Juniper 巩固北京电力Intranet 网络安全性
“北京电力各下属企业部署SSG 520 防火墙(共32 台)同时作为路由器连接到北京电力总部,利用SSG 520强大的路由能力构成了新一代的企业Intranet 网。同时Intranet 各下属单位核心交换机通过Trunk 技术连接防火墙,实现局域网内VLAN 间的访问控制。
Juniper SSG 520 将各下属单位网络和北京电力总部网络有机集成起来,在路由和安全方面进行了很好的整合。通过统一的网络安全管理策略,制定了清晰的访问控制路径,使整个Intranet 网络建设趋于完善。”
北京电力公司是特大型电力企业,现有全民职工9439 人,以建设运营北京地区电网为核心业务,负责北京地区的电力供应、销售和输电、变电、配电设施的建设运行,为北京地区工农业生产、人民生活、市政建设等480 万电力客户提供优质、可靠、经济的电力能源服务,同时肩负着为党中央、国务院等上级机关安全供电和保证首都政治活动安全供电的任务。
找出传统网络安全管理的盲点
北京电力公司总部通过内部广域网连接下属30多个单位,Juniper 公司在分析完北京电力Intranet 网络架构和安全状况后认为,该公司原有的网络和安全方案存在某些盲点,需要梳理并优化内部网络结构、提高公司总部和下属单位网络访问的可控性,并采用VPN 技术加强关键业务信息的传输安全。Juniper SSG 520 和NS5000 防火墙帮助北京电力Intranet 网络日趋完善。
SSG 520 建立主动性联防机制
Juniper 的方案通过部署高性能的下一代智能安全网关,有效地满足北京电力下属企业在Intranet 路由和安全控制需求、关键业务数据加密传输需求(IPSEC)、LAN 访问控制需求以及应用层保护需求(IPS),简化网络结构,降低维护成本,提高网络的可用性。
Juniper公司将SSG 520作为北京电力内网的解决之道。SSG 520 是一种新型的专用安全设备,它将高性能、安全性和局域网/ 广域网连接完美地组合起来,它具备专用的安全处理硬件,提供全面的统一威胁管理(UTM)安全特性,包括状态防火墙、IPSec VPN、IPS、防病毒(包括防间谍软件、防广告软件、防网页仿冒)、防垃圾邮件和Web 过滤等,防止恶意流量在内部广域网上的扩散。
SSG 520 有超过1 Gbps 的IMIX 防火墙流量,500 Mbps 的IPSec VPN 和500 Mbps 的IPS(深层检测)。它支持冗余电源,并兼容NEBS。
SSG 520还提供强劲的路由技术和丰富的广域网接口,可以作为传统的分支办事处路由器部署,也可部署成防火墙和路由的综合产品,以降低成本并优化网络结构,增强投资保护。