e e e地通部分产品线简介地通部分产品线简介地通部分产品线简介地通部分产品线简介地通部分产品线简介地通部分产品线简介—市场部渠道经理:戴海杰e地通惠尔顿产品线介绍惠尔顿惠尔顿e e地通主要产品线地通主要产品线 e地通“二合一”产品线 e地通“三合一”产品线 专业流控类产品 核心数据保护类产品 应用加速类产品惠尔顿产品线介绍惠尔顿惠尔顿e e地通主要产品线地通主要产品线 e地通“二合一”产品线 e地通“三合一”产品线 专业流控类产品线 核心数据保护类产品线 应用加速类产品线惠尔顿产品线介绍功能简介功能简介“二合一二合一”主要包括:主要包括:Socks5/ Ip sec VPN、防火、防火墙两部分两部分VPN 专用的数据加密通道用的数据加密通道,实现安全的安全的异地互异地互联,您可以随您可以随时随地安全的随地安全的访问服服务器的器的应用管理用管理软件件.防火防火墙 线速的状速的状态检测防火防火墙,,在网关在网关处给予予稳定的保定的保护屏障;屏障;为您的您的局域内网加上一道局域内网加上一道结实的防盗的防盗门.W1500PG惠尔顿产品线介绍Sock5 VPN Sock5 VPN 简介简介Ø工作于七工作于七层网网络模型中的会模型中的会话层 ØLZO压缩算法,减少数据算法,减少数据传输量,量,节约带宽;;Ø不打通网不打通网络层,屏敝在网,屏敝在网络传输中无用的广播包、中无用的广播包、ICMP包、包、UDP包。
包Ø更高效的更高效的SOCKS5 代理机制比代理机制比IPSec VPN与与SSL VPN效率高效率高10%-25%;;惠尔顿产品线介绍线速的状态检测防火墙线速的状态检测防火墙Ø带宽叠加,充分利用多条internet接入;Ø策略路由,智能选择更快的线路上网;Ø透明桥模式、路由模式与NAT模式;Ø基于IP/IP段/IP组、IP/MAC、PORT、时间等策略;Ø关键字过滤、文件类型过滤、域名过滤;ØIP流量控制策略,显示每个IP的流量;ØVLAN与静态路由;Ø控制、MSN等W1500PG惠尔顿产品线介绍惠尔顿惠尔顿e e地通主要产品线地通主要产品线 e地通“二合一”产品线 e地通“三合一”产品线 专业流控类产品线 核心数据保护类产品线 应用加速类产品线惠尔顿产品线介绍功能简介功能简介“三合一三合一”主要包括:主要包括:Socks5/ Ip sec VPN、防火、防火墙与与远程集中程集中接入三部分接入三部分VPN 专用的数据加密通道用的数据加密通道,实现安全的安全的异地互异地互联,您可以随您可以随时随地安全的随地安全的访问服服务器的器的应用管理用管理软件件.防火防火墙 状状态检测防火防火墙,在网关,在网关处给予予稳定的保定的保护屏障;屏障;为您的局域内网加上您的局域内网加上一道一道结实的防盗的防盗门.远程集中接入程集中接入 e+1集中部署,提集中部署,提升升应用用软件件连接速度;接速度;实现C/S结构构应用用软件的件的B/S结构化构化,实测证明:明:集中接入可以让外网跟内网一样实现高速互联.W1500SP惠尔顿产品线介绍“三合一”部署网络图专线专线部署方式部署方式惠尔顿产品线介绍Ø省厅级单位省厅级单位: W2000SPØ市级单位市级单位:W1000SP&W1500SPØ县镇级单位县镇级单位:W800SP&W500SPØe地通软件标准版本(预算低的单位)地通软件标准版本(预算低的单位)产品选型产品选型惠尔顿产品线介绍惠尔顿惠尔顿e e地通主要产品线地通主要产品线 e地通“二合一”产品线 e地通“三合一”产品线 专业流控类产品线 核心数据保护类产品线 应用加速类产品线惠尔顿产品线介绍•传统防火防火墙作用原理作用原理:通过对IP(源IP、目的IP),端口(源端口、目的端口)以及协议的控制,来实现信息数据通过网关的通断。
那端口是动态的BT与迅雷怎么办?问题一那使用统一80端口的web迅雷、web 、web游戏如何统一处理?问题二产品对比产品对比惠尔顿产品线介绍滥用带宽资源滥用带宽资源关键应用运行时断时续关键应用运行时断时续工作效率降低工作效率降低内网安全隐患内网安全隐患针对的问题:针对的问题:用户存在的问题用户存在的问题惠尔顿产品线介绍Ø基于DPI/DFI技术Ø自动智能识别2-7层应用协议Ø能够识别600多种协议和应用Ø应用/用户/时间段的策略控制Ø带宽控制管理Ø强大的流量分析、监控和报表分析统计能力Ø持续升级更新的应用特征协议库如何解决如何解决惠尔顿产品线介绍1、关键业务保畅、关键业务保畅细致划分内网带宽资源,保证核心业务系统的带宽,限制非业务系统的带宽,并能彻底解决P2P上传下载问题2、非关键业务限流、非关键业务限流/阻断阻断提供互联网应用特征协议库,包括10大类,超过200多种网络协议,尤其是对占用带宽严重的P2P应用,实现对加速的、版本泛滥的、同一版本多次变种的、特别的P2P应用进行识别,对企业非业务占用带宽做到限制作用,提升了关键业务的畅通3、定位业务流量,提升工作业绩、定位业务流量,提升工作业绩对业务流量监控,专业流控,带宽的管理和策略管理功能,直接帮企业定位业务流量,保证企业带宽充分利用,提升了企业整体的工作业绩。
