解决方案

金融业远程安全接入解决方案

1.概述

1.1 背景

金融行业分支机构众多,地理分布广泛。普遍存在小型分支接入、合作伙伴远程接入和移动办公等需求。随着网络安全技术的不断发展,VPN已成为成本最低、应用最广泛的接入技术。

1.2 面临的问题

1) 分支机构、合作伙伴、移动用户等不同接入需求如何解决 2) 接入用户的安全如何保证 3) 众多分支机构如何管理

2.解决方案

2.1 一体化安全接入方式

一台防火墙同时支持IPSec VPN、SSL VPN技术,一台设备即可解决分支机构、合作伙伴、移动用户的不同接入需求。

2.2 全面的接入安全保障

GWF防火墙集成状态过滤、攻击防范、NAT、流量监控、动态路由等功能,能有效防范来自外部和内部攻击、过滤VPN隧道中的非法流量,既保护了传输通道的安全,也保证了传输内容的安全;同时,通过对接入用户的认证、授权和审计,防止接入用户越权使用网络,造成信息泄漏。

2.3 高可靠性

通过双机热备、L3 Monitor、IPSec DPD、动态路由等先进技术对链路状态实时探测,在链路故障或者设备故障的情况下,及时发现故障并快速自动切换,保障业务不间断运行。

3.典型应用

3.1 分支机构接入方式

方案亮点

1) 总部双VPN网关组网,可以实现负载分担和备份。 2) 支持OSPF over GRE over IPSec组网,实现动态链路检测和备份切换。 3) 实现攻击和病毒防护、流量监控、上网行为管理的功能。

3.2 移动用户接入方式

方案亮点

1) 无须客户端软件 2) 使用SSL完成用户身份认证和报文加密,安全性高 3) 包括本地认证、Radius认证、LDAP认证、AD认证、证书认证、双因素认证等完备的认证方式

4.方案特色

风云实业远程安全接入解决方案能彻底解决上述问题,方案使用了GWF防火墙,融合多种VPN技术和专业防火墙功能,实现分支机构、合作伙伴、移动用户的一体化远程安全接入;并实现攻击和病毒防护、流量监控、上网行为管理的功能。

5.结束语

风云实业远程安全接入解决方案使用了GWF防火墙,能满足金融机构的远程接入,安全防护,业务稳定运行的需求。风云实业愿意同业界一起,共同推进统一安全防护得到更广泛的应用,共同推进统一安全防护技术的进一步发展和演进。