网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

天津腾锐科技BH银行办公网SDN化项目案例(3)

  通过结合安全流量模型、安全事件,实时感知全网异常、威胁流量,并基于自动化网络拓扑,在网络拓扑上可视化呈现异常、威胁流量分布,不同流量大小不同颜色显示,实现全网安全态势图。用户从安全态势图可实时掌握网络安全状态,异常流量大小和安全事件数据等,并时候监测网络运行状态、设备状态,安全态势图支持丰富的网络配置功能,用户可配置、变更安全策略和响应动作。

  多协议集成

  SDN控制器集成Openflow、NETCONF、RPC、SNMP等主流南向接口协议,解耦设备类型差异化,用户不用关心不同厂商设备配置方式不一致、命令不一致的问题,实现对不同厂商、不同类型的设备进行集中化、可视化、自动化配置管理,同时改变过去SSH的配置模式,通过Web方式统一配置维护,降低设备配置管理复杂度。

  网络自动化部署

  支持一键备份/部署功能,用户可对网络设备配置自动备份和手动备份,支持单台和多台批量备份,用户可基于备份文件进行设备还原,用户可将测试版本进行备份,当网络割接时,只需将测试备份版本进行自动还原即可完成网络割接,设备故障时,也只需更换设备,网络配置即可快速还原,实现故障快速恢复。

  支持SDN网络设备开局零配置上线,SDN交换机接入网络,SDN控制器自动SDN交换机身份角色,根据交换机角色自动下发相应的网络配置,无需人工配置,可适应大规模网络,大幅度减少设备配置工作量。

  2.4 方案亮点

  多种安全手段,保障业务网络安全性

  本方案以安全作为功能核心,通过安全流量模型、网络安全集成联动、SDN安全服务链、安全策略中心等多重安全防护手段,改变过去网络与安全隔离的模式,通过检测业务流类型,控制业务访问和终端接入,将威胁数据从源头隔离在业务网络外,保障业务网络安全。

  数据中心大二层灾备,业务连续性高

  本方案通过VxLAN构建灾备数据中心,实现业务系统跨数据中心部署及业务资源跨三层网络迁移,秒级故障切换,业务连续性高。

  集中化、自动化,运维效率高

  本方案通过集成主流南向接口协议实现多厂商设备集中管理,用户不再需要掌握各厂商的网络技术和配置命令,降低配置管理复杂度,同时一键备份部署、配置自动下发等一系列网络自动化措施,将用户从繁重的配置工作量中释放出来,提高运维效率。

  三、 用户价值

  通过泰信通SDN网络解决方案,BH银行成功从传统网络转型为SDN网络,赋予业务网络更多的灵活性和安全性,将过去业务适应的网络模式转变为网络适应业务的模式,以业务为中心,网络随业务的升级、变更而动态调整,满足各种应用场景,并支撑BH银行业务的快速创新和上线,同时降低IT运营成本。

  业务创新、上线快,抢占市场先机

  SDN实现业务网络的自动化配置,将业务网络的配置、测试、上线时间从原有的数天缩短至数小时,同时业务网络资源随业务需求而动态调度,减少人工调整带来延时。

  网安融合,提升业务网络安全性和灵活性

  通过SDN的多种安全手段,将网络与安全深度融合,面向业务的安全方案,用户可任意位置部署业务系统,满足各种复杂的应用场景。

  资源整合、一体化管控,资源利用率高,运营成本低

  SDN有效整合网络、安全资源,对资源进行统一编排调度,将资源利用率从原来的30%提升至80%,并降低对用户技能的依赖,同时将用户从繁重的运维工作中解脱出来,更注重于业务网络优化,完成IT运营成本的降低。

(责任编辑:admin)