1. 實現(xiàn)方式 DR方式又稱為三角傳輸模式,在該模式下實現(xiàn)服務(wù)器負(fù)載均衡,需要后臺服務(wù)器在環(huán)回接口上配置虛擬服務(wù)IP。AD設(shè)備在分發(fā)訪問請求時不改變目的IP地址,而是將目的MAC替換為服務(wù)器的MAC后,再將訪問請求轉(zhuǎn)發(fā)給后端的服務(wù)器,服務(wù)器的回復(fù)會直...
AF對主要的服務(wù)器(WEB服務(wù)器、FTP服務(wù)器、郵件服務(wù)器等)反饋信息進行了有效的隱藏。防止攻擊者利用服務(wù)器返回信息進行有針對性的攻擊。如: HTTP出錯頁面隱藏:用于屏蔽Web服務(wù)器出錯的頁面,防止web服務(wù)器版本信息泄露、數(shù)據(jù)庫版本信息泄露、網(wǎng)站...
用戶自助恢復(fù)快照功能允許桌面云的最終用戶在桌面導(dǎo)航條上查看自己桌面的快照信息,并選擇需要恢復(fù)的時間點,將該桌面恢復(fù)到某個時間點的狀態(tài)。從而在桌面發(fā)生崩潰、重要數(shù)據(jù)發(fā)生丟失、系統(tǒng)中毒無法恢復(fù),例如WannaCry等情況下,無需管理員介入即可自助完成系統(tǒng)重置到...
【新品始發(fā)】應(yīng)需而生!信銳推出高性能三層交換機 從第1臺POE交換機,再到第1臺智能交換機,信銳始終走在創(chuàng)新的路上,追求速度,更追求質(zhì)量。 四年,在交換機領(lǐng)域,信銳致力于解決用戶最真實的場景化需求,在這樣的理念和實踐中——信銳又...
浙江省臺州醫(yī)院 應(yīng)用場景:醫(yī)生站、護士站、移動查房 涉及的業(yè)務(wù)系統(tǒng)及外設(shè):系統(tǒng)管理平臺(SMS)、臨床信息系統(tǒng)(CIS)、病人管理系統(tǒng)(PAS臨床工作站系統(tǒng)(CWS)、管理信息系統(tǒng)(MIS)、USB打印機、羅技攝像頭、第三方國密key、鍵盤、鼠...
深信服下一代防火墻構(gòu)筑在64位多核并發(fā),高速硬件平臺之上,采用自主研發(fā)的并行操作系統(tǒng)(Sangfor OS),將轉(zhuǎn)發(fā)平面、安全平面并行運行在多核平臺上。多平面并發(fā)處理,緊密協(xié)作,極大的提升了網(wǎng)絡(luò)數(shù)據(jù)包的安全處理性能。 控制平面 ...
等保2.0的典型變化 兩個全覆蓋 ? 一是覆蓋各地區(qū)、各單位、各 部門、各企業(yè)、各機構(gòu),也就是 覆蓋全社會。除個人及家庭自建 網(wǎng)絡(luò)的全覆蓋。 ? 二是覆蓋所有保護對象,包括 網(wǎng)絡(luò)、信息系統(tǒng),以及新的保護 對象,云平臺、物聯(lián)網(wǎng)、工控系...
AC支持實時監(jiān)控功能,可對AC設(shè)備的運行狀態(tài)、安全狀態(tài)、流量狀態(tài)、上網(wǎng)行為監(jiān)控、在線用戶管理、郵件延遲審計進行實時監(jiān)控。管理員不需要登陸數(shù)據(jù)中心即可實時查看網(wǎng)絡(luò)的各種應(yīng)用和流量使用情況,簡單快捷。 運行狀態(tài)包括系統(tǒng)資源信息、接口信息、接口吞吐率、應(yīng)用...
為了針對一個用戶有多臺BYOD終端進行靈活、細(xì)致的策略管控,深信服AC可以識別各種終端類型,包括windows、IOS、安卓、phone、pad等類型,還可以識別出用戶接入網(wǎng)絡(luò)的位置,包括有線、無線、辦公位、會議室等等。從而制定用戶的上網(wǎng)策略時,可以從用戶角色...
傳統(tǒng)TCP協(xié)議是基于局域網(wǎng)設(shè)計,一旦運用到互聯(lián)網(wǎng)這種不穩(wěn)定環(huán)境中的時候,就會使得數(shù)據(jù)的傳輸效率降低,特別在延時比較大、有丟包的時候尤為明顯。單邊加速技術(shù)通過對擁塞算法做優(yōu)化處理,解決一些TCP協(xié)議本身的缺點,以實現(xiàn)加速的效果;其核心部分是對...
