清华得实WebST网络安全行业解决方案

Similar documents
前言

北京市工商局网络安全系统解决方案

WebST 3.0管理员手册

WebST 3.0管理员手册

1

WebST 3.0管理员手册

WebST 3.0管理员手册

WebST 3.0管理员手册

4

目 录 一 概 述 如 何 解 决 安 全 挑 战 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明 数 据 采 集 层 数 据 处 理 层 应 用 服 务 层 展 示 平 台

WebCM技术白皮书

handsome-招股书-新规则-final-version-0422.PDF

C3_ppt.PDF


SiteView技术白皮书

经华名家讲堂

网上路演公告-final.PDF

epub 34-1

校友会系统白皮书feb_08

NetST 2300系列防火墙产品白皮书

项目采购需求编写模板

用于网中之网的集成化安全保护

Microsoft Word 中的文档

05_06_浙江省发展和改革委员会网上并联审批系统实施案例.PDF

NNM_Advance_DS_FNL.qxd

csa-faq.pdf

98支用計畫書-報部 修改.doc

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

User Group SMTP

9 Internet 10 Internet

标准名称

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

SEC-220

Marketing_WhitePaper.PDF

6112 http / /mops.tse.com.tw http / /

ch09.PDF

IP505SM_manual_cn.doc

穨UPSentry_SC_.PDF

WP TW_APJISTR11.qxd

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

LinuxÓû§»ù´¡

2004 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD University of California UNIX X/Open Company, Ltd.

ARIS Design Platform

0,,, IT,,,,,,,,, : ,,,, ;,, ( CIP) /. :, ( ) ISBN X F49 CIP ( 2005) : : h

目 录 1. 概 述 总 体 方 案 方 案 概 述 软 件 部 署 架 构 技 术 原 理 访 问 场 景 典 型 设 备 ipad 配 置 使 用 示 例 详 细

.. 3 N

collateral 1.doc

1 1 DELL PowerEdge CD SERVER 1 OS: Novell Netware 3.12, CPU:1*PII-450MHz, RAM:256MB, HardDisk:18GB*1,9GB*2 DOS OS: Web Browser Inter

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

第1章 QBASIC语言概述

<4D F736F F D20B4F2D3A1B8E5CEE5A3BAD5E3BDADB4F3D1A7D0C5CFA2BBAFBDA8C9E8B1EAD7BCB9E6B7B62E646F63>

untitled

飞鱼星多WAN防火墙路由器用户手册

( 数 据 来 源 :2011 年 剑 桥 大 学 ) 上 面 这 两 张 图 片 来 自 剑 桥 大 学 2011 年 提 供 的 一 个 分 析 报 告, 通 过 这 个 报 告 我 们 可 以 看 出, 只 要 通 过 网 络 搜 索 引 擎 (Shodan 搜 索 引 擎 ) 进 行 简 单

fm

穨CAS1042快速安速說明.doc

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

A 1, ,

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

软件概述

目 录 第 一 章 总 论 概 述 编 制 依 据 和 原 则 企 业 概 况 项 目 提 出 的 背 景 及 投 资 必 要 性 可 行 性 研 究 的 工 作 范 围 可 行 性 研 究

九十二年度私立技專校院整體發展經費獎補助

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況 肆 實 施 重 點 及 時 程 伍 資 源 需 求 陸 預 期 效 益 及 影 響 柒 計 畫 管 考 捌 配 合 事 項 子 計 畫

温州市政府分散采购

白皮书

LSR-120 Router

SL2511 SR Plus 操作手冊_單面.doc

Microsoft Word - PKUCS计算机教育 doc

R3105+ ADSL

WP_ARIS_PPM_CN.PDF

Hunan Copote Science & Technology Co., Ltd. 8 0

Norton Ghost 15.0 安裝操作指南


QVM330 多阜寬頻路由器

<%DOC NAME%> (User Manual)


Cisco WebEx Meetings Server 2.6 版常见问题解答

QVM330 多阜寬頻路由器



电信行业网上营业厅

促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现

epub 61-2

經濟統計資料庫管理資訊系統


UNIX Shell Shell UNIX, 21 UN IX, UNIX UNIX UNIX vi UNIX UNIX Shell, UNIX Shell Shell UNIX Shell, Shell Shell Shell Shell Shell UNIX, (CIP) UNIX Shell

