咨询热线:0510 - 8229 3900 | |||||||
解决方案 | 解决方案 | 首页 > 解决方案 | |||||||||||||||||||||||||||
|
代表客户:斐讯通信 客户在国内拥有多个分公司,总部位于上海,全公司的所有业务流程都有保密需求,业务流程是B/S架构的PLM和OA,拥有电子电路设计、模具设计、嵌入式设计和源代码开发等几乎各种企业常见的设计和业务流程。 客户概况 客户以上海总部为中心,内部分成若干网段,各分公司之间以VPN连接,实现内部的互联互通。总部的服务器机群以Linux服务器为主,代表性的服务器有业务PLM服务器和开发SVN服务器,以及基于SAMBA协议的Linux文件服务器。 公司两大业务板块,数据通信和移动通信,两大板块相对独立。 员工的终端大多数是安装Microsoft Windows操作系统的PC机,部分员工使用无盘工作站。开发工员可以通过SSH连接服务器机群中的Linux编译服务器。 保密需求 保密方案设计 以总部基于Oracle数据库的PLM服务器为例,增设一台Windows网关作为代理服务器,客户端对PLM服务器的访问都需要经过Windows网关的转发。 Windows网关上安装了secWall客户端,设置对PLM服务端口的加密,任何没有安装secWall客户端的终端将无法访问PLM服务器。通过授权的终端从PLM的任何环节获得的数据都会被加密,这些加密的数据在公司内部可以自由流转,出了公司即失效。 在办公环境中,PLM客户端使用加密账户(用户名/密码)验证登录到集控服务器,通过验证后集控服务器下发企业通行证到PLM客户端,终端机获得通行证后可以正常使用企业内部加密的各种资料。同时将Windows网关添加为安全区域,设置完成后,PLM客户端上传到PLM服务器的数据自动解密,而从PLM服务器下载的数据都是加密的。 其它各种服务和各分公司自己的服务保密方案以此类推,代理服务器是连接隔离区和涉密区网络的网关,同一地点如果不是网络带宽有特殊需求,一个网关可以代理服务器机群中的所有服务。 分公司与总部的交叉认证 由于分公司的保密架构要求不依赖于总部网络相对独立,因此分公司使用了自己独立的集控服务器,但因为加密数据要求公司级互通,因此不同的集控使用了相同的企业通行证(通信、移动两大板块隔离的除外)。但单一集控在端口加密时默认只为登录到该集控的secWall客户端提供认证,因此分公司的员工终端在登录到本地集控时,访问总部加密的服务会被总部的端口加密策略阻止。可以通过设置集控服务器的级联关系使总部的集控信任分公司的集控认证结果,这样通过分公司的认证即可访问总部的加密服务。
|
||||||||||||||||||||||||||||
关于我们|联系方式|资质认证|站点地图|职位招聘|建议与投诉 | ||
地址:江苏省无锡市梁溪区锡澄路260-1号圆融发展中心17F 邮编:214031 总机:(0510)82293900 传真:(0510)82702019 | ||
版权所有 © 2003-2024 无锡万华数据科技有限公司 | ||
苏ICP备05009260号 | ||
苏公网安备 32021302000919号 | ||