1) 實現XX公司與下屬分支機構的安全互聯; 2) 下屬分支機構通過互聯網安全接入XX公司網絡後,可以在受控的情況下訪問公司集團本部應用系統; 3) 公司領導和其他人員,可以通過互聯網,實現異地、遠程接入到集團網絡,並可以在安全可控狀態下的進行遠程辦公; 4) 為接入互聯網的公司本部以及分支機構,提供相應的安全保護措施,降低遭受互聯網攻擊、破壞的幾率; 5) 對公司本部及分支機構訪問互聯網行為進行相應的控制,避免因互聯網濫用影響日常辦公對互聯網帶寬的要求; 6) 提供的產品與技術,應安全、可靠、實用,並便於維護。針對上述目標,結合我們公司多年的網絡安全建設經驗,我們特編制2個均可以滿足上述要求的技術方案,供客戶參考。 2.方案一 在預算允許的情況下,建議優先選擇方案一。 2.1. 網絡拓撲 2.2. 產品部署說明
1)安裝VPN客戶端專用軟件; 2)運行VPN客戶端軟件,輸入有公司本部管理員分配的用戶名、密碼等; 3)VPN客戶端軟件會自動連接到公司本部的VPN(防火牆)進行認證,正確認證後,VPN客戶端軟件會自動隱藏至系統圖標欄; 4)此時移動用戶就可以想著公司內網一樣,直接使用公司內網的應用以及集團本部的應用系統了(前提是,公司本部的防火牆為其開放相應的訪問權限)。2.4. 效果總結 在進行上述防火牆VPN產品部署後,可以實現的功能及效果總結如下:
1)提升了XX公司本部網絡、分支結構網絡的安全性,降低了遭受互聯網非法訪問、攻擊的可能; 2)XX公司本部網絡與其他各個分支機構網絡,通過互聯網組建虛擬專用網,實現了異地安全互聯互通,便於異地協作辦公; 3)實現了安全移動辦公,公司領導可以在任何可以接入互聯網的地點,隨時安全的接入到XX公司網絡,遠程辦公處理事務; 4)通過上述虛擬專用網絡,進一步可以使各個分支機構、移動辦公用戶,訪問到集團本部的應用系統,便於進一步安全互聯互通,更方便的業務處理; 5)通過設備具備的其他輔助功能,可以對互聯網帶寬、用戶互聯網訪問的內容等進行過濾,保證了集團本部、分支機構等互聯網辦公帶寬,杜絕了無關流量大量占用互聯網的情況。另外,在需要的情況下,可以部署1台用於日志存儲的服務器,收集防火牆日志,實現日志記錄和網絡訪問行為分析功能。 3. 方案二 本方案與方案的主要區別,在於采用軟件方式,替換了分支機構部署的硬件VPN(防火牆)設備。 (這篇文章內容好像多了點,其實後邊的內容大家應該可以想到了,就到這裡吧) VPN,防火牆的安全互聯應用策略!.