信息产业(二).doc

目 錄 壹 學 校 現 況..1 一 學 校 現 有 資 源 1 二 學 校 發 展 方 向 及 執 行 重 點 特 色 三 本 ( 102 ) 年 度 發 展 重 點..20 貳 支 用 計 畫 與 學 校 整 體 發 展 規 劃 之 關 聯...31 一 資 本 門 支 用 項

《计算机网络》实验指导书

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

ebook 102-3

11N 无线宽带路由器

九十二年度私立技專校院整體發展經費獎補助

1.1 OfficeScan OfficeScan V5.02 SOP OfficeScan HTTP-based Windows NT/Windows Intel Pentium II 233 MHz 64 MB 200 MB 640 x Wi

Red Flag Linux Desktop 4.0 Red Flag Linux Desktop 4.0 1

计 算 机 网 络 基 础 任 务 教 程 () 组 成 计 算 机 网 络 的 每 台 计 算 机 都 是 独 立 的 即 计 算 机 之 间 没 有 明 显 的 主 从 关 系, 每 台 计 算 机 可 以 连 网 工 作, 也 可 以 不 连 网 工 作 (2) 建 立 计 算 机 网 络 的

产品手册

Microsoft Word - Enriched TEKLA Curriculum Guide (chi ver)

产 品 & 服 务 公 司 简 介 我 们 一 直 追 求 将 最 有 价 值 的 产 品 和 最 有 效 的 技 术 支 持 进 行 完 美 结 合, 我 们 也 将 秉 持 这 一 理 念, 凭 借 专 业 的 咨 询 和 OEM 服 务, 为 我 们 的 客 户 提 供 市 场 领 先 的 计


Transcription:

WebST ( ) 010-6298822 010-82899313 http://www.th-dascom.com.cn 9 5

... 3... 4 1.... 4 2.... 6 3.... 6... 7... 8 1.... 8 1.1... 8 1.2... 8 1.3... 10 2.... 10 2.1... 11 2.2... 13 3.... 15 3.1... 15 3.2... 17 3.3... 17 4.... 18 4.1... 18 4.2... 19 4.3 WebST... 19 4.4 OA UNIX... 23 4.5... 23 5.... 24 5.1... 24 5.2... 24... 26 1.... 26 2.... 26 Page 2 of 2

GSM Internet 1997 3000 DCE Page 3 of 3

1. GSM OMC_Subnet Billing_Subnet OA OA UNIX OA Internet Proxy ServerInternet 1 1 OA L3 Internet IP NAT DMZ Internet WWWMail 2 Kernel Layer Distribute Layer Access Layer 3 Page 4 of 4

2 3 Page 5 of 5

2. GSM GSM CA UniCenter TNG HP OpenView OA MIS Internet E-MailWWW 3. (1) Internet OA Internet Internet (2) 85% OA Page 6 of 6

1. 2. 3. WWW 4. 5. 6. 7. Internet 8. 9. Page 7 of 7

1. 1.1 1.2 DISSPDefense Wide Information System Security Program -2 X 7 Y Page 8 of 8

Z ISO OSI 4 1.2.1 ISO7498-2 1) 2) 3) 4) 5) 6) 7) 1.2.2 ISO/OSI TCP/IP 1.2.3 1) 2) 3) 4) Page 9 of 9

5) 1.3 IT PC 5 2. Page 10 of 10

Check Point FireWall-1 Check Point FireWall-1 Check Point FireWall-1 RealSecure Norton Check Point OPSEC IBMHPSunCiscoBay260 OPSEC Check Point FireWall-1 OPSEC FireWall-1 OPSEC FireWall-1 2.1 IDS Internet DMZ WWW E-Mail DNS InternetProxy Server DMZ 1 2 3 4 5 6 7 VLAN OA L3/L2 VLAN VLAN-1 Windows PC NT VLAN-2 NTUNIX OMC-Subnet Billing-SubnetVLAN-1 PC OMC-SubnetBilling-Subnet UNIX VLAN-2 OMC-Subnet Billing-Subnet VLAN-1VLAN-2 VLAN SSR8600-1SSR8600-2 VLAN-1 VLAN-2 DMZ DMZ WWWE-MAILDNSPROXY WebST Page 11 of 11

