安全网络™:安全数据中心解决方案
查看解决方案大纲
PDF
采用凯创策略架构保障重要数据中心资源
凯创安全数据中心解决方案是一个独特的基于策略的解决方案,针对与数据中心资产和应用系统相关的特殊安全需要和QoS策略服务进行管理。安全数据中心解决方案能够让网络管理员自动提供应用于特定应用程序或由其产生的业务服务,同时阻止不需要的或恶意数据流进入这些重要的环境。作为安全网络的重要组成部分之一,安全数据中心解决方案能够:
- 保护企业数据中心,避免受到不良或恶意应用程序数据流和协议的影响
- 在环境中快速有效地响应变化,包括安全威胁、新业务应用程序和服务的部署等
- 通过执行一个应用程序优先级计划,来保证可信赖的用户访问关键的业务服务
- 确保应用程序服务之间安全的、高质量的点对点通讯
- 能够自动地进行智能化系统级控制,降低管理、部署和故障定位成本
安全网络的优势
- 降低风险和系统复杂性:在网络结构当中嵌入了主动响应和自动安全功能。
- 将商务策略映射到网络系统当中
- 在网络的核心层、汇聚层和接入层与已存在的多厂商产品协同工作
- 多种凯创产品可以实现当天部署
- 根据内部和外部用户在组织当中不同的角色,为其提供不同的安全可靠的访问
- 进行自动的系统级控制,降低管理、实施和故障处理的成本
- 可以满足业务增长和扩展的需要
- 通过改善对数据和应用系统的访问来提高生产效率
为什么是凯创公司
安全数据中心解决方案:
- 提供增强的安全性
- 提供针对关键服务的保护,防止拒绝服务攻击(DoS)
- 阻止端口扫描事件
- 防止不需要的协议进入数据中心环境
- 对非关键应用程序进行速率限制
- 可以针对数据中心和整个企业进行集中的安全和应用程序策略管理
- 为必须的服务提供性能保护
- 几分钟就可以部署,更新只需几秒钟
关键特征及服务
Secure Open Convergence
Solution:
- Provides advanced security capabilities to protect against:
- Denial-of-service attacks targeting convergence application assets
- Voice service theft
- Eavesdropping (Man-in-the-Middle attacks)
- Unsecured firewall traversal of convergence protocols
- Provides intelligent management capabilities
that enable operational efficiency
through:
- Centralized and completely
automated granular control
- Automatic convergence endpoint
detection
- Enables policy enforcement down
to the user and device level
- Provides Business Continuity and
High-Level Availability through:
- Prevention of voice service
degradation despite security events
that cause overall network degradation
- Multiple levels of redundancy at
the network, system and device layer
- Support of IEEE 802.3af
Power-over-Ethernet
- Greater investment protection and
forward compatibility
- Interoperability with multiple
vendor solutions
- Solutions certification with convergence
vendors (currently Avaya
and Siemens)
- Forward compatibility through focus
on standard protocol support
实现
确保应用程序的安全性,提供业务系统生产效率
在应用安全数据中心框架时,需要定义一系列智能业务规则和安全策略,用来确定数据中心的应用资源是如何被利用的。策略架构提供了使用应用程序的基础,将应用程序的安全性集成到数据中心网络结构当中。
安全数据中心解决方案可以让企业预先为高效地执行安全和应用程序提供策略。为了实现这种目的采用的技术是,将可以使用的“服务”和“规则”映射到策略架构当中,然后提供预先定义的服务,并设置优先级。此外,还要定义可以排除不良和恶意协议或数据流的“规则集”。一旦识别出可能存在的问题,就可以在凯创高度图形化的、简单易用的策略管理工具――NetSight
Atlas™当中,根据不同的服务和规则生成相应的配置文件。
数据中心策略内置于策略配置文件当中,该策略文件分布在整个网络架构当中。这些策略能够允许相应的应用程序通过网络,过滤掉异常数据流。
利用安全网络安全数据中心解决方案,企业能够利用数据中心网络基础架构确定用户可使用的业务资源,禁止或限制不需要的资源和应用程序的使用。同时,当产生新的网络威胁的时候,安全数据中心解决方案能够让企业快速响应,简单的点击就可以修改数据中心策略,或使威胁产生的影响最小。
利用安全数据中心解决方案,在遭受攻击或误用时,能够保证IT服务和业务处理流程的安全,同时也可以确保这些IT服务的高效和可靠。由于限制了针对不良应用程序和资源的访问,他们占用的带宽就可以用于重要业务应用程序和资源。这种针对应用程序和资源更智能化的使用方式,可以增强整个网络架构的生存能力,延长其生命周期。
|