為了保護寶貴的網路資源,維護大眾信任以及通過嚴格的安全稽核,政府機構需要一個具備下述能力的安全政策:
- 防護內外威脅和非法存取敏感性的資訊,包括個人財務記錄和機密醫學檔案等
- 萬一遭受攻擊仍可繼續提供所有服務
- 將安全性延伸到遠端設施、異地作業人員和無線網路使用者
- 保護 IP 電話網路之上的語音通訊
- 提供效能保護,包括為商務關鍵性應用賦予高優先性,以及限制即時傳訊、對等檔案分享及其他低關鍵性而耗用頻寬的流量
全功能安全平台
3Com 入侵預防系統 (Intrusion Prevention System; IPS)產品是以領先業界的TippingPoint™ IPS 引擎為基礎,結合入侵阻斷、虛擬私有網路(virtual private network; VPN)支援、通訊狀態暨內容檢測防火牆、應用頻寬管理、影音IP群播路由(IP multicast routing)以及web內容過濾等領先功能。這些全功能IPS方案能夠主動偵測並排除威脅,確保它們沒有機會造成危害。
IPS 平台的 VPN 功能可以將保護延伸到透過公共基礎設施存取網路的遠端使用者。效能保護功能確保 IP 電話及其他關鍵性應用獲得所需的頻寬,以維護可靠且高效率的作業。Web 內容過濾器阻斷不適當的網站連結,避免危害網路安全、降低生產力或產生可能的法律問題。3Com 將這所有功能建置在一台 IPS,讓政府機構能夠節省設備成本並簡化網路管理。
3Com 也供應適用於任何大小規模組織的獨立式 VPN 方案。
內部威脅和行動方案
通常最危險的安全威脅來自於網路內部。這些威脅可能包括源自筆記型電腦和訪客PC 的蠕虫病毒,或者安裝未經核准的應用程式,例如可能隱藏間諜軟體的對等檔案分享。3Com IPS 能夠自動將感染的PC從網路移除,或者將 PC 移到一個隔離檢疫用的虛擬網路(VLAN),安全地完成修復後再允許它們回到網路。
另一項創新的 3Com 科技稱為嵌入式防火牆,它將防火牆的過濾與稽核能力延伸到桌上階層。這項科技是整合在 PCI 介面卡和 PC Card,協助政府機構將安全政策延伸到電子通勤族(telecommuter)筆記型電腦、VPN閘道、共享伺服主機、Web 伺服主機、承包商桌上電腦和寬頻常時連接(always-on)。再者,它也可以防止未經授權的使用者修改,避免造成管理上的問題。
遵循 FIPS 標準的安全無線網路
3Com 和 Fortress Technologies 合作,供應採納政府等級安全措施的企業層級 Wi-Fi 方案。這些方案通過徹底的測試,遵循美國聯邦資訊處理標準(Federal Information Processing Standards; FIPS),以及國家標準與技術局(NIST)、國家資訊安全保障合作計劃(NIAP)和多種軍方標準例如TIC認證等。無線用戶端裝置、AP 基地台、LAN 基礎設施裝置以及管理元件共同防禦整個網路,預防 Wi-Fi 通訊可能面對的多種內外威脅。 |