8 6 CheckPoint CheckPoint FireWall-1 CheckPoint RealSecure OEM from ISS IDS Nokia Nokia IP Appliance PlatformNAP FireWall-1 CheckPoint FireWall-1 44% 100 80%CheckPoint FireWall-1 1 2 Check Point RealSecure Check Point Check Point CheckPoint RealSecure CheckPoint FireWall 1 FireWall-1 RealSecure RealSecure Page 12 of 12

CheckPoint RealSecure FireWall-1 E-Mail SNMP Trap SNMP Trap CheckPoint RealSecure 150 Symantec Norton AntiVirus for CheckPoint FireWall-1 NT UNIX OPSEC CheckPoint CheckPoint CheckPoing CCSE CheckPoint FireWall-1 XKC33006 2.2 1 NT Pentium III 500MHz 256MB RAM / 2 x 18GB SCSI-2 HD 100M NIC x 2 2 NT Pentium III 500MHz 64MB RAM / 4GB HD 100M NIC x 2 3 NT Pentium III 800MHz x 2 1GB RAM / 2 x 18GB SCSI-2 HD 1 Check Point FireWall-1 Server 1 CheckPoint FireWall-1 RealSecureAntiVirus 1 Symantec NAV for FireWall-1 Page 13 of 13

100M NIC x 2 4 Nokia Appliance Platform IP650 256MB RAM 10/100M NIC x 8 E1/T1 WAN Port x 1 2 OA-Subnet SSR8600 CheckPoint FireWall-1 RealSecure Engine Internet IP 5 Nokia Appliance Platform IP650 256MB RAM 10/100M NIC x 8 2 OMC-Subnet Billing-SubnetCisco 7513 Cisco 7513 Fast-Ethernet 6 Check Point FireWall-1 for Enterprise 4 NAP IP650 7 Check Point RealSecure for Nokia 8 NAP IP650 IP IDSIP 8 Symantec Norton AntiVirus for FireWall-1 1 NT 7 Nokia NAP IP650 IDS IP650 E1/T1 InternetSSR8600DMZ VLAN DMZ 210/100M NIC WebST Page 14 of 14

Primary Secondary VLAN-2 UNIX WebST VLAN-1 WebST DMZ VLAN-2InternetOMC-SubnetBilling-Subnet 8 3. Norton AntiVirus NT PC ISS System Scanner 3.1 : Page 15 of 15

Symantec Nonton AntiVirus Symantec Symantec IBM Lotus Notes/Domino(on AIXAS/400OS/390SUN SoralisNT)MS Exchang Server Unix Symantec IBM AIX, Linux, AS/400, OS/390 SUN Solaris Dos, Windows/3x, Windows 95/98, Windows NT Workstation/Server, Windows 2000,OS/2, NOVELL Netware, Macintosh Symantec Bloodhund TM, Striker32 MVPNAV SSCSymantec System Center NAVEX. NAV. Symantec Symantec Symantec 4 SARC 2000 SARC Internet SARC Symantec Symantec Page 16 of 16

Symantec 40 Symantec System Center (SSC) Norton AntiVirus Enterprise Solution 4.0 Norton AntiVirus for FireWall 1.5 FireWall-1 3.2 ISS System Scanner ISS System UNIX NT ISS System Scanner ISS System Scanner OS OS ISS System Scanner OS ISS System Scanner OS URL 3.3 1 NT Pentium III 500MHz 256MB RAM / 2 x 18GB SCSI-2 HD 100M NIC x 2 1 Symantec AntiVirus Server ISS System Scanner Console 2 Symantec Norton AntiVirus Solution 4.0 1 NT 3 ISS System Scanner Console 1 4 ISS System Scanner Agent 10 7 Page 17 of 17

4. 4.1 1 OA OMC-Subnet Billing-Subnet UNIX 2 OMC-Subnet Billing-Subnet UNIX VLAN-2 UNIXNT UNIX Internet DMZ DMZ PROXY 2 PROXY DMZ PROXY WebST 3 1 2 3 4 5 Page 18 of 18

6 7 4.2 C/S TCP B/W/D Web WebST DCE Internet/Intranet/Extranet WebST WebST Intranet WebST WebST CA WebST WebST 4.3 WebST WebST 9 JavaConsole WebSEAL Web Web NetSEAL VPN TCP/IP C/S ObjectSEAL CORBA MQSEAL MQ NotesSEAL Notes DBSEAL EPKMS PKI Page 19 of 19