傳統(tǒng)的桌面云方案由不同供應(yīng)商提供方案中的不同組件,如服務(wù)器、桌面虛擬化軟件、瘦終端等,需要通過不同平臺進行組件的管理,運維工作復(fù)雜度高。深信服提供一站式桌面云方案,通過形象、簡潔的單一圖形化Web控制臺進行云桌面服務(wù)器和虛擬機的統(tǒng)一管控,IT管理員可以快速...
網(wǎng)絡(luò)安全法》實施后,明確了等級保護的法律地位。由e 安在線策劃錄制的【我說等保】系列訪談節(jié)目中,李煥波這位在信息行業(yè)摸爬滾打十余年的“老兵”,與大家暢談了網(wǎng)絡(luò)安全大環(huán)境中兩個比較明顯的變化:1)網(wǎng)絡(luò)安全等級保護受重視程度越來越高 以往主要是機構(gòu)、教育...
企業(yè)、校園網(wǎng)絡(luò)中接入設(shè)備眾多,不同終端所具備的上網(wǎng)權(quán)限不一致,如何有效識別資產(chǎn)并針對性管理是網(wǎng)絡(luò)管理運維的難題。為了解決這一問題,安視交換機對私接路由器等非法行為進行自動管控,通過可視運維功能讓網(wǎng)絡(luò)連接的設(shè)備清晰可見,防止私接路由器、攝像頭等現(xiàn)象,幫助IT...
深信服SSL VPN已經(jīng)在VPN市場連續(xù)11年強勢蟬聯(lián),其堅持讓系統(tǒng)接入更安全、體驗更好的價值主張,以解決用戶實際需求、提升用戶滿意度為出發(fā)點,致力用匠心打造偉大安全產(chǎn)品。未來在安全能力不斷創(chuàng)新優(yōu)化之外,也將在SDP、UEM、多安全組件聯(lián)動等方向不斷擴展,...
深信服上網(wǎng)行為管理系統(tǒng)通過多級父子通道技術(shù),能夠完全匹配企業(yè)組織人員架構(gòu)和網(wǎng)絡(luò)應(yīng)用結(jié)構(gòu)。在經(jīng)過用戶和應(yīng)用的通道化后,管理員能夠給不同通道分配不同帶寬。同時,帶寬的分配并不是一成不變的。深信服上網(wǎng)行為管理系統(tǒng)具有動態(tài)流控功能,在總體帶寬利用率偏低時自動調(diào)整策...
長連接的應(yīng)用同樣需要負(fù)載均衡,對于很多C/S應(yīng)用來說,其協(xié)議私有,不對外公開,傳統(tǒng)方式無法識別到協(xié)議內(nèi)容,只能實現(xiàn)基于連接的負(fù)載均衡。這種方式缺點比較明顯: 1.調(diào)度不合理。傳統(tǒng)方式的負(fù)載均衡只能按連接調(diào)度,而長連接一旦建立就很難中斷重連,同一個連接...
自主研發(fā)單邊加速技術(shù),極大提升應(yīng)用訪問速度 深信服科技的單邊加速技術(shù),是一種兼具靈活性和普適性的傳輸優(yōu)化手段,能夠明顯提高網(wǎng)絡(luò)效率,提升空間一般在2倍至10倍之間,有的情況甚至高達100倍。以往通過廣域網(wǎng)進行應(yīng)用訪問需幾分鐘甚至是幾小時,現(xiàn)在只需幾秒...
持續(xù)保護 :看深信服如何落地等保2.0 隨著等保2.0相關(guān)標(biāo)準(zhǔn)的發(fā)布,機構(gòu)、軍工、企業(yè)、醫(yī)院等機構(gòu)都意識到安全在如今的環(huán)境下已經(jīng)越發(fā)重要。等保從1.0走到2.0,不僅僅是大家表面看到的、要求的,改變與技術(shù)的提升,更是需要機構(gòu)和機構(gòu)從整個安全...
深信服AF的威脅分析引擎具備4000+條漏洞特征庫、3000+Web應(yīng)用威脅特征庫,可以多方位識別各種應(yīng)用層和內(nèi)容級別的單一安全威脅;另外,深信服憑借在應(yīng)用層領(lǐng)域10年以上的技術(shù)積累,組建了專業(yè)的安全攻防團隊,可以為用戶定期提供近期的威脅特征庫更新,以確保...
安全通用要求技術(shù)部分要求項主要增強變化 安全通信網(wǎng)絡(luò): 通信傳輸:強化采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性和保密性 安全區(qū)域邊界: l 邊界防護:提出無線網(wǎng)絡(luò)的要求,無線網(wǎng)絡(luò)通過受控的邊界設(shè)備接入內(nèi)部網(wǎng)絡(luò) ...
