客戶背景
新疆伊力特實業(yè)股份有限公司的前身為新疆伊犁釀酒總廠,始建于1956年,公司是由新疆伊犁釀酒總廠作為主發(fā)起人,聯(lián)合四川德陽黃許印刷廠、新疆副食(集團(tuán))有限責(zé)任公司、新疆生產(chǎn)建設(shè)兵團(tuán)投資中心、伊犁州糖煙酒有限責(zé)任公司、南方證券有限責(zé)任公司等五家法人單位以發(fā)起方式設(shè)立的上市公司。
隨著的提高,新疆伊力特采用了一套復(fù)旦協(xié)達(dá)的來規(guī)范企業(yè)的操作流程,該系統(tǒng)是B/S架構(gòu),它無需客戶端,而且用戶隨時隨地可以訪問中心,非常方便快捷。
然而,該系統(tǒng)的必須要暴露在公網(wǎng)上才能被訪問,雖然設(shè)置了,但必須在防火墻上打開相應(yīng)的訪問端口,這帶來了很大的安全隱患,非法用戶可以對數(shù)據(jù)庫進(jìn)行攻擊或數(shù)據(jù)竄改,而用戶在訪問中心數(shù)據(jù)庫時,數(shù)據(jù)在遠(yuǎn)程傳輸過程中沒有加密,也可能導(dǎo)致機(jī)密數(shù)據(jù)被截取、竄改。已經(jīng)有數(shù)次數(shù)據(jù)庫被攻擊的事件發(fā)生,大大影響了辦公效率,伊力特信息中心主任希望能夠盡快解決這個安全隱患。
解決方案
東顯科技為伊力特提供了INTERWING 智能組網(wǎng),來保護(hù)中心數(shù)據(jù)庫和遠(yuǎn)程數(shù)據(jù)傳輸。該方案在網(wǎng)通內(nèi)安裝了INTERWING VSC智能交換機(jī)的硬件設(shè)備,在服務(wù)器和其他需要訪問該OA服務(wù)器的用戶的電腦上安裝VP軟件。并在VSC上為每個用戶開戶,合法用戶通過VSC的認(rèn)證后建立到OA服務(wù)器的VPN隧道。數(shù)據(jù)庫可以不必再暴露在公網(wǎng)上。
實現(xiàn)效果
1、整個OA系統(tǒng)處于一個虛擬的網(wǎng)絡(luò)之中,只有經(jīng)過認(rèn)證的合法用戶才可以訪問OA服務(wù)器,防止了非法用戶的惡意攻擊;
2、各分支機(jī)構(gòu)的其、財務(wù)系統(tǒng)也能夠?qū)崟r性的連接公司總部的數(shù)據(jù)庫。有利于數(shù)據(jù)的集中管理,便于公司管理層實時獲取數(shù)據(jù)、加快決策速度。
3、實現(xiàn)了總部與各分支機(jī)構(gòu)的的遠(yuǎn)程網(wǎng)狀互聯(lián),實現(xiàn)了真正意義的網(wǎng)絡(luò)辦公及無紙化辦公,協(xié)同運作、統(tǒng)一管理,為企業(yè)更進(jìn)一步的發(fā)展打下基礎(chǔ);
4、實現(xiàn)了工程師遠(yuǎn)程管理各分公司電腦,大大降低了全公司的維護(hù)成本,實現(xiàn)真正意義上的移動辦公,公司領(lǐng)導(dǎo)及出差人員只需以任意方式接入Internet,安裝了INTERWING VP軟件的筆記本電腦即可同樣安全的接入公司內(nèi)部網(wǎng)絡(luò),共享信息和應(yīng)用系統(tǒng),實現(xiàn)無處不在的移動辦公。
5、同時VPN線路支持語音傳輸,可以實現(xiàn)企業(yè)內(nèi)的部語音()互聯(lián)和視頻通訊
方案特點
構(gòu)筑了一個高安全性的VPN網(wǎng)絡(luò),非法用戶根本進(jìn)入不了VPN網(wǎng)絡(luò),也無法接入OA服務(wù)器,另外安裝方便快捷,支持高達(dá)4096個的VPN用戶同時在線,完全滿足了企業(yè)網(wǎng)絡(luò)不斷拓展的需要,有效保護(hù)了資料的充分使用。
1、安全性高:其一、用戶認(rèn)證機(jī)制完善,用戶管理員可以自行把用戶、主機(jī)分成不同的角色群組,系統(tǒng)會自動完成安全策略的配置和管理,不同主機(jī)的被訪問權(quán)限不同,不同用戶的訪問權(quán)限也不同;其二、數(shù)據(jù)傳輸加密,采用先進(jìn)的DES、3DES、AES、CAS四種可選加密算法,最高支持156位加密技術(shù)加密數(shù)據(jù)包,防止數(shù)據(jù)被竊取和偵聽;其三、密鑰動態(tài)管理,可以根據(jù)時間和流量,自動對接入的IKE信令密鑰和傳輸過程中的IPSEC密鑰進(jìn)行動態(tài)更新,更有效的保證了整個VPN網(wǎng)絡(luò)的安全。
2、快速部署,方便易用:只需在電信/網(wǎng)通機(jī)房托管了INTERWING VSC智能運營平臺,用戶自行下載一個VP客戶端安裝后,即可用總部分配的用戶名和密鑰安全登陸,實現(xiàn)與VPN網(wǎng)絡(luò)的安全連接訪問。
3、強(qiáng)大的自服務(wù)功能,用戶可以隨時根據(jù)需求更改用戶配置和權(quán)限,減少網(wǎng)絡(luò)管理員的工作量,當(dāng)然,這部分權(quán)限管理員也可以不分配給用戶,由管理員統(tǒng)一修改。
4、網(wǎng)絡(luò)適應(yīng)性好,透明穿越NAT/Firewall,依靠INTERWING VSC智能交換機(jī)強(qiáng)大的信令處理和交換功能,系統(tǒng)可以自動識別網(wǎng)絡(luò)狀況實現(xiàn)雙邊NAT穿越(隧道兩側(cè)VP都在局域網(wǎng)內(nèi)部)、防火墻穿越,而無需或防火墻做任何更改設(shè)定。用戶也無需對不同地域的局域網(wǎng)地址段進(jìn)行重新規(guī)劃和設(shè)置。使用INTERWING VSC智能交換機(jī),可以代理整個局域網(wǎng)接入VPN網(wǎng)絡(luò),并支持與專線線路的路由轉(zhuǎn)發(fā)功能。