欢迎user
项目背景
中国移动集团总公司河北分公司(简称河北移动)隶属中国移动集团总公司,在全省拥有11个市分公司,是全省移动通讯服务的主要提供者。
随着河北移动业务的不断发展,支撑系统和CMNet网络的业务交往不断增多,隐含的互联网安全风险(黑客攻击、病毒和恶意代码扩散)不断增大,传统的防火墙无法应对这些安全风险。另外,在移动集团下发的《中国移动支撑系统安全域划分与边界整合技术要求》中,明确描述了支撑系统和CMNet接口所面临的安全风险,要求进行重点防护。为此河北移动决定增加新的安全设备应对上述安全威胁。
H3C解决之道
针对上述安全风险情况,河北移动在网管系统和企业信息化OA系统与CMNet的接口处分别部署了H3C IPS产品SecPath T1000-M。以网管系统部署为例,两台IPS双机热备,部署在防火墙后面。每台IPS提供两个接口对:一对接口连接防火墙和内网,防御安全风险向内网渗透;一对接口连接防火墙和DMZ区,防御安全风险向DMZ区渗透。
实施效果
H3C IPS产品有效抵御了应用层安全风险向支撑系统内网的渗透;避免了由于攻击引起核心服务器瘫痪的严重后果,充分保证系统的高效、稳定运行;极大提高了河北移动对安全事件响应的及时性,大大提高河北移动市场竞争力。