傳統(tǒng)PC的眾多弊端是由“終端分散化”所引起的,為了降低綜合維護成本,提升信息安全管理水平,“云端集中化”模式應(yīng)運而生,通過云桌面技術(shù)將辦公桌面集中部署在服務(wù)器上,使得不同設(shè)備可以隨意訪問,并且實現(xiàn)桌面維護簡單化、業(yè)務(wù)數(shù)據(jù)集中化。 深信服提供端...
完善的日志系統(tǒng) SANGFOR SSL VPN網(wǎng)關(guān)提供了調(diào)試、信息、告警、錯誤四個級別的運行日志,幫助管理診斷系統(tǒng)。并提供了用戶訪問記錄審計和報表來記錄、追蹤用戶行為。 由于VPN網(wǎng)關(guān)的存儲空間有限,SANGFOR SSL VPN還提供了獨立的...
在一些沒有提供Wlan的單位,員工為了便捷性,往往會通過360隨身WiFi、家用WiFi路由器等方式私自建立個人Wlan,讓自己的移動終端可以隨意使用單位的上網(wǎng)資源。這給企業(yè)的安全策略管理帶來的很多的管理漏洞。 所以,IT部門需要針對私接的非法無線熱...
ACL具體指什么?在智能交換機中可以發(fā)揮什么功能? ACL指的是訪問控制列表,主要用來實現(xiàn)流識別功能。網(wǎng)絡(luò)設(shè)備為了過濾報文,需要配置一系列的匹配規(guī)則,以識別需要過濾的報文,在識別出特定的報文之后,才能根據(jù)預(yù)先設(shè)定的策略允許或禁止相應(yīng)的報文通過...
網(wǎng)絡(luò)虛擬化?虛擬分布式交換機可以保證虛擬機在主機之間遷移時網(wǎng)絡(luò)配置的一致性,同時提供豐富的網(wǎng)絡(luò)配置管理功能,端口動態(tài)綁定,靜態(tài)綁定?分布式防火墻提供IP接入控制、虛擬機網(wǎng)絡(luò)Qos,實現(xiàn)網(wǎng)絡(luò)資源統(tǒng)一管理,實時化網(wǎng)絡(luò)監(jiān)控。虛擬化路由器可解決虛擬化后出口路由的問...
IT運維人:大量終端難管控,這鍋誰來背? 網(wǎng)絡(luò)作為信息傳輸?shù)幕A(chǔ)通道,改變了人們信息交互的方式,企業(yè)辦公、校園等場景更是離不開網(wǎng)絡(luò)的承載。 然而,隨著終端數(shù)量的增長,終端的管控變得越發(fā)復(fù)雜。在出現(xiàn)終端攻擊隨意擴散,導(dǎo)致網(wǎng)絡(luò)安全事件發(fā)生的...
事中攻擊防御最準(zhǔn)確-SAVE殺毒引擎 下圖是深信服的SAVE安全智能檢測引擎與傳統(tǒng)防攻擊引擎在算法、特征及安全效果維度的對比: 首先傳統(tǒng)的防攻擊引擎是采用固定的特征識別與匹配的算法,同時依賴于靜態(tài)特征庫,通常特征的提取需要安全專家進行人...
等級保護的大復(fù)盤和新思考 培訓(xùn)伊始,深信服安全業(yè)務(wù)CTO郝軼強調(diào):等級保護多方位升級,安全業(yè)務(wù)需求也進一步擴大,這對大家都是一個機會。如何抓住等保2.0贏在未來,重點是提升自身戰(zhàn)斗力。對于公司來講,有職業(yè)技能、專業(yè)素養(yǎng)的等保人才是公司進行2....
傳統(tǒng)PC的挑戰(zhàn) 為什么要改變現(xiàn)有PC模式: 分散管理,工作量巨大PC故障率高,每次出問題都需要現(xiàn)場維護,IT運維人員負(fù)擔(dān)沉重。 數(shù)據(jù)易丟失、易泄密PC端口眾多管控困難,且數(shù)據(jù)存放在本地硬盤,數(shù)據(jù)泄密風(fēng)險很大。 無法實現(xiàn)移動辦公PC只...
實現(xiàn)上網(wǎng)可視可控的本質(zhì) 造成上述網(wǎng)絡(luò)管理問題的各類上網(wǎng)行為,從邏輯上可以分為用戶、終端、應(yīng)用、內(nèi)容、流量 5 個要素,而從業(yè)務(wù)管理的角度可以合并為“用戶和終端”、“應(yīng)用和內(nèi)容”、“流量”三個元素。因此,要解決上述問題,即要實現(xiàn)上網(wǎng)的可視可控,就是要實...