瑞博思特(北京)科技有限公司

解决方案 solve Program

Paloalto 解决方案

当前位置:首页 - 解决方案 - Paloalto 解决方案

Paloalto智能安全组网方案

新型VPN(卫星)联网框架

提升 Global Protect(IPSec)框架到一个新的水平


  • >> GlobalProtect Portal 和Gateway对远程卫星设备提供动态的网络连接
  • >> 一旦连接, 各方发布网络的路由
  • >> GlobalProtect的卫星自动获得认证证书和初始配置从GlobalProtect门户
  • >> 卫星自动获取所有网络和路由配置从GlobalProtect门户


分支VPN部署特点(卫星方式)

达到目的

系统功能实现

自动联网VPN配置从总部设备推送

不是传统IPsec(需要双端的复杂配置),卫星设备(分支机构)的配置从总部设备下发的,配置管理的复杂度大大降低。(简化网络配置出现调整,简化迁移成本)

自动最快路径连通,自动实现故障转移

连接所有网关,自动计算最短路径的总部地址(网通、电信等)进行优先连接(保持所有链路连通性),当其中最优失效后自动切换—自动保持连通性(故障转移)

基于用户控制访问内外部不同应用

中心端,本地都可以基于应用进行控制,而仅仅是简单IP和端口

实时跟踪内部主机网络行为

中心端,本地都会形成全面审计日志(包含用户访问各种应用记录)

进行双向威胁检查和阻断

进行实时威胁阻断(漏洞、间谍软件、病毒)—形成威胁日志(威胁类型、威胁名称、用户、应用等有价值信息)


卫星VPN——简单的接入


移动人员 VPN灵活接入部署—自动选择接入点、就近接入




总部侧 ---- 单一设备全部完成

  • 新型VPN接入(客户端、分支),实施统一安全策略
  • 应用识别控制
  • 通过应用控制阻止非关联应用进入
  • 细化后端的服务器应用控制,客户化应用签名细化对不同功能模块Web的访问
  • 用户识别控制
  • 能够通过现有认证结合,基于用户进行应用控制
  • 对特定的应用认证结合API二次开发,基于用户进行应用控制
  • 用户识别+应用识别
  • 将用户锁定在特定服务器的特定路径下。通过如此网络层防护,用户无法越权访问。
  • 现代威胁的整体防护
  • IPS、AV、Spyware的统一签名和防护双向保护内部服务器及数据资产


总结: 一体化解决方案