连邦IT服务中心

解决方案



(一)基于ReplicatorPlus云容灾解决方案

1.应用场景

越来越多的用户计划将其业务系统或数据迁移至云端,交由云服务商进行托管,如何对云端的业务系统和数据进行有效控制和容灾保护,将是用户考虑的一个重要环节。常见场景有:本地至云端、云端至本地、跨区域云灾备。

2.业务逻辑架构图


3. 优势与特点

2  兼容各类云平台

适配各种云平台,本地至云、云至本地、跨区域云平台,轻松构建云容灾方案。

2  数据实时灾备

应用服务在线,数据实时复制,容灾指标可达RPO0,提升抵御灾难事故能力,最大化为用户降低损失。

2  按需灾备、按需扩展

按照用户需求,选择灾备各种数据和业务,灾备核心或有效数据,降低灾备方案投入成本。支持灵活调整容灾策略,按需扩展容灾规模。

2  安全传输

采用远程加密数据传输,防止数据泄密。



(二)等保解决方案

1.应用场景

通过信息安全等级测评服务,判定用户的信息系统安全状态是否符合等级保护相应等级的安全要求及防护能力。对信息系统等级开展符合性检验,出具等级测评报告,发现信息系统存在的安全漏洞,指导用户下一步的具体安全建设与整改工作。确保用户系统达到国家及行业等级保护的相关要求,避免安全风险事件的发生。

2.实施流程

3.服务优势

2  多年的安全产品研发技术积累及项目实施经验;

2  资深专家团队,全流程监控、合规辅导、实施交付效率高;

2  稳健的测评机构合作关系,行业匹配度高,满足不同需求;

2  建设、整改、咨询一站式服务,实施周期短;

2  拥有大量成功案例,客户覆盖政府机关、外企、能源、电力、金融、互联网等行业。


(三)安全态势感知解决方案

安全感知平台定位为客户的本地安全大脑,是一个集检测、可视、响应等多功能于一体的大数据安全分析平台和统一安全运营中心。

1.业务逻辑架构图

2.主要功能

2  外部威胁检测:外部攻击检测、风险访问检测

2  内部潜伏威胁检测:失陷主机检测、横向威胁检测、外连威胁检测

2  全局威胁可视:大屏展示、运维报表、横向威胁可视、业务外联可视

2  脆弱性识别:实时漏洞分析、弱密码、Web明文传输

2  资产发现与管理:资产自动识别、业务维度归并资产、用户认证同步

2  闭环处置:平台处置建议与工具、知识库分析、设备联动-AF/AC/EDR、安全服务

3.其他可对接的安全组件

端点安全(EDR)以插件形式部署在硬件或虚拟化服务器操作系统上,负责采集服务器安全数据上报给SIP,同时对僵木蠕毒进行扫描和查杀。

上网行为管理(AC)旁路/网桥部署在出口,一方面实现上网行为管理功能,另一方面与SIP对接,实现用户身份的识别。

虚拟安全(VSS):Vmware场景下,VSS对东西向流量进行分析,将有效数据同步给SIP平台。

云眼、云盾:对外发布业务的在线监测和防护,与平台对接,将网站安全信息同步给SIP平台。


(四)邮件系统升级解决方案

    1.应用场景

在域中部署Exchange 2016企业版,并将邮件系统从现有的Exchange Server 2010系统迁移到Exchange Server 2016系统。由于邮箱迁移采用渐进的过程,因此在一段时间内将出现Exchange 2010Exchange 2016共存的情况。随着邮箱迁移工作的完成,Exchange 2010系统将退役,整体方案的设计和实施要保证共存期间用户邮件各项功能使用正常。

2.设计原则

2  高可用性

在设计中充分考虑系统的可用性,摒除系统设计上的单点故障。

2  高扩展性

以满足企业的发展为目标,确保系统满足邮件用户数增长的要求。

2  高安全性

Exchange Server 2016邮件系统是企业基础的信息系统,项目设计充分考虑邮件系统的安全性,保障邮件系统的正常运行。

2  低影响度

充分利用和整合现有的系统资源,在保证系统的用户管理、邮件拓扑、安全防护、运营管理等方面采用相同的技术及保持相同架构的前提下,提供平稳过渡的解决方案,减少或消除在升级过程中的不便,并使最终用户不受目录服务和邮件系统升级的影响。

3.业务逻辑架构图

Exchange

拓扑结构图