IDC典型应用
互联网数据中心IDC(Internet Data Center),可以为用户提供安全的物理场所和高速的Internet访问通道,为越来越多的企业提供托管服务。通常企业会将自身的关键业务,例如:Mail服务、FTP服务、WWW服务、流媒体服务、电子商务服务、分布式企业的OA服务等应用平台托管到IDC,以保障关键业务的畅通与安全。
当前互联网上针对应用层的攻击越来越多,包括针对操作系统和应用服务漏洞的攻击、含有非法信息和钓鱼网站链接的垃圾邮件、病毒邮件、网络蠕虫、DOS/DDOS攻击、木马和后门程序等,日益威胁着托管服务器的系统安全和应用。如何为用户提供安全可靠的互联网链路已成为一个优秀的IDC需要解决的首要问题。
网泰金安信息技术有限公司应对IDC的安全需求,通过如下图中统御安全网关的部署,为其提供全方位的解决方案,满足安全需求,同时还提供更多的安全管理方案。
1 保护服务器的系统安全和应用安全,仅开放服务器的应用服务端口,同时对来自Internet的应用访问进行 威胁过滤,阻断针对应用系统漏洞的攻击行为;
2 通过SYN代理机制,消除DOS/DDOS对应用系统的攻击;
3 杜绝病毒的威胁,检查所有进入IDC的文件,过滤病毒邮件、通过FTP服务和HTTP服务上传的病毒文件、恶意代码等;
4 保证用户的内容安全,有效过滤来自Internet的垃圾邮件;
5 维护IDC的内部秩序,过滤IDC中不良用户外发的垃圾邮件和病毒;
6 针对不同应用服务的主机精确设置不同的威胁过滤策略,保证互不影响;
7 限制每台服务器所能使用的峰值带宽和优先级,避免带宽被某一FTP或流媒体服务大量占用,影响其它用户;
8 用户在对服务器进行管理维护时,可通过安全的IPSec VPN通道进行管理;

1 保护服务器的系统安全和应用安全,仅开放服务器的应用服务端口,同时对来自Internet的应用访问进行 威胁过滤,阻断针对应用系统漏洞的攻击行为;
2 通过SYN代理机制,消除DOS/DDOS对应用系统的攻击;
3 杜绝病毒的威胁,检查所有进入IDC的文件,过滤病毒邮件、通过FTP服务和HTTP服务上传的病毒文件、恶意代码等;
4 保证用户的内容安全,有效过滤来自Internet的垃圾邮件;
5 维护IDC的内部秩序,过滤IDC中不良用户外发的垃圾邮件和病毒;
6 针对不同应用服务的主机精确设置不同的威胁过滤策略,保证互不影响;
7 限制每台服务器所能使用的峰值带宽和优先级,避免带宽被某一FTP或流媒体服务大量占用,影响其它用户;
8 用户在对服务器进行管理维护时,可通过安全的IPSec VPN通道进行管理;

