由于实际工作需要,还不能对BT完全封杀。因此如何限制BT对于正常业务的影响,成为了江西省政务信息网安全改造的重中之重。
5 x' O& i5 f. w; ^; a7 p: l7 k i0 b e1 f& E
不仅如此,由于江西政务信息网的复杂性与灵活性,许多地方有多出口,因此对于安全设备的网络特性要求非常高,安全产品必须支持动态路由、策略路由等高端网络特性。
( x# e" q! ~, L! y- F) X3 t9 E2 s. F' V! B/ [7 U
SecPath带来网络安全新体验
; N, ^# }3 S" `( l$ ]2 s7 u* ^! f% S) s/ w
针对江西政务信息网的实际情况,华为3Com公司为其提供了以SecPath 1800F防火墙为主的网络安全解决方案。
; N& U, F' X$ M: n3 T
: w4 l( c8 w2 s) b$ f$ Y& w( ] 据华为3Com网络安全工程师介绍,SecPath 1800F防火墙是华为3Com公司开发的新一代基于网络处理器技术(NP)的硬件高速状态检测防火墙设备,可以作为大型网络的出口防火墙,也可以作为大型网络的内部骨干防火墙。支持外部攻击防范、内网安全、流量监控等功能,能够有效地保证网络的安全;采用ASPF状态检测技术,可对连接状态过程和异常命令进行检测;对于各种P2P应用可以通过应用层来做限制;提供多种智能分析和管理手段,支持多种日志,提供多种网络安全管理手段;支持AAA、NAT等技术,可以确保在开放的Internet上实现安全的、满足可靠质量要求的网络;支持多种VPN业务,如L2TP VPN、IPSec VPN等;支持RIP/OSPF/BGP/路由策略/路由迭代及策略路由。
4 f9 E8 O g' D6 Y1 i) `& H0 z! `) r6 \, {; O
改造后的江西政务信息网络拓扑如下图所示: