(网络安全类)办公网络完全全面优化方案
a. 建设目标
1)识别应用程序而非端口
2)识别用户,而非 IP 地址。
3)实时阻止威胁。
4)简化策略管理。
5)实施逻辑边界。
6)提供数千兆的吞吐量。
b. 方案设计


C.推荐产品
d. 优化特点
1.通过防火墙精确的识别在网络中的应用,执行基于应用的策略控制,安全基础设施的战略中心。
2.拥有图形可视化工具,可定制的报告和记录,使管理员能够对穿越网络的应用做出更明智的决定。
3.帮助系统管理员快速查找应用, 其行为特征及相关技术,在一个更明智的决策过程中如何对待应用程序。
4.与微软的活动目录(AD)无缝集成,便于应用可视性和策略创建基于AD的用户和组的信息,而不是IP地址。
5.Detects 检测和阻止病毒、间谍软件、蠕虫和应用漏洞; 控制web的活动; 所有都是实时,极大地提高性能和精度。
6.帮助文件和数据过滤,充分利用APP - ID正在执行更深入的应用检查,管理员可以执行几种不同类型的策略,以减少未经授权的文件和数据传输所带来的风险。
7.结合单通道处理软件和并行处理的硬件提供高应用性能,要保护今天的高速网络。
8.支持动态路由, IPv6, 虚拟线模式和 layer 2, layer 3 及 l2/l3 混合模式有利于在几乎任何网络环境的部署。
9.部署流量整形策略(保证,最高,优先级),启用积极的带宽控制策略,控制非工作相关应用如流媒体,同时保持业务应用的性能。