桂商科技防火墙+防篡改+VPN构架方案
一、环境配置及说明:
|
网络拓扑图
二、安全性能主要参数
1、硬件配置
防火墙:HTTP最大并发请求数15000;网关最大连接数100万 1U;千兆硬件防火墙;
防篡改:支持同步端和发布端同步,支持备份服务,具备公安部安全产品销售许可。
VPN:支持内网隧道。
2、防御功能
1、可与网页防篡改软件共同组成WEB立体防御体系;
2、防御各种DoS/DDoS攻击;
3、防御SQL注入攻击;
4、防御XSS跨站脚本攻击并报警,提供只报警不过滤阻断功能;
5、自定义阻止下载文件类型;
6、防御内网ARP病毒攻击、支持IP/MAC地址绑定和自动探测;
7、内置入侵检测模块,阻断常见的网络层攻击行为;
8、支持对BBS类型网站提交的POST内容进行关键字过滤;
9、支持数据包内容过滤,URL、文件类型过滤;
3、高可用性支持(可选)
1、支持双机热备;
2、支持链路负载均衡、支持服务器负载均衡功能;