ICSA 最新調查報告指出,蠕蟲、病毒、木馬程式、間諜程式及其它惡意程式給企業造成的損失一年比一年嚴重。隨著資訊化進程的高速發展,企業用戶對電子郵件及網路的應用依賴日深;與此同時,病毒傳播的速度更勝以往,感染方式也從單純的依賴電子郵件擴展到各種途徑,甚至連上網查詢資料都可能遭到攻擊。這些都突顯出網關防病毒的重要性:唯有在企業網路入口處部署網關防病毒產品,才能真正杜絕企業在閘道處遭受惡意程式攻擊的可能。
國內某知名的大型中外合資保險公司,其總部設在廣州,在全國很多省市都設有分支機搆。由於公司業務經營的需要,在總部和各分公司間用專線組成一個網狀主網,並設有一個備份專線網,各分支部門和行銷服務部的網路連接到各分公司的網路中,總部和其他分支公司(除北京外)的互聯網出口設在總部,約1500人左右,北京分公司因特殊原因需單獨設置一個互聯網出口,約300人左右。
該企業的IT部門很清醒地意識到,對於一個如此龐大、複雜的具有分支結構的分散式網路,其安全性是保障公司運營的重要一環。因此,該企業首先配置了網路版的防毒軟體,以及郵件過濾產品。但由於公司經常跟國外有業務往來,因此全球最新的病毒能夠很快的傳播到該公司的網路中,對公司的業務影響巨大,而防毒軟體的防護效果欠佳,直接造成公司花費心血建造的網路可用性非常低,公司的進出口業務處理效率低下,客戶和員工都怨聲載道。因此,迫於自身網路環境的特殊性,IT部門決定從硬體型安全閘道中尋找解決方案。
解決方案:在總部架設CSG1000+,將其部署在總部資料中心的閘道處,同時對公司內網及DMZ區伺服器進行安全防護。它可對局域網及互聯網之間通行的六大通訊協定資料進行即時掃描,並以CP Secure獨有的專利“串流掃描技術”為基礎,集成了CP和卡巴斯基的雙掃描引擎和病毒庫,可以為該公司提供快速、全面、安全的防護。為了使整個資訊網受到完整的保護,公司還在另外一個互聯網出口北京分公司部署了一台CSG 300,使該保險公司的安全防護全面而完整。
方案實施效果:自從在閘道處架設了CSG系列產品後,保險公司的網路內已少有惡意程式傳播,也幾乎未遭到網路病毒的攻擊,在降低網管人員的工作量的同時,公司員工的工作效率有明顯提高,客戶保單的審核工作也變得更為安全、快速和準確,公司的內部網路安全得到了保證,客戶的資訊、資料也得到了嚴密的防護,公司自身的安全防線更為堅固,與同行業的競爭力也得到了提高,真可謂是一舉多得。

|