【深信服 安全业务】AF成功故事
合集下载
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
方案概述
第三方边界:与第三方监管机构及合作机构的边界出口,包括 与银联互联网的边界出口、与人民银行互联的出口、与银监会 互联的出口。 边界出口:与兴业银行、分支机构的广域网边界出口。 互联网区:安全隔离和防护。 运维监控区:主要部署与机房及网络运维管理相关的系统, 包括全网安全监控平台、环境动力监控、应用性能管理、 漏洞扫描、杀毒服务器、堡垒机等。 综合前置区:部署与业务系统区相关的前置机。 测试业务区:作为独立的安全域,边界通过第二代防火墙 实现2~7层逻辑隔离。 办公业务区:主要部署CRM、BI、风险管理、财务等业务系统, 区域内部部署业务系统相关的数据库、数据备份、数据库审计 等配套组件。 中间业务区:部署征信系统、反洗钱、等于第三方机构相关的 业务系统,区域内部部署业务系统相关的数据库、数据备份、 数据库审计等配套组件。
方案概述
此处介绍方案的具体落地方式,主要包括客户网络状态、我们 如何优化加固,如项目中有多产品组合,建议着重强调防火墙 产品 例: 根据南方医科大学深圳医院本次信息安全建设目标,整体网络 安全规划分为一期基础安全建设与二期安全加固,整体网络拓 扑规划如右图: 内外网安全隔离:内外网安全隔离区域部署安全隔离交换系 统… … 内网部分:内网部分划分为专网接入区、三级服务器区、安全 管理区、终端区和灾备区。专线网络… … 外网部分:外网部分划分为互联网接入区、DMZ区、终端区。 出口规划… …
企业
金融
背景
新疆银行是新疆维吾尔自治区第一家区域性股份制商业银行。 为满足业务需要,新疆银行分别新建了办公网数据中心和生 产网数据中心,用于承载办公业务、中间业务和测试业务。 其中,办公业务计划支撑80个营业网点,约400名工作人员对 中间业务系统的访问;同时需要支撑总部500人的办公系统访 问。
教育
政府
医疗
此处填写客户名称,在案例选择时,选择防火墙 为安全加固主体的项目,尽量选择知名客户,具 备区域或行业影响力
背景
此处介绍案例的背景,主要包括客户背景(客户是谁)项目 背景(什么场景,有什么需求或者为什么做这个项目) 例: 南方医科大学深圳医院作为深圳市宝安区首个市属公立医院, 为满足三级甲等现代化数字医院的业务需求,南方医科大学 深圳医院信息系统建设以“智慧型医院”为目标… …
此处放置方案拓扑图
示例
每个成功故事的第二页往后没有固定格式要求
示例
注:每一个成功故事至少为一页幻灯片,为了更完整的呈现 成功故事,建议数量在2-3页幻灯片为佳
运营商
能源பைடு நூலகம்
方案概述教育政府医疗此处介绍案例的背景主要包括客户背景客户是谁项目背景什么场景有什么需求或者为什么做这个项目南方医科大学深圳医院作为深圳市宝安区首个市属公立医院为满足三级甲等现代化数字医院的业务需求南方医科大学深圳医院信息系统建设以智慧型医院为目标?背景此处介绍方案的具体落地方式主要包括客户网络状态我们如何优化加固如项目中有多产品组合建议着重强调防火墙产品根据南方医科大学深圳医院本次信息安全建设目标整体网络安全规划分为一期基础安全建设与二期安全加固整体网络拓扑规划如右图
第三方边界:与第三方监管机构及合作机构的边界出口,包括 与银联互联网的边界出口、与人民银行互联的出口、与银监会 互联的出口。 边界出口:与兴业银行、分支机构的广域网边界出口。 互联网区:安全隔离和防护。 运维监控区:主要部署与机房及网络运维管理相关的系统, 包括全网安全监控平台、环境动力监控、应用性能管理、 漏洞扫描、杀毒服务器、堡垒机等。 综合前置区:部署与业务系统区相关的前置机。 测试业务区:作为独立的安全域,边界通过第二代防火墙 实现2~7层逻辑隔离。 办公业务区:主要部署CRM、BI、风险管理、财务等业务系统, 区域内部部署业务系统相关的数据库、数据备份、数据库审计 等配套组件。 中间业务区:部署征信系统、反洗钱、等于第三方机构相关的 业务系统,区域内部部署业务系统相关的数据库、数据备份、 数据库审计等配套组件。
方案概述
此处介绍方案的具体落地方式,主要包括客户网络状态、我们 如何优化加固,如项目中有多产品组合,建议着重强调防火墙 产品 例: 根据南方医科大学深圳医院本次信息安全建设目标,整体网络 安全规划分为一期基础安全建设与二期安全加固,整体网络拓 扑规划如右图: 内外网安全隔离:内外网安全隔离区域部署安全隔离交换系 统… … 内网部分:内网部分划分为专网接入区、三级服务器区、安全 管理区、终端区和灾备区。专线网络… … 外网部分:外网部分划分为互联网接入区、DMZ区、终端区。 出口规划… …
企业
金融
背景
新疆银行是新疆维吾尔自治区第一家区域性股份制商业银行。 为满足业务需要,新疆银行分别新建了办公网数据中心和生 产网数据中心,用于承载办公业务、中间业务和测试业务。 其中,办公业务计划支撑80个营业网点,约400名工作人员对 中间业务系统的访问;同时需要支撑总部500人的办公系统访 问。
教育
政府
医疗
此处填写客户名称,在案例选择时,选择防火墙 为安全加固主体的项目,尽量选择知名客户,具 备区域或行业影响力
背景
此处介绍案例的背景,主要包括客户背景(客户是谁)项目 背景(什么场景,有什么需求或者为什么做这个项目) 例: 南方医科大学深圳医院作为深圳市宝安区首个市属公立医院, 为满足三级甲等现代化数字医院的业务需求,南方医科大学 深圳医院信息系统建设以“智慧型医院”为目标… …
此处放置方案拓扑图
示例
每个成功故事的第二页往后没有固定格式要求
示例
注:每一个成功故事至少为一页幻灯片,为了更完整的呈现 成功故事,建议数量在2-3页幻灯片为佳
运营商
能源பைடு நூலகம்
方案概述教育政府医疗此处介绍案例的背景主要包括客户背景客户是谁项目背景什么场景有什么需求或者为什么做这个项目南方医科大学深圳医院作为深圳市宝安区首个市属公立医院为满足三级甲等现代化数字医院的业务需求南方医科大学深圳医院信息系统建设以智慧型医院为目标?背景此处介绍方案的具体落地方式主要包括客户网络状态我们如何优化加固如项目中有多产品组合建议着重强调防火墙产品根据南方医科大学深圳医院本次信息安全建设目标整体网络安全规划分为一期基础安全建设与二期安全加固整体网络拓扑规划如右图