-
項目背景
-
絕大部分二級分行沒有進行分層、分區(qū)設(shè)計,生產(chǎn)、辦公和外聯(lián)服務器全部連接到核心設(shè)備上,無法實現(xiàn)辦公生產(chǎn)的有效隔離;
內(nèi)部網(wǎng)絡沒有任何防護措施,任意一臺電腦接入網(wǎng)絡均可以獲取到上網(wǎng)權(quán)限,網(wǎng)絡安全得不到保證。
- 解決方案
-
上海機場通過聯(lián)軟的UniAccess系統(tǒng)實現(xiàn)接入上海機場內(nèi)部網(wǎng)絡需要進行身份驗證及安全檢查,全部通過后才允許訪問內(nèi)部網(wǎng)絡。同時,可以在接入層實現(xiàn)權(quán)限隔離,根據(jù)用戶動態(tài)分配網(wǎng)絡權(quán)限。
-
有效的降低外來的網(wǎng)絡攻擊威脅,只有授信的終端才允許訪問網(wǎng)絡;
動態(tài)下發(fā)網(wǎng)絡權(quán)限,可以減輕網(wǎng)絡設(shè)備的負載壓力同時較少管理人員的維護工作量;
通過加強安全措施,有助于降低事故發(fā)生的次數(shù),進而減少人力需求,降低運維成本。