超级硬件代理解决企业
Web
提速上网
问题
需求分析
:
XX集团是五家企业重组建立的特大型工程勘察设计咨询企业,下设10多
个分公司,上网人数众多。有多台
WEB server,
对外服务,访问量及大。以前无论是
Unix/Linux
下的
Squid
还是微软的
ISA
在提供互联网代理访问服务、实现用户认证方面都无法完成我们需要的代理上网需求,这些软件代理服务器无法承受全网所有用户的访问代理服务
,
当用户量增多的时候
,
性能便慢到无法忍受,而且软件代理服务器维护起来不是软件本身出了问题就是操作系统被攻击、中木马,维护起来相当麻烦。
在此之后,又采用了
PIX
做
NAT
上网的方案,一开始速度还可以,可到后来每况愈下,知道
reboot
机器,这中方式下防火墙提供有效的访问控制,但其中许多并不是设计来检测和屏蔽应用层的攻击的
PIX
这样的
firewall,
它们主要功能不是设计来进行用户控制的
,
仅用边界防火墙是不够的现在
70-80%
的入侵试探是针对
Web
应用端口近来,说白了是通过
IE
流入的,几乎所有黑客软件都在向
Web
平台转移,很多木马会在
firewall
上开个大口子,渗透进来。而防火墙不能有效对这种通讯进行控制和提供安全性
,
所以应用的效果也不理想。
详情见附件。
本文出自 “李晨光原创技术博客” 博客,转载请与作者联系!