9 WebST Page 20 of 20

WebST JavaConsole WebSEAL Web Web Smart Junction Web URL Web Web WebST WebSEAL NetSEAT Web Web WebSEAL (1) (2) JavaConsole ACLs (3) WebST (4) WebST Web (5) WebSEAL http Page 21 of 21 10 WebSEAL NetSEAT WebSEAL

(6) WebSEAL ACLs ACL Web (7) WebSEAL Web http (8) Web WebSEAL (9) WebSEAL Web NetSEAL TCP/IP Internet/Intranet/Extranet VPN TCP/IP VPN VPN 11 NetSEAL NetSEAT NetSEAL WebST NetSEAL NetSEAT TCP/IP NetSEAL (1) JavaConsole (2) JavaConsole ACL ACLs (3) WebST (4) WebST (5) NetSEAL TCP/UDP Page 22 of 22

(6) NetSEAL ACLs ACL (7) NetSEAL TCP/UDP (8) NetSEAL TCP/UDP 4.4 OA UNIX OA UNIX VLAN-2 UNIX UNIX NTUNIX UNIX PC UNIX UNIX UNIX PROXY UNIX TCP/IP UNIX WebST WebST NetSEAL TCP UNIX VLAN-2 VLAN-2 UNIX NT/UNIX TCP UNIX NT/UNIX 7 UNIX VLAN-2 NT/UNIX OMC-SubnetBilling-Subnet IPIP UNIX PC UNIX UNIX 4.5 1 PC Server SUN SPARC2 WebST for PC Pentium III 2 x 800MHz Primary WebST for SPARC Ultra-II 2 x 450MHz Secondary WebST 1GB RAM / 2 x 18GB SCSI-2 HD 100M NIC x 2 2 WebST 2 WebST 3 NeSEAL >=2 2 WWW 4 WebSEAL >=2 2 5 WebST 500 WebST 7 Page 23 of 23

OMC-SubnetBilling-SubnetVLAN-1 Proxy WebST WebSEALNetSEAL WebST WebST WebSEAL NetSEAL NetSEAT NetSEALWebSEAL 5. 5.1 5.2 OPSEC Check Point FireWall-1 Check Point RealSecure IDS Symantec NAV Internet DMZ VLAN-1VLAN-2 OA Internet DMZ PROXY Internet PROXY PROXY DMZ PROXY WebST PROXY Check Point IP WebST PROXY VLAN-1 VLAN-2 WebST VLAN-1 OMC-SubnetBilling-Subnet VLAN-2 WebST IPTCP/UDP VLAN-1 WebST WebST Page 24 of 24

VLAN-2 UNIX OMC-SubnetBilling-Subnet UNIX VLAN-2UNIX WebST Secure ShellSSH OMC-Subnet Billing-Subnet UNIX PC WebST UNIX VLAN-2 IP OMC-SubnetBilling-SubnetUNIX VLAN-2 IP RealSecure IDS IP 650 NIC Internet VLAN-1 OMC-Subnet Billing-Subnet IP SSR8600 X-Pedition 8600 4 ISS System Scanner Agent Scanner Console WebST WebST WebST PC NetSEAT ACL VLAN-1 OMC-SubnetBilling-Subnet DMZ PROXY WebST Page 25 of 25

1. 2. 1 NT Pentium III 500MHz 256MB RAM / 2 x 18GB SCSI-2 HD 100M NIC x 2 2 NT Pentium III 500MHz 64MB RAM / 4GB HD 100M NIC x 2 3 NT Pentium III 800MHz x 2 1GB RAM / 2 x 18GB SCSI-2 HD 100M NIC x 2 4 NT Pentium III 500MHz 256MB RAM / 2 x 18GB SCSI-2 HD 100M NIC x 2 5 PC Server SUN SPARC E250 for PC Pentium III 2 x 800MHz for SPARC Ultra-II 2 x 450MHz 1GB RAM / 2 x 18GB SCSI-2 HD 100M NIC x 2 6 NT Pentium III 500MHz 64MB RAM / 4GB HD 100M NIC x 2 7 10/100M X 12Ports 1 Check Point FireWall-1 Management Server Reporting Modules 1 CheckPoint FireWall-1 RealSecureAntiVirus 1 Symantec NAV for FireWall-1 1 Symantec AntiVirus Server ISS System Scanner Console 2 WebST Primary WebST Secondary WebST WebST WebST WebSEAL WebST NetSEAL 1 JAVA Console 2 Page 26 of 26