企業(yè)信息安全對企業(yè)來說越來越重要,企業(yè)做好信息化安全建設(shè)就特別重要。
深信服信息安全建設(shè)方案可以給企業(yè)一些建議。
一、建設(shè)網(wǎng)絡(luò)安全體系,進(jìn)行安全加固。
1、互聯(lián)網(wǎng)接入?yún)^(qū)域:部署下一代防火墻(基礎(chǔ)級),全網(wǎng)行為管理設(shè)備。實(shí)現(xiàn)公司網(wǎng)絡(luò)與互聯(lián)網(wǎng)安全邊界的建立,同時(shí)對內(nèi)部員工登陸網(wǎng)絡(luò)進(jìn)行身份認(rèn)證、流量于應(yīng)用管控,流量審計(jì)。
2、安全管理區(qū):部署移動(dòng)安全接入設(shè)備SSL VPN或者零信任VPN。如公司具有遠(yuǎn)程辦公需求,遠(yuǎn)程辦公需要通過SSL加密安全接入。同時(shí)為應(yīng)對持續(xù)性的網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)環(huán)境需具備對高級威脅的持續(xù)響應(yīng)。
3、辦公區(qū):部署終端響應(yīng)系統(tǒng)PC版。實(shí)現(xiàn)殺毒、微隔離終端、聯(lián)動(dòng)防火墻。
4、服務(wù)器區(qū):部署下一代防火墻(增強(qiáng)級),部署終端響應(yīng)系統(tǒng)。將辦公區(qū)域與服務(wù)器區(qū)做邊界隔離,服務(wù)器不會(huì)因?yàn)檗k公人員電腦不規(guī)范使用感染病毒而被橫向感染。
5、云端區(qū):部署云端安全態(tài)勢感知集群平臺(tái)SASE-XDR,對接內(nèi)網(wǎng)的威脅流量收集探針STA和終端EDR、以及下一代防火墻,做未知威脅分析和海量告警削減以及專家安全事件分析,精準(zhǔn)處置客戶安全。
6、安全運(yùn)營服務(wù):通過云端專家服務(wù),深信服安全服務(wù)基于人機(jī)共智的理念,通過AI引擎、云端安全專家、以及線下專業(yè)的安服團(tuán)隊(duì),來構(gòu)建智能的、持續(xù)有效的網(wǎng)絡(luò)安全防護(hù)體系,實(shí)現(xiàn)主動(dòng)防御、實(shí)時(shí)監(jiān)測、快速響應(yīng)的安全閉環(huán)。
7、備份區(qū):安全最后一道防線,本地備份一體機(jī),可以做整機(jī)或者文件、數(shù)據(jù)庫級的實(shí)時(shí)和定時(shí)備份;云端備份,做整機(jī)的增量備份,實(shí)現(xiàn)機(jī)房級異地備份。 整體來看,邊界防火墻AF、數(shù)據(jù)中心防火墻AF、終端響應(yīng)系統(tǒng)EDR、云端安全威脅檢測系統(tǒng)(SASE-XDR)、云端專家服務(wù)可形成網(wǎng)端云的立體防護(hù)架構(gòu),持續(xù)保護(hù)公司網(wǎng)絡(luò)。探測到威脅事件后,可以通過運(yùn)維管理平臺(tái)一鍵查殺封堵。
二、基于業(yè)務(wù)發(fā)展訴求和高可用訴求,進(jìn)行本地私有云化建設(shè)。
1、超融合:基于業(yè)務(wù)發(fā)展訴求和高可用訴求,建議統(tǒng)一部署超融合一體機(jī),將現(xiàn)有業(yè)務(wù)遷入超融合環(huán)境中。超融合環(huán)境具備計(jì)算、網(wǎng)絡(luò)、存儲(chǔ)虛擬化功能。數(shù)據(jù)寫入時(shí)即為雙副本寫入,可靠性更高。且環(huán)境具備自動(dòng)備份、持續(xù)數(shù)據(jù)保護(hù)CDP、數(shù)據(jù)庫管理平臺(tái)DMP等功能,對數(shù)據(jù)庫核心數(shù)據(jù)的保護(hù)性更強(qiáng)。
2、桌面云:基于終端數(shù)據(jù)安全和統(tǒng)一運(yùn)維,建議統(tǒng)一部署桌面云一體機(jī),將辦公資源實(shí)現(xiàn)桌面虛擬化,將數(shù)據(jù)統(tǒng)一放后臺(tái)服務(wù)器,實(shí)現(xiàn)數(shù)據(jù)雙副本,前端實(shí)現(xiàn)應(yīng)用、U盤外設(shè)管控,防截屏、防剪切、屏幕水印等,且環(huán)境具備自動(dòng)備份、資源運(yùn)維管理平臺(tái)IOMPlus等功能,對核心數(shù)據(jù)的保護(hù)性更強(qiáng)。滿足普通辦公、生產(chǎn)、研發(fā)等全場景。
從整體來看,通過業(yè)務(wù)系統(tǒng)的超融合服務(wù)器和辦公系統(tǒng)的桌面云服務(wù)器,提供更強(qiáng)的硬件性能及更高的數(shù)據(jù)存儲(chǔ)安全,構(gòu)建高性能、高穩(wěn)定、高安全的統(tǒng)一管理平臺(tái)。總部可以統(tǒng)一監(jiān)控和管理所有業(yè)務(wù)和辦公系統(tǒng),實(shí)現(xiàn)資源高效分配,達(dá)到降本增效,增強(qiáng)業(yè)務(wù)的連續(xù)性。
深信服東莞代理商藍(lán)訊是深信服多年的合作伙伴,可以為企業(yè)提供信息化安全建設(shè),歡迎來電咨詢,咨詢電話:18028990096.