登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
该方案特点:
典型的大公司的网络连接架构。总部具有真实 IP ,各地分支机构采用多种接入方式: ADSL , Cable , Modem 等接入 Internet 。通过安全网关在 Internet 上构建企业内部虚拟专用网络,并解决企业内部移动用户的远程接入问题。
方案概述:
1、目前网络的现状及需求
XX 公司为实现办公自动化应用和内部 WEB 和 MAIL 服务,能实时地与全省各地市分支机构互联。为各地市分支提供办公自动化、 WEB 、 MAIL 服务,建设覆盖全省的信息服务网络。
目前 XX 公司总部通过 100M 宽带接入方式接入 Internet 。公司在全省各地设 30 个分支机构或办事处,通过 ADSL 、宽带或拨号方式接入 Internet ,分支机构或办事处需要实时将信息传送到公司总部,总部也需要将反馈的信息实时向分支机构或办事处下发。目前集团总部的一台高性能服务器,对分支机构或办事处提供 MAIL 、 WEB 和办公自动化应用服务。
网络示意图如下:
XX 公司提出网络互联及安全总的需求: 1 个中心节点与 30 个分节点进行安全互联。加密要求:商密;处理速度: 10Mbps 以上;要求支持动态 IP 地址,支持 CA 认证。
目前的网络示意图
现在公司的情况是:总部通过光纤接入互联网,内部实现办公自动化和 WEB 、 MAIL 等服务。其它各地市与总部的信息交流主要是通过邮件来实现,现在无法实现办公自动化、 WEB 等服务。
随着公司业务的迅速发展,各地分公司、办事处也相继多了起来,信息交互也越来越频繁,随着企业 ERP 系统的实施,重要的数据和信息在网络中传输也越来越多,安全性要求也越来越重要,目前仅仅依靠 Modem 拨号、 ADSL 以及专线的组网模式已经越来越不适应 XX 公司对信息传输平台的要求了。
从经济角度考虑,电信提供的专线组网方式费用比较昂贵,由于 XX 公司是一个大型的现代化企业,在省内大部分城市设立了多家分支机构,同时拥有多家紧密型的合作伙伴或分销客户网络,相关需要联网的网点数目比较多,分部地区比较广,信息交互比较频繁,每月的巨额通讯费用和专线租用费会给 XX 集团带来很大的压力。
从安全方面考虑,电信提供的 DDN 、 ADSL 等传输平台没有经过加密处理,重要数据和信息均是以明文在网上传输,如果别有用心的人利用 Sniffer 等网络监听分析工具,极易篡改、窃取甚至破坏企业数据,给企业造成不可估量的损失;由于传输平台没有认证功能,企业内部员工的越权访问、误操作、有意或无意的泄密、甚至是少数员工恶意的破坏,都会对企业的信息和数据造成很大的威胁;由于传输平台没有访问控制和安全隔离的功能,给外部非法人员提供了入侵的机会,非法人员可以通过专用的黑客程序(此类工具在 Internet 上可以任意下载),或者盗取授权员工的访问权限,进入公司网络系统内部,让 “ 企业巨人折戟沉沙,使系统安全溃于蚁穴 ” 。由于 XX 分支机构和联网网点数目众多,知名度大,受攻击的几率相对较大,一旦通过计算机终端进入公司总部服务器,后果将不堪设想。
从管理方面考虑, XX 公司处于高速发展阶段,拥有的连锁网点和计算机终端较多,面临最紧迫的问题就是信息的汇总、连锁网点的信息交互以及计算机终端的集中管理。 DDN 、 ADSL 等组网方式由于本身的技术限制,不可能提供强大的管理平台,也不可能解决大规模的应用和管理问题。
从经营角度考虑, XX 公司需要一个实时的、安全的、高速的、快捷的、稳定的信息交互平台,来满足企业信息频繁传输的需要,增加企业的工作效率,提高企业的服务质量,加快企业的信息化建设,适应企业的快速发展,提升企业的良好形象。
综上所述,如何快捷地解决 XX 公司的企业联网问题,如何有效地降低企业的巨额通讯费用,如何很好地解决 “ 信息的共享和信息的安全问题 ” 是本方案重点讨论要解决的问题,使整个网络的互联性得到极大提高,使整个网络的安全性达到一个全面加强,使网络系统的每个部分都不会成为 “ 木桶的最短一块木板 ” 是本系统方案要实现的目标。
