首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
信息化解决方案/案例资料中心
频道首页 | 管理系统 | 软件应用 | 组网技术 | 网络安全 | 网络建设 | 网站建设 | 智 能 卡 || 供求信息
电子政务 | 流 媒 体 | 电子商务 | 数据存储 | 数字通信 | 客户服务 | 安防监控 | 地理信息 || 全部方案
  • SAP引航企业成功未来
  • 我国招投标事业 在调整中前行
  • 2006年政府采购工作大事记
  • 手机间谍软件“X卧底”全解密
  • 解析服务器和存储虚拟化技术
  • 当前位置:eNet硅谷动力 > 解决方案 >
    WatchGuard统一威胁管理为非营利性组织护航
    作者: 来源: [收藏到E起摘]
    【编者按】
      BGCKC总部与下属分支机构的连接是通过广域网实现的,仅通过一系列自行开发的基于Linux的工具维护网络的安全。该网络的流量主要来自收发电子邮件,还负责维护BGCKC的网站,保证其正常、安全运行,这样员工、会员和其他公众才可以安全地访问网站上的信息,或者进行捐赠。
    【正文】
      一般的非营利性组织,通常都会拥有几百名员工和志愿者,以及多个工作场所,和所有的企业一样。他们也面临着同样的安全挑战和威胁。但他们资源相当有限,也没有专门负责安全的部门。由于这些条件的制约,这些机构通常被迫依赖一系列机构内部开发或改良的工具,来保护他们网络的安全。

      Boys & Girls Clubs of King County(BGCKC)就面临着这样的挑战。Boys & Girls Club成立于1860年,是美国历史最悠久的非盈利性组织,致力于促进美国青少年的积极健康发展。BGCKC是它位于西雅图的分部,共拥有12个全服务俱乐部,每年接待会员超过18,000名。

      机构发展受制安全挑战

      BGCKC总部与下属分支机构的连接是通过广域网实现的,仅通过一系列自行开发的基于Linux的工具维护网络的安全。该网络的流量主要来自收发电子邮件,还负责维护BGCKC的网站,保证其正常、安全运行,这样员工、会员和其他公众才可以安全地访问网站上的信息,或者进行捐赠。此外,BGCKC的网络还担负着额外的责任,即阻止其员工和青少年会员访问不当网站,或者无意中下载互联网上的非法内容。

      除自行开发的安全工具给网络安全带来的潜在威胁以外,网络还面临着扩展升级的问题。随着BGCKC不断扩展分支机构的数量,已有的安全解决方案却不能同步扩展,因此网络扩展的需求难以得到满足。

      BGCKC网络管理员Charles Parris表示:“我们面临着两个相当特殊而又互相关联的挑战。首先,如果负责设计和管理系统的员工离职,我们该如何确保网络的安全?其次,将来增加新的分支机构的时候,已有系统能否提供支持?作为一个非盈利性组织,我们不仅面临着成长型企业面临的所有挑战,并且我们的资源相当有限。随着我们组织的快速发展,必须同步解决网络安全面临的瓶颈。”

      除保证总部与远程办公室的安全、可支持分支机构扩展外,B&GCKC还对新的安全设备提出了更多的要求。

      要安全有效地管理多个分支机构,中心化管理及监测功能必不可少。为阻止青少年访问不当网站和内容,内容过滤和网站阻止功能也十分必要。此外,由于B&GCKC分支机构的数量不断增加,而内部安全员工资源却不能相应增加,因此需要直观的、易于部署和管理的解决方案,同时还要可以迅速将新的VPN隧道无缝连接到现有网络。

      Parris表示:“我们面临着亟待解决的安全难题。我们并不希望仅仅解决眼前短期的问题,而是希望我们投资部署的解决方案能够和我们同步发展,其功能和特点必须可以满足未来可预见甚至不可预见的挑战和需求。换言之,我们需要可迅速部署、易于使用、可与我们同步升级、互联互通的解决方案。要实现这一目标并不容易,但是我们要继续发展,就必须满足上述需求。”

      统一威胁管理(UTM)全面防御

      经过多方综合考虑和对各厂商的解决方案进行全面评估和对比之后,B&GCKC最终决定部署WatchGuard的Firebox X统一威胁管理(UTM)安全平台。B&GCKC不仅在位于西雅图市区的总部部署了WatchGuard的Firebox X 1000,还在周边远程分支机构部署了16台Firebox X Edge设备,作为连接周边俱乐部和办事处的VPN端点。Firebox X 1000可提供防火墙、VPN、应用层安全、入侵防御、垃圾邮件拦截、网站过滤、网关防病毒、用户认证等功能。此外,在同时部署了Firebox X Edge和Firebox X设备的情况下,B&GCKC可以通过WatchGuard系统管理器(WSM)实现完善的中心化管理和监测功能。

