More Related Content
Similar to 資策會網工班第八十期資安競賽第三組簡報
Similar to 資策會網工班第八十期資安競賽第三組簡報 (20)
資策會網工班第八十期資安競賽第三組簡報
- 5. Core Switch - Juniper EX8216
◎ 可選用的線卡:
- EX8200-48T :
48-port 10/100/1000BASE-T RJ-45
非遮蔽雙絞 (UTP) 線卡
- EX8200-48F :
48-port 100BASE-FX/1000BASE-X SFP
光纖線卡
- EX8200-8XS :
8-port 10GBASE-X SFP+ 光纖線卡
全配狀態下,一台 EX8216 機箱最多可支援 768 個
Gigabit Ethernet 或 128 個 10-Gigabit Ethernet
port 。
高可用性
GRES
電信級作業系統
JUNOS
簡化管理與網路運作
J-Web
JUNOScript
◎ 優點:
- 6. Core Switch - Juniper EX8216
◎SECURITY ( 安全性 )
◎Scalability ( 具備擴充彈性
◎Simplicity ( 簡化管理 )
◎Lower TCO
( 降低整體擁有成本 )
- 7. Edge Switch - Juniper EX4200
◎ 優點:
- 機箱級可用性 (virtual-chassis 、 GRES )
- 電信級作業系統 (JUNOS )
- 整合式網路
- 安全性 (Unified Access Control , UAC)
- 8. Edge Switch - Juniper EX4200
◎virtual-chassis :
- 最多可將 10 台 EX4200
交換器相互連接,以建
立單一邏輯交換器。
- 支援高達 480 個
10/100/1000BASE-T 埠
或 240 個
100/1000BASE-
FX/1000BASE-X 埠。
- 支援不同的機型。
- 大幅簡化整體系統維護
及管理作業。
- 11. A5020C 室內型感應器 與 A5023C 室內型感應
器
設備選擇 -Airmagnet Enterprise
三層式的管理架構做到 7 *
24 小時全天候監控
採用多重管理介面
提供三角定位功能可中斷非法無線設備無線訊號
提供多樣資訊與報表
可整合區域網路有線管理
11
- 16. Request
提供 Line Backup 機制
新廠與總公司連接頻 至少寬 20 Mb
總公司的 Internet 總頻 擴充至寬 40 Mb
SLB 交換器須提供 Server Load Balance
防止 DDOS 事件
支援多種 Load Balance 與 VLAN 功能
16
- 18. Server Load Balance (SLB)
A系統 - 使用者
B系統 - 使用者
A系統
B系統
A系統 - 使用者
B系統 - 使用者
擴充容易
A系統
B系統
A系統
B系統
A系統
B系統
不影響使用者連線使用
18
- 26. 。
防範員工利用 Web Mail / Web Disk 傳送公司機密資料
防範 Internet Worm ( 如 Nimda, CodeRed) 造成網路對
外連線壅塞
防範被夾帶於網頁中的病毒 (active content virus, 如
Java script, activeX) 攻擊
防範駭客利用網際網路癱 公司的伺服器瘓 (web server)
解決防火牆及掃毒伺服器效能不佳的問題
應付偶發的大量網際網路的流量 ( 如促銷期 )
防範員工濫用網路資源下載大型文件 ( 如 MP3,
streaming)
規範員工上網的權限 (authenticate/authorize)
追蹤員工上網的行為
(SG8100-10-PR)
26
- 28. 文件安全控管權限範圍
TrustView 能防止複製 / 貼上、列印、修改、另存未加密 、離線閱讀、閱檔
讀期限 ( 天數 ) 、無帳號離線閱讀等文件使用權限。
防止抓圖功能程式擷取螢幕畫面資料
可使抓圖、抓螢幕、 Print Screen 、甚至錄螢幕動畫軟體功能失效,以達到
最高等級之文件保護
分層管理 / 群組管理員
超級管理員可授權讓各部門、各分公司或各廠區擁有自己的群組管理員,利
用設定角色 (role) 權限功能處理權限下放問題,各單位有效分層管理,控管
帳號、政策制定等權限
(DRM for office PDF)
28
- 33. Client 端,約 500 台
分公司
規劃完成後的拓樸圖
Internet
Client 端,約 1000 台
VPN
FW , Juniper SSG500
LB , AscenLink-706
L3Core Switch , Juniper EX8216
L2Edge Switch Juniper EX4200
SLB , A10-AX2100
DMZ 區
Server Farm 區
AV , Anchiva 2000FX
IPS , HP TippingPoint 600E
Bluecoat
Trustview
Whatsup
簡訊機
SMTP 伺服器
DNS 伺服器
WWW 伺服器
AP , Aruba ap-124
SSLVPN , Juniper_SA6500
33
- 35. 結論
1. 透過 LLB 以及 SLB 的功能達到有效的備援機
制
2. 建置優良的設備達到有效率的運作
3. 強悍的資安設備保護公司內部資料以及防駭
4. 集中控管並且有效的在第一時間做處理
35
Editor's Notes
- Rouge AP Viedo http://0rz.tw/JIoKq
- 3x3 MIMO天線
支援802.11a/n b/g/n
資料傳輸率可達600Mbps(理論值)
ARUBA Networks 亞太地區技術總監曾子維指出,Aruba具有創新的Adaptive Radio Management技術,可以動態並且不斷地隨週遭RF(射頻)環境最佳化無線網路,包括自動監控無線並選擇最適合的頻道與功率、最佳化無線環境並將干擾降至最低,並可平均分佈無線網路使用量並維持語音及影像品質,為高速、低速用戶提供公平的服務;最重要的是,當鄰近AP發生錯誤時,RF環境會自動覆蓋修復。透過此項技術,可以降低無線網路環境的施工成本及手動RF覆蓋測試,並可定期回報該區可能的環境變動及對RF的影響,可做內部RF最佳化參考。
中飛科技技術支援部協理 張偉翰現場展示了Aruba解決方案與企業電話系統的整合,讓分機號碼可以帶著走,不再需要桌上電話;此外,張偉翰還展示透過無線網路定位技術,快速找到無線網路使用者的位置,展現Aruba解決方案的擴充性與管理便利性。
- 產品規劃