概述
本方案针对保险公司数据大集中下的业务应用特点以及所面临的网络安全风险,在数据中心服务器区部署综合安全网关设备,满足数据中心分区、分层、分级的设计原则,同时,通过融合安全防护、高性能、高可靠性技术,应对新形势下保险公司数据中心的安全需求,具体包括:● | 实现业务的融合安全防护,避免网络攻击或恶意代码导致安全事件的发生和业务中断; | |
● | 提供高性能安全防护,应对数据大集中下海量数据传输的性能挑战; | |
● | 采用先进的全冗余架构设计,提升设备可靠性保障保险业务的连续运行。 |
1、安全需求
保险行业进行数据大集中建设,统一全国的客户数据和业务系统的版本,这已经是大势所趋。这意味着数据的分布会呈现T字型,即绝大多数的数据都集中在最上层的数据中心里。因此,对数据中心的安全保护是信息化建设的重中之重。保险行业数据中心的信息系统,一般来说按照业务的不同,采用分区设计进行部署。从业务特性来看,可划分为服务器区(含核心生产业务的服务器区和支撑业务的服务器区)、办公区、WAN区、外联区和验证区。各个分区的安全威胁和安全需求存在差异性,相应的安全策略也存在不同。服务器区的典型安全需求包括:● | 数据大集中必然带来海量数据传输,设备应采取新的设计架构满足性能要求; | |
● | 由于网络威胁呈复杂化和多样化,除了基本的防火墙防护功能,还需要针对复杂网络攻击提供安全防御,避免由于各种网络攻击或恶意代码引发安全事件; | |
● | 安全设备应具有极高的可靠性,避免由于设备不稳定而造成业务中断。 |
2、解决方案
本方案中,通过在数据中心服务器区出口,即核心交换机和汇聚交换机的连接处,部署Hillstone安全网关,实现保险公司核心业务系统的安全隔离和保护,防范由于恶意代码或网络攻击造成的安全事件,例如客户敏感信息泄露或保险业务中断,为保险公司数据大集中提供安全保障。
3、方案效果
在本方案中,通过在服务器区网络出口引入Hillstone安全网关,为保险公司数据中心服务器提供整体性的安全防护,实现如下的安全效果:● | 为业务提供综合、立体安全防护。在安全网关中融合了防火墙、防病毒、IPS入侵防御等多种安全技术,应对互联网威胁的多样化、复杂化; | |
● | 实现安全防护的高性能,通过全并行和统一检测引擎技术打破原有安全设备的性能瓶颈,面对海量数据处理,游刃有余; | |
● | 提供业界领先的可靠性保障,独有的多层级冗余技术,将设备可靠性提高到一个新的高度,为业务连续运行提供有力保障。 |