首页新闻资讯管理维护网络安全机房管理部署集成网管工具网管资料专题论坛 杂志
当前位置:首页 >> 网管资料 >> 方案案例 >> 安全 >> IT运维一步到位
IT运维一步到位
来源:乾脉网络 作者: 发布时间:2008-04-08

用户规模
 文汇新民联合报业集团是中国最大的报业集团之一,由1938创刊的文汇报和1929年创刊的新民晚报联合组建而成,拥有17家报刊,网络规模3000余人。
面临问题
 国家重点媒体之一,四小时网络故障均通报国家信息产业部。文新集团对网络的稳定有极高要求。采编等业务服务器的稳定直接影响每日的生产和发行,员工上网的开放也直接提升了安全风险和管理要求。综上所述集团内部的入侵检测产品已经很难完成从链路到应用的多重工作,业务的连续性需要更切实的保障。
应用效果
    乾脉网络“泰预EIP”(Early-warning & Internal planning) 风险预警和运维管理技术的部署不但帮助集团建立了统一和系统的运维手段,而且为信息中心日后开展的机房租用服务奠定了基础,帮助信息中心从业务保障到业务盈利部门的转型。
   集团网络采用集中管理结构,各分报刊通过光纤连接集团总部,考虑到对网络的零效率影响,泰预EIP IXU-1000L千兆设备这次采用旁路方式接入核心交换机,根据集团的实际要求,分别对出口、DMZ服务群等管理点进行采集和管理。
   “泰预EIP”主要从几个方面解决以下问题,建立了主动的故障管理体系,在问题发生前提前定位和评估;强化日常服务器的访问审计和异常行为识别,提供服务器状态的实时监测和事后的故障分析;对于内网终端用户记录所有的网络行为,制定访问控制策略,拦截发现各种非业务和包含敏感内容的数据应用。从而在链路和应用,从用户到服务建立了统一的管理手段和视图。
链路保障-安全预警:
   早发现、早诊断、早治疗、早报告 Early-warning的4E技术,帮助集团建立了对故障的主动防御机制,24*7的监测集团内每台终端的异常行为和异常流量。区别传统SNMP技术,EIP预警可在单点问题没有扩散造成核心交换机瘫痪前,提前发现和定位,从而真正实现对故障的提前预警和排除。
链路保障-流量运维诊断:
    实时和事后流量明晰,提供IP精确的流量使用和流转细节,从服务流量、协议、上下行、数据包、连接状态等同步反映实际的流量使用情况,帮助集团评估日常的流量使用和分布情况更好的制定管理和控制策略。
应用管理-服务器运维保障:
   精确记录对服务器的所有访问行为,从时间,源IP,访问服务,服务所属栏目,访问结果等多个角度评估服务器使用情况,栏目内容的关注程度。同时智能的预警和定位对服务器的异常访问行为和访问模式,发现对特定服务的恶意攻击和占用。
应用管理-网络内容审计:
   记录内部3000余台计算机的互联网访问,精确到IP的提供从网页浏览、ftp、邮件收发、论坛发言、web上传、bt下载、聊天等各种应用的行为和内容,提供了涉密内容的可追溯能力,强化了责任追溯制度的建立。
应用管理-深度内容过滤:
   泰预EIP弥补了防火墙在深度应用中的分析力度和处理性能的瓶颈,帮助集团建立了深度的访问控制策略,如对聊天和邮件内容中的敏感题材进行识别和过滤等。

 

(责任编辑:甘霞云)
阅读次数:
快速检索
网友评论
评论加载中…
 
友情链接 | 欢迎投稿 | 杂志发行 | 广告报价 | 人才招聘 | 服务条款 | 免责声明 | 隐私保护 | 关于网管员世界
CopyRight © 2001-2008 [网管员世界 www.365master.com] All Rights Reserved.
《网管员世界》杂志,专为网管服务的刊物!