2、目前网络系统互联问题及存在的安全隐患
2.1 网络系统互联问题:
XX 公司针对现有业务,提出网络互联建设中心节点 1 个,分节点 30 个。网络系统如采用专线方式相比较 VPN 组网方式有诸多不足:(见下表)
由此可见,采用 VPN 方式组网具有投资成本低、高带宽、高可靠性、高安全性以及灵活的可扩展性的优点,且我公司 VPN 产品特有的具有对 Internet 上的内部移动用户安全接入功能,可以彻底消除地域差异,实现可移动用户的网络互联及基于 Internet 的可移动安全访问控制。因此,采用 VPN 方式组网对 XX 公司来说是现实可行的,完全可以满足公司的业务需要。
2.2 网络系统存在的安全隐患:
目前办公自动化用户数据都通过公网( Internet )直接传输,因办公自动化网络传输的数据包含公司的业务敏感信息,属于商业机密,在公网上直接传输存在着很大的隐患,黑客或网络运营商中的某些有不良居心的人员可以利用专用软件在网络结点设备或线路上截获业务数据,如果这些数据被公布或篡改,对于 XX 公司而言,后果是非常严重的。
另一方面,如果公司总部的网络边界没有防火墙来保护内部网络,也没有做任何访问控制,这样就存在极大的安全隐患,外部网络可以随意访问服务器,一旦服务器的密码被暴力破解,或者黑客利用操作系统的某些漏洞进入了服务器,不但服务器中办公自动化系统的数据面临危险,而且黑客极易利用服务器作为跳板,转而攻击内部网络的机器,那么整个系统将无安全性可言。
3、网络规划与产品部署
3.1 XX 公司总部设计方案
XX 公司总部是整个 XX 公司的 “ 心脏地带 ” ,重要信息的交互、共享,重要数据的频繁传输,组成了 XX 公司的业务流。随着企业信息化程度的不断加深,各种应用系统会逐步得到应用。随之而来,信息安全问题也会成为我们关注的焦点。
目前, XX 公司总部的内部网络,通过电信网络直接接入 Internet 。考虑以后总部业务需求的发展和承担的重要任务,建议在总部网络出口处部署两台鼎成的 SECCN 型 VPN 硬件安全网关(安全网关综合利用了隧道技术、加密技术、认证技术来保护 XX 公司总部和分支机构内网的安全通讯、安全传输),实现 “ 双机热备系统 ” 。一台工作网关,一台备份网关,两台网关通过串口 2 的心跳线相连,并进行通讯。一旦工作网关发生故障,备份网关可以平滑接替工作网关进行工作,保证中心系统业务的不中断。
SECCN G478 具有 6 个网络接口:内网口、外网口、 DMZ 口和扩展口。
VPN 网络建设示意图
3.2 各地驻外机构设计方案
由于各地驻外机构需要与 XX 公司总部进行大量的信息交换,并且随着办公自动化系统的应用加深,物流、资金流在企业 Intranet 网上的频繁传输,为了保证总部与分支机构、分支机构与分支机构之间进行安全的信息传输,我们可以根据各分支机构的不同情况,分别部署中低端的硬件安全网关和安全客户端系统到各驻外机构。同时,建议具有子网的各驻外机构采用 ADSL 或者宽带的方式接入 Internet ,并在网络出口处部署 SECCN G478 、 SECCN G300 或 SECCN G50 硬件安全网关设备;建议在仅有少数终端的分支机构(如:办事处)采用 Modem 或 ADSL 的方式接入 Internet ,并在该代理上网的 PC 上安装安全客户端系统,从而达到和总部以及其他分支机构的 VPN 通讯。如下图:
分公司网络示意图
上图中 SECCN G300 部署在分支机构局域网的出口,既充当防火墙,对本地局域网实施有效保护;又充当 VPN ,和总部的安全网关建立 VPN 隧道。
在代理上网和拨号 PC 上装 “ 安全客户端 ” 软件,整个局域网内 PC 都通过该代理 PC 建立的 VPN 隧道安全接入总部。
办事处网络示意图
3.3 移动用户的远程安全接入