      之所以选择WatchGuard的产品,B&GCKC表示主要基于以下几个原因:

      首先,基于WatchGuard提供的多功能、可集中管理的安全设备,B&GCKC不仅可以通过单个设备满足所有的需求,还可以在一个地点中心化地管理下属所有系统。在总部部署X1000极大地提升了网络的安全和性能,也改善了用户的整体体验。与Edge设备一起部署时,X1000最大的益处莫过于其中心化管理功能。不仅网络的中心是安全的,外围也同样安全, 并且可以在一个地点监测和管理一切网络活动。

      其次,Firebox X1000可随着网络的扩展同步升级,这就意味着随着B&GCKC网络的扩展,安全性也可相应提升,并且可在不影响正常网络运行的情况下部署新的VPN。

      最后,WatchGuard技术团队对安全的深刻理解以及便利的LiveSecurity安全预警通讯服务尤其使B&GCKC为止震撼。Parris解释道:“除了有限的预算和资源的限制,我们面临的另一挑战就是缺乏专业的安全知识和技术。LiveSecurity服务可提供升级、预警、警报和技巧建议,无形中给我们带来了一个新的团队成员。最近我们制定了全面的安全政策,LiveSecurity服务功不可没。”

      卓有成效:强化安全,节约成本

      通过部署WatchGuard提供的安全解决方案,B&GCKC改进了总部和旗下俱乐部及办事处之间通信的效率和安全。此外,WatchGuard设备的中心化管理功能不仅缩短了监测和改变管理所需时间,还极大地降低了成本。例如,如果没有中心化管理功能,要管理B&GCKC这样规模的组织,所需的人力成本可高达每年40万美元,包括必须的desk, field technicians和网络管理员。而通过在一个地点集中管理网络安全,年度成本平均下降了48%。

      WatchGuard不仅增强了B&GCKC总部和周边分支机构的安全,还建议B&GCKC改进网络的其他方面。Parris表示:“只有在安全已经有所保障的时候,我们才能将精力重点放在改进组织的其他各个方面。WatchGuard Firebox X1000和Edge设备消除了我们的安全忧虑,我们也得以真正着手对网络进行全面,再也不必终日惶恐于各种攻击威胁。”

    【责任编辑 林洪技】

    关键字 WatchGuard 
    精彩方案推荐
    ·IT服务管理案例——如何建立一个基
    ·中兴通讯IPv6校园网解决方案
    ·CA IT服务管理(ITSM)解决方案
    ·中国信达资产管理公司IT服务管理案
    ·惠普IT服务管理解决方案
    ·广汇汽车服务股份公司视频会议项目
    ·某市中级人民法院数字化建设实例分
    ·Qno侠诺中小企业VPN全网方案
    ·厦门哈隆电子成功应用神州数码ERP
    ·无线供电解决方案
    ·中兴通讯视频监控系统构建“平安丛
    ·河北某市加油站联网监控系统案例分
    ·黑龙江省财政厅国库集中支付系统
    ·北京国政通负载均衡实施案例
    ·数字天堂统计行业移动信息化解决方
    最新文章推荐
    ·中国电信混合组网建设CDMA EV-DO
    ·康维Vision研讨会与客户分享新方案
    ·方正电子政务支援四川灾后信息化重
    ·华中电网打造高效网络管理平台
    ·化工胶粘带行业信息化的一面旗帜
    ·“同济堂”制药信息化建设的ERP之
    ·B2B信息化选型失误让500万打了水漂
    ·陕西财政厅部署科达视频会议系统
    ·Raeware APSolute应用安全解决方案
    ·陕西省委选用迪威视讯视频会议系统
    ·伊顿助力宁夏电信打造绿色电力系统
    ·中兴通讯HSPAMX倍速(空分复用)方案
    ·方正奥德网络资源与威胁管理系统方
    ·视高视频会议租用让中小企业过暖冬
    ·“电子商务+呼叫中心”庇护中小企
    信息化热点
    ·对症下药:中国制鞋业信息化研究
    ·中国制造业发展环境及信息化趋势分
    ·三鹿事件反思 看食品ERP批次管理
    ·云计算:“云”中八仙 各显神通(上
    ·CIO在信息化管理中如何抓突破口?
    ·ERP项目的实施 需提防“能人”插手
    ·CFO与CIO之间缺少“共同的语言”
    ·六招做好信息化项目招标工作(中)
    ·六招做好信息化项目招标工作(上)
    ·企业全面成本管理如何把好内控成本