Hillstone推高性能安全網關
為此,國內領先的創新網絡安全解決方案供應商Hillstone推出了運營商WAP業務系統安全解決方案,該方案基于Hillstone高性能安全網關,全面解決了運營商因為WAP業務量持續增長、IPv4地址資源緊缺、攻擊防護等管理問題,為運營商移動業務市場的建設提供強有力的技術支撐。
WAP應用安全激增運營商面臨全業務下的新挑戰
WAP協議的誕生和應用普及使得移動Internet 有了一個通行的標準,Internet中更多的豐富信息及先進的業務已經引入到移動電話等無線終端之中。隨著中國智能手機用戶的成倍增長,以及WAP在公眾服務、個人信息服務和商業應用三大領域中的完美融合,各大運營商在WAP業務量持續增長創造更多收益的同時,也面臨著IPv4地址資源緊缺、網絡攻擊防護等亟待解決的問題。
拓展移動通信領域,實現全業務經營一直是一級運營商重要的戰略轉型方向。然而,原有的設備可能無法支撐日益增長的WAP應用流量,并且,由于需要為每臺接入設備都提供IP地址資源,運營商必須重新選擇性能更強的NAT轉換設備,從而更有效節約有限的IPv4地址資源。另外,在全業務經營戰略中非常重要的WAP門戶網站,不但是運營商、用戶、合作伙伴之間的溝通橋梁,更是運營商為移動用戶提供綜合信息服務和自服務的窗口,運營商與合作伙伴共贏的統一平臺。如何保障WAP門戶的安全,防止不法分子攻擊,也已經成為了運營商需要重點部署威脅防護的平臺。
性能提升5~6倍HA與旁路設計確保持續運營
確保WAP關鍵業務系統平臺高速運轉,不但需要高可用和可靠性的網絡部署,更需要7×24小時不間斷運營和監控,以及為WAP業務系統提供相應的安全防護措施。鑒于以上需求與挑戰,運營商可以通過Hillstone高性能安全網關,為WAP業務系統部署高性能的安全防護平臺,解決運營商WAP業務量持續增長以及全業務安全防護的需求。
運營商的WAP業務系統一般由WAP網關及多個WAP支持服務器群組成,Hillstone建議將Hillstone高性能安全網關以旁掛CE(Customer Edge) 或GGSN (Gateway GPRS Support Node)的方式部署, 通過配置相應的NAT策略、端口復用策略、攻擊防護策略,來實現高性能、高可靠的WAP業務流量轉發。針對WAP業務系統的應用場景,部署的Hillstone高性能設備滿足運營商NAT及安全防護的需求,具體配置模式示意如下:
【Hillstone運營商WAP業務系統安全防護解決方案】
首先,Hillstone高性能安全網關具備高并發、高新建速率及靈活的擴展性,滿足WAP業務量持續增長及未來擴展的需求。其次,運營商可以采用Hillstone高性能安全網關獨有的端口復用技術,將單一IPv4可NAT的地址數提升5~6倍,使運營商有限IPv4地址資源得到更有效的節約。再者,通過HA方式部署的Hillstone高性能安全網關,不單可以防止業務系統單點故障,更能在其硬件接口上有效對抗SYN Flood,DoS/DDoS等攻擊行為,以及各類畸形報文攻擊的防護。最后,Hillstone高性能安全網關還支持深度應用識別技術,能有效識別出非法URL、網絡攻擊,在此基礎上對網絡及客戶提供附加的安全防護功能,保障了運營商WAP業務系統正常運營。

責任編輯:和碩涵
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