在外出差的移动用户可以通过安装在笔计本电脑上的 “ 安全客户端 ” 软件,随时通过当地的 ISP (如:拨号上网)接入 Internet 。再使用该软件和远端的安全网关建立加密隧道,安全接入公司总部和各个分公司,并在任何地方使用公司内部的 OA 系统。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
《政府工作报告》提出,着力抓好“三农”工作,深入推进乡村全面振兴。当前,广西正以真抓实干的姿态,锚定农业现代化目标稳步前行。近日,笔者走访南宁宾阳、玉林博白等地发现,智能化、自动化设备广泛融入农业生产,车间育苗、自动喷灌、智慧种植等技术已在田间地头“扎根”,而支撑这些技术落地的关
日前,山西晋中市政府印发《晋中市碳达峰实施意见》。《意见》提出,到2030年,非化石能源消费比重达到18%,新能源和清洁能源装机占比达到63%以上,森林覆盖率和森林蓄积量稳步增长。单位地区生产总值能源消耗和二氧化碳排放持续下降,在保障能源安全的前提下二氧化碳排放量力争达到峰值。详情如下:晋
北极星风力发电网获悉,近日粤水电布尔津县风电项目(三期50万千瓦)EPC总承包工程中标候选人公示。根据公示,项目第一中标候选人为广东省建筑工程集团股份有限公司(联合体牵头方),投标报价为14.0378元亿元,折合单价为2808元/kW。(折合单价按招标容量计算)招标公告显示,项目建设地点为新疆布尔津县
4月17日,全球安全科学领域权威机构ULSolutions向江苏林洋储能技术有限公司(以下简称“林洋储能”)正式颁发全球首张UL9540A:2025认证报告,标志着林洋储能在电池储能系统安全技术领域取得突破性进展。ULSolutions全球副总裁、中国大陆和香港地区总经理吴大伟、能源与工业自动化事业部业务发展总监肖
由中关村储能产业技术联盟、中国能源研究会、中国科学院工程热物理研究所联合主办的第13届储能国际峰会暨展览会(ESIE2025)于4月10日至4月12日在北京举办。德莎携储能创新解决方案参展,与行业伙伴共同探讨市场机遇,展望储能行业可持续发展未来。在展会首日,德莎大中华区域总裁何斯夫先生接受了中新
#第十届中国长垣国际起重装备博览交易会#4月16日,第十届中国长垣国际起重装备博览交易会在河南长垣国际会展中心隆重启幕。本届展会以"数智赋能绿动未来质赢天下"为主题,汇聚300余家国内外知名企业,全面展示起重设备、智能控制、绿色能源等全产业链创新成果。作为"全国起重行业风向标"的行业盛会,展
4月17日,工业和信息化部办公厅关于组织开展2025年工业互联网一体化进园区“百城千园行”活动的通知(工信厅信管函〔2025〕144号)。其中指出,引导园区企业加快5G/5G-A、时间敏感网络、人工智能、区块链、工业光网、信息模型、开放自动化、边缘计算等新一代信息通信技术与工业互联网的深度融合应用。
近日,在贵州六盘水六枝特区中寨乡,南方电网六枝供电局成功投运配电网智能化联络开关,标志着六枝特区配电网自愈覆盖率达到100%。据了解,配电网自愈功能可以在电力设备发生故障时,自动隔离故障区域并恢复非故障区域的供电,大幅减少停电时间和影响范围。六枝供电局将配电网自愈列为年度重点工作之一
4月17日,湖北省安陆市公共供水管网漏损治理及智慧水务工程工程总承包(EPC)中标结果公告发布。中移建设有限公司、中国移动通信集团湖北有限公司孝感分公司、武汉市给排水工程设计院有限公司、湖北公众信息产业有限责任公司中标,中标价104988609.2元。建设规模:供水管网压力调控、水表智能化升级改造
ABBiCE600智慧能碳管理平台基于ABB集团ABBAbility技术架构开发,是用于能源优化、碳排放管理的专业级工业物联网平台灵活适配私有云和本地数据中心的部署,实现多站点、大数据信息,高并发、高可用能力的能碳管理全方位的网络安全保障,获得公安部信息系统网络安全等级保护三级认证,为客户的能源资产管
备受期待的国家级虚拟电厂专项政策终于落地!4月8日,国家发改委、国家能源局联合下发《关于加快推进虚拟电厂发展的指导意见》(发改能源〔2025〕357号)(以下简称《意见》)。作为我国首个国家级虚拟电厂专项政策,这份文件的出台标志着虚拟电厂发展正式进入规范化、规模化新阶段。我们将从专业视角
