今天小編想通過(guò)區(qū)域的概念來(lái)介紹一下網(wǎng)絡(luò)安全,我們簡(jiǎn)稱“安全區(qū)域”。
通常情況下,每一家公司的網(wǎng)絡(luò)都是一個(gè)大的安全區(qū)域;公司內(nèi)部各個(gè)局域網(wǎng)也分別是一個(gè)安全區(qū)域。
安全區(qū)域的有效管控對(duì)于每家公司來(lái)說(shuō)都是非常重要和必要的。我們可以設(shè)想一下:若是某家公司網(wǎng)絡(luò)暴露在公網(wǎng)或具有安全漏洞,則一定會(huì)受到攻擊,如服務(wù)器被攻擊,電話系統(tǒng)被盜打等。若一家公司的各個(gè)部門之間沒(méi)有配置安全策略,各部門之間可以互相訪問(wèn),那安全性和隱私性一定會(huì)大大降低。
下面我們通過(guò)一個(gè)實(shí)際案例詳細(xì)描述一下justINA多安全區(qū)域的應(yīng)用。
場(chǎng)景再現(xiàn):
某公司分部具有行政部,財(cái)務(wù)部,技術(shù)支持部;但是這些部門都統(tǒng)一由公司總部的IT部管理。
訪問(wèn)需求:
- IT管理人員需要在外網(wǎng)管理分部?jī)?nèi)網(wǎng);
- 有的公司做端口映射,但即使端口映射限制了外部人員只可以通過(guò)有限端口來(lái)訪問(wèn),但是通過(guò)這些有限端口,不法分子仍然有可乘之機(jī)。
- 有的公司會(huì)做VPN專線,但VPN專線價(jià)格昂貴,中小型企業(yè)大部分會(huì)比較在意性價(jià)比。
- 財(cái)務(wù)部可以完全訪問(wèn)行政部和技術(shù)支持部;行政部和技術(shù)支持部不能訪問(wèn)財(cái)務(wù)部。
- 對(duì)于以上需求,我們可以通過(guò)劃分vlan的方式來(lái)控制訪問(wèn),但是更加細(xì)節(jié)的配置就需要路由器或更高級(jí)的交換機(jī)來(lái)設(shè)置了,對(duì)于預(yù)算有限的公司,則希望有臺(tái)多功能一體機(jī),一次性實(shí)現(xiàn)如上所有需求。
justINA利用多安全區(qū)域幫助客戶實(shí)現(xiàn)如上需求,具體如下:
- 將公司總部IT管理員的IP地址放入安全區(qū)域如Admin區(qū)域。
- 將公司分部財(cái)務(wù)部放在Finance區(qū)域,行政部放在Administration區(qū)域,技術(shù)支持部放在technical-support 區(qū)域。
- 在各個(gè)區(qū)域內(nèi)編輯各個(gè)服務(wù)應(yīng)用,并設(shè)置相應(yīng)的權(quán)限,如:接受或者拒絕。
經(jīng)過(guò)如上配置后,就可以實(shí)現(xiàn):
- 公司網(wǎng)絡(luò)安全,有效防止被攻擊,被盜打的行為;
- 公司內(nèi)部網(wǎng)絡(luò)管理,各個(gè)分部之間訪問(wèn)有條不紊,不越權(quán);
- justINA多功能一體機(jī)完成了以上兩個(gè)需求,既幫助客戶節(jié)省了VPN專線,路由器的費(fèi)用,也達(dá)到了訪問(wèn)的安全性。
- justINA多安全區(qū)域的宗旨即將各個(gè)網(wǎng)絡(luò)劃分到各個(gè)區(qū)域,進(jìn)而管理各個(gè)區(qū)域間的服務(wù),從而實(shí)現(xiàn)了不同區(qū)域之間的訪問(wèn)需求。
相信當(dāng)您真正使用了我們的justINA融合通信一體機(jī),會(huì)越來(lái)越喜歡它的多種應(yīng)用。如果您想了解justINA融合通信一體機(jī)其他強(qiáng)大功能,請(qǐng)撥打010-82449224與Equiinet團(tuán)隊(duì)聯(lián)系。Equiinet團(tuán)隊(duì)會(huì)為您提供一站式,高性價(jià)比的融合通信解決方案,幫您省錢省心又省力!