帮助企业减少带宽滥用,优化带宽资源,降低运营成本,保障工作效率,降低安全风险,全面提升带宽利用价值流控产品应用价值流控产品应用价值 惠尔顿产品线介绍Ø省省厅机构机构:W2000TM Ø地市地市级:W1500TM& W1200TMØ县,,乡镇级:W1000TM& W800TM产品选型产品选型惠尔顿产品线介绍惠尔顿惠尔顿e e地通主要产品线地通主要产品线 e地通“二合一”产品线 e地通“三合一”产品线 专业流控类产品线 核心数据保护类产品线 应用加速类产品线惠尔顿产品线介绍 近年来,各财政单位信息化的逐步深入,部署了越来越多的业务信息系统;同时越来越多的单位用户(包括各乡镇财政所、各预算单位、银行等单位)接入到单位的核心数据中心了信息中心对外提供的数据服务越来越多;接入信息中心访问数据的人员越来越多;网络环境和用户环境越来越复杂多变;应用现状应用现状惠尔顿产品线介绍e地通地通Internet专线专线LAN核心数据核心数据中心中心应用现状存在的风险应用现状存在的风险惠尔顿产品线介绍用户能随意进入财政局核心数据区访问数据服务;用户能随意查看财政局的整个网络结构,埋下被攻击的隐患;用户能随意删改本局的整个网络配置和资源;用户随意删改后,事后无迹可查。
出现以上问题,归根结底:用户方的PC或笔记本等可以直接访问数据服务器!!!应用现状存在的风险应用现状存在的风险惠尔顿产品线介绍Socks v5代理访问代理访问端口统一封装端口统一封装权限细分控制权限细分控制隔离隔离/隐藏隐藏核心数据区核心数据区病毒剥离病毒剥离实现方式实现方式惠尔顿产品线介绍隔离隔离/隐藏内网:藏内网:所有需要接入进来,访问服务的PC和网络,通过隔离使之不能直接访问,为一对一通讯模式创造可能性并且用户对于服务器群内网结构进行隐藏管理Socks v5代理:代理:代理用户与服务器之间的协议通讯,拒绝用户与提供服务的服务器直接进行数据交换端口端口统一封装:一封装:通过端口统一封装技术,对用户PC和网络言,服务器端不可视防火墙则将所有的应用端口对外一一发布,比如1433、445、139、3389、8080、21等常用服务端口统一封装后自定义的1111,统一对外提供服务权限限细分控制:分控制:特定用户访问特定的服务,比如有1000个专网+局域网+外网用户接进来,但可以访问特定服务的用户只有100个病毒剥离:病毒剥离:只有安全的应用层数据才能在安全隧道内传输,而其他的方案在数据传输的同时打通了网络底层,将网络层的病毒包、数据包、UDP、广播风暴等全部屏蔽。
实现方式实现方式惠尔顿产品线介绍提高提高业务系系统安全性和安全性和稳定性定性e地通数据安全接入系统通过在财政局中心机房部署服务器端,将所有的业务信息系统包括:国库集中支付、乡(镇)财县管等其他业务系统的应用和数据库服务器隐藏、隔离起来,所有预算单位、代理银行、人民银行及其他需要接入财政局数据中心的单位及个人均通过e地通服务器端的安全过滤,从而提高了系统的整体安全性和稳定性总体投体投资成本低成本低通过一次性投入,建立一个后续扩展性很强的平台,以后的其他信息化系统,包括OA、非税、国有资产管理等应用系统都可以在该平台上运行布局布局规划划简单灵活灵活对所涉及到的各单位的网络不做任何改变,也不增加任何设备操作方法容易操作方法容易单位接入用户可以根据情况分配安全KeY,即插即用;或嵌入相关的数字证书应用价值应用价值惠尔顿产品线介绍惠尔顿惠尔顿e e地通主要产品线地通主要产品线 e地通“二合一”产品线 e地通“三合一”产品线 专业流控类产品线 核心数据保护类产品线 应用加速类产品线惠尔顿产品线介绍六带宽保障技术五HTTP协议优化应用加速四TCP协议优化三数据流压缩技术一数据流缓存技术二对象缓存技术应用加速采用的技术应用加速采用的技术惠尔顿产品线介绍六适用的场合五移动用户提速组网方式四ADSL提速三VPN隧道提速一多种部署二专线提速组网方式组网方式惠尔顿产品线介绍举例:多种部署数据库服务器应用服务器移动客户端专线连接VPN连接移动用户Internet部署方式部署方式惠尔顿产品线介绍适用的场合适用的场合n VPN隧道互联n大型分支机构互联(集团中心与生产中心)n数据中心与备份中心n总部与分公司使用频繁的应用系统适用场合适用场合惠尔顿产品线介绍感谢大家的聆听感谢大家的聆听e地通欢迎使用e地通系列产品只要有网络的地方,就有使用e地通产品的机会!惠尔顿产品线介绍。