为深入贯彻习近平总书记对保密工作的重要指示批示精神,强化新进员工保密意识,领会总体国家安全观,最近,盐城阜宁县供电公司组织开展了新进员工“第一课”主题沙龙活动,促使新进员工自觉学习保密知识,绷紧保密之弦,勇担保密之责,筑牢保密安全防线,提升保密管理提质增效。供电工作与保密工作有着
前往北京参加全国两会前,全国人大代表、国网江苏金湖县供电公司信息通信运检技术专职吉兰芳完成了一起通信故障消缺工作。作为来自电力系统的人大代表,吉兰芳勇于拼搏、敢于挑战,努力用先进的电力技术助推乡村振兴和绿色发展。入职金湖县供电公司26年以来,吉兰芳一直从事一线信息通信系统建设、安全
北极星储能网获悉,1月18日,宁德市人民政府办公室发布关于印发2024年市政府重点工作任务清单的通知。文件明确,2024年市政府工作任务的重点是在持续推进“15个专项行动”、深入实施“四个年”活动的基础上,突出抓好“一保二促五提升”。清单包括:推动国电投储能项目落地建设、建设锂电池回收循环产
11月3日,国网山东省电力公司通过供应链运营平台对本年度第200张支付风险工作任务单实施闭环处理,并应用数智化结算模式完成了该公司10月所有付款申请的安全合规提报。近3年,国网山东电力物资合同结算金额年均增长11.6%,增长速度快、结算体量大。该公司若采用线下人工办理的方式完成物资合同结算,流
1958年,在大青山脚下,一批创业者们白手起家,突破生产工艺技术难关,用生命、汗水和忠诚,打造出共和国第一个完整的核燃料元件生产科研基地,为核工业科技进步乃至核大国的崛起奠定了重要基础,这就是位于内蒙古的中核北方。走过65载风雨岁月,如今的中核北方是我国体系最全、品种最多、技术力量最具
随着社会进步与发展,构建智慧城市的步伐不断深入推进,智慧楼宇已成为当今城市规划与社会发展的关注焦点。作为智慧城市战略规划中重要的一环,智慧楼宇更像是智慧城市的缩影,智慧楼宇渗透着智慧城市建设中的方方面面。楼宇智慧化建设不仅仅提升楼宇吸引力,而且促进楼宇可持续发展,给予了战略性新兴
7月7日,芜湖市经济和信息化局发布关于印发《芜湖市工业互联网创新发展标杆示范培育行动实施方案(2023年)》(以下简称《方案》)的通知。《方案》指出,运营管理数字化应用。通过将人力资产管理系统(HCM)、客户关系管理系统(CRM)、企业资源计划系统(ERP)、能源管理系统(EMS)、供应商关系管理
7月4日,广西发布2023年第二批自治区“千企技改”工程项目计划表。2023年第二批自治区“千企技改”工程项目计划共174项,总投资331亿元,2023年计划投资97亿元,其中列入自治区重大技术改造项目73项,2023年计划投资82亿元。其中电池相关项目4个,主要是电池材料项目。详情如下:1、广西国潮铝业有限公
近年来,“内卷”和“数字化”已经成为社会上两个很时髦的词汇,前者是形容我国许多行业、企业以及个人正面临着极其惨烈的竞争,后者则是如何从“内卷”中突围的一个重要选项和跟上时代科技大潮不得不做的一种抉择。近年来,尤其是2020年以来,“内卷”在生活垃圾焚烧发电行业早已成为共识,同样,产业
新的一年已经开始,北极星电力网整理了国家电投旗下上市公司2022年的人事调整情况。详情如下:1、吉电股份副总经理2022年7月22日,吉电股份召开董事会,同意聘任范增伟先生为公司副总经理。范增伟先生简历范增伟,男,1965年12月出生,汉族,中共党员,大学本科学历,1986年毕业于华东工学院工程热物理
8月25日,博实股份发布公告称,公司及全资子公司博实(苏州)智能科技有限公司(以下简称“博实智能”)近日收到与四川永祥能源科技有限公司(以下简称“永祥能源科技”)及四川永祥新能源有限公司(以下简称“永祥新能源”)签订的商务合同,合同标的物为多晶硅自动包装系统(含嵌入式软件)、自动装
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!