首页  |   行业动态  |   运营商  |   服务商  |   运维专题  |   标准规范  |   会议活动  |   电子期刊  |   运维俱乐部  |   通信网络运维专业委员会  
网络维护 网络优化 网络安全 网管及支撑系统 运维管理 IT运维 动力设备与监控 安全生产  |  3G NGN WIMAX IPV6
2008年第十七届中国国际信息通信展览会人力资源招聘会 2008中国通信光电线缆产业高层论坛 第四届中国通信网络代维(外包)服务高级研讨会回顾
COMCW首页 > 运维专题 > 网络安全 >Juniper防火墙力助内蒙古电力网络安全应用
 
Juniper防火墙力助内蒙古电力网络安全应用
www.comcw.cn 2007-09-21 16:11 慧聪网通信行业频道

  项目背景

  就目前的电力行业用户而言,电网和电厂无疑是电力行业用户的核心,而两者之间的信息沟通不可或缺。自从电力行业组织机构重组和区域重新划分之后,厂网拆分以及三网融合,数据打击众等多种IT应用出现,不仅要求电厂,电网用户内部网络的互联互通,还要求二者开放更多的外界网络端口。这种网络端口开放使用使得电力行业的信息安全问题由原来的仅限于内部事件,专变为现在来自外界的攻击将越来越多,原有的网络安全设计很难满足这种变化。

  作为内蒙古自治区唯一独资大型电力企业,内蒙古电力资产总额348亿元,所属单位29个,员工28000人。近年来内蒙古电力的信息化建设取得了快速的发展,目前已建起覆盖内蒙古所有12家供电企业及相关单位的宽带IP数据广域网。该网络以省公司信息中心、包头供电局为核心节点,其他单位就近接入核心节点,主干带宽为622M,二级节点到主干带宽为155M,并采用千兆网络来构建城域网。

  随着内蒙古电力信息网络业务的进一步推进和发展,网络安全建设成为重点。来自外部网络的病毒和进攻不断增加,特别是大规模网络蠕虫病毒的泛滥,为内蒙古电力原有的安全设备造成了不小压力。特别是全网的网络层和应用层的安全问题更是安全改造的重点。

  为了加强并巩固广域网的信息安全,同时避免将来扩展和部署网络的复杂性,Juniper公司对内蒙古电力公司数据中心网络平台的可靠运行进行了全面评测,并进一步分析出存在的安全隐患。通过部署Juniper公司的ISG系列防火墙与IDP的最佳组合,把网络攻击有效地控制在小型的局域网范围内,确保了信息网络的正常运转。解决全网的网络层和应用层安全防护问题。

  根据安全域部署安全网关:ISG+IDP最佳组合

  内蒙古电力网络安全一期建设将全网划分为核心交换区、IDC应用区、办公区、Internet区等区域。此次Juniper公司采用安全网关/防火墙系统来对企业网络的所有不用安全域互联接口进行安全控制,包括Internet进出口控制,广域网进出口控制以及IDC进出口控制。内蒙古电力网络安全一期建设的主安全域的划分主要通过安全网管以及入侵检测防御系统(IDP)实现。

  根据Juniper对电力系统实际需求的分析并结合内蒙古电力对二次系统地相关建设要求,Juniper公司提供的方案中采用了千兆安全网关/防火墙系列产品:ISG1000、ISG2000与IDP。ISG1000/2000是代表全球最先进网络安全技术的产品,最有价值的优势在于其卓越的实际环境性能,稳定性以及与IDP硬件集成的特性,能够全面适应电网安全发展的需要。JuniperISG系列防火墙将访问控制(FW)和入侵保护(IDP)功能无缝集成在一个安全平台上,很好的平衡了两者之间的关系,并优化网络结构,方便网络运维,有效保护用户的投资。ISG1000和ISG2000集成了最佳的深层检测防火墙、VPN和DoS解决方案,齐全的高密端口布局,体现了软硬兼施、内外统一、应用灵活、集中管理等多种设计优点。能够为关键的高流量网络分段提供安全可靠的连接以及网络层和应用层保护。同时Juniper公司的IDP产品可在网络和应用层攻击产生任何损害前有效识别并终止它们,从而最大限度的减少与入侵相关的时间和成本。

      

核心节点防火墙部署

骨干和接入节点防火墙部署

  实施效果

  内蒙古电力通过架设Juniper防火墙产品,对全网的网络层和应用层提供了进一步的安全保护,隔离把网络攻击有效地控制在小型的局域网范围内,降低了网络面临的各种潜在安全威胁,极大地提高了主干网的信息安全防护水平,并有效保护了业务的安全和连续进行,以及信息网络的正常运转。内蒙古电力IT信息部门相关负责人表示:“我们选择Juniper网络公司的防火墙产品是因为其防火墙产品拥有高可靠性,为我们主干网日益增长的安全管理问题提供了最好的解决方案,使内蒙古电力的信息安全防护水平得到了进一步的加强。未来我们还会考虑继续采用Juniper的其它安全产品,进一步加固内蒙古电力全网的安全水平。”

 
【 责任编辑:朱青 】【打印】【关闭
 
相关文章
中国通信运维网版权与免责声明:

① 凡本网注明"稿件来源:中国通信运维网"的所有文字、图片和音视频稿件,版权均属中国通信运维网所有,任何媒体、 网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载 使用时必须注明"稿件来源:中国通信运维网",违者本网将依法追究责任。

② 本网未注明"稿件来源:中国通信运维网"的文/图等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味 着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并 自负版权等法律责任。如擅自篡改为"稿件来源:中国通信运维网",本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。

③ 如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与中国通信运维网联系。
热点关注
·机房安全
·通信线路施工维护安全技术
·畅通网络沟通无限 中国移动吉林公司长...
·电信运营业安全生产
·电信运维服务向精细化方向发展
·电子运维系统:运维管理体系的全面解决...
·复杂运维简单化
·通信运营商代维管理系统
·GPRS几种状态的分析
·电信行业运维服务优化解决方案概述
最新动态
·保障服务器安全,机房成首要考察点
·Juniper防火墙力助内蒙古电力网...
·构筑电力网络安全“长城”
·通信代维企业应大力推行安全文化建设
·电信网网络安全评估指标体系研究
·现代电信机房的火灾危险性及预防措施
·6阶段全面网络防御宝典——爱立信网络...
·科学管理通信风险 网络安全尽在掌握―...
·银行系统电子设备防雷设计运行解决方案
·3GPP网络的安全性分析及建议 (下...

中国通信运维网简介    |    About COMCW    |    广告服务    |    联系我们    |    招聘信息    |     友情链接     |     京ICP证070516号
Copyright© 2006 - 2007 Comcw.cn Corporation, All Rights Reserved
中国通信运维网  北京中通运科技有限公司 版权所有