文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络工程 » NTA 典型用户案例分析(同时涉及远程访问和文档保密)       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
 61  1/3  1  2  3  > 
     
标题: [原创] NTA 典型用户案例分析(同时涉及远程访问和文档保密)  ( 查看:1439  回复:60 )   
  本主题由 kirin 于 2007-10-8 23:24 加入本版推荐  
 
jjtt403
新新人类  点击可查看详细



十二生肖之猴   魔蝎座   行业勋章   技术勋章   诚信兄弟  
帖子 32
精华 0
无忧币 74
积分 74
阅读权限 20
注册日期 2007-8-11
最后登录 2007-11-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-18 17:09   标题:NTA 典型用户案例分析(同时涉及远程访问和文档保密)
上一帖 |
NTA 典型用户案例分析(同时涉及远程访问和文档保密)

  

  用户: H 通信技术公司
业务类型: 通讯、网络设备研发、制造。  
主要产品: 网络产品(路由器、交换机、 EPON 、无线局域网)、通信产品、视频会议、
存储产品、监控产品、网络安全产品等
公司规模: 5000 人以上, 51% 以上为研发人员,年销售额超过 60 亿人民币
业务范围: 全球,产品和解决方案已经覆盖全球 90 多个国家和地区  

  
  NTA 在该用户的部署、使用情况概况  
   
1:
安全的应用系统发布平台

  
  使用 NTA 以前所存在的问题 :

  由于安全考虑, H 公司绝对不允许任何 PC 通过 Internet 的连接接入公司网络,但是很多员工经常出差,或者被派驻在供应商工作,无法有效地访问公司的 OA 系统,工作流程经常被中断。如果将公司的 OA 和工作流系统调整部署,使其可以通过 Internet 访问,会带来重大的安全隐患。
研发型公司大范围使用 PDM/PLM 系统管理开发过程,产品的开发过程中还要涉及到很多非研发部门,一方面,部署 PDM/PLM 系统相对非常复杂,维护量很大,另一方面, PDM/PLM 系统中有很多文件涉及到产品研发的核心机密,一旦授权给任何用户“读”的权限,用户就可以将其下载到 PC 机才能正常阅读,但是,一旦机密文件下载到 PC 机,这些机密文件将很难控制,产生了严重的泄密隐患。

  通过使用 NTA:

  出差和外派员工,访问 NTA 平台,使用 OA 、工作流等应用,由于 NTA 的网络隔离功能,远程 PC 机没有与内网产生任何网络连接,消除了各种安全隐患,同时,大大提高了工作效率。
通过 NTA 平台访问和使用 PDM/PLM 系统,一方面无需安装和部署 PDM/PLM 的客户端软件,降低了系统部署和维护的工作量,另一方面,用户只能通过 NTA,“看”到系统中的文件,而无需、也无法将文件下载到 PC 机中,消除了文件泄密的隐患。

  NTA 的使用情况:

  H 公司使用 NTA ,作为其访问各种应用系统的统一平台,涉及的应用系统有:
•  办公自动化和工作流系统( Lotus Notes )
通过 NTA ,用户可以从包括互联网在内的任何网络,访问并使用 OA 和工作流( Notes )系统。
用户范围:经常出差的领导和员工、派驻在供应商工作的公司员工等。
•  产品研发管理系统( PDM )
通过 NTA 访问 PDM 系统,使得部署 PDM 系统非常容易,同时,防止了使用 PDM 系统容易产生的泄密问题。
用户范围:需要访问 PDM 的部门员工,包括:研发、生产、采购、质量控制、维修和售后服务、财务等。
•  企业资源管理系统( ERP )


   
2: 保密文档访问平台

  
  使用 NTA 以前所存在的问题 :

  研发人员经常需要查阅公司的历史文档,同时,非研发人员在工作中也经常需要查阅这些历史文档。但是,这些文档涉大多及到技术机密,一旦泄密,将产生非常严重的后果。公司出于保密的原因,不可能让员工将文档拷贝到自己的工作 PC 上。以往,经过授权的员工,只能到特定的文档阅览室调阅这些文档,非常不方便,效率很低。

  通过使用 NTA:

  将这些历史的电子文档部署在特定的文档服务器上,这些文档服务器与办公网路隔离,授权用户只能通过 NTA 访问、查阅这些文档,通过 NTA 授权用户可以查阅相关的文档,但是, NTA 禁止用户下载这些文档,同时,对于想把这些文档中的内容通过 copy/paste 的方式复制到本地 PC 的操作, NTA 也能够完全禁止。
现在,经过授权的员工,在自己的工位上,通过访问 NTA ,就可以查阅公司历史文档,大大提高了工作效率,同时,充分保障了这些机密文档的安全。

  NTA 的使用情况:

  H 公司将需要保密的文档,统一部署在保密文档服务器中,通过 NTA 发布给需要浏览的员工,定期检查授权,到期取消授权。涉及到的文档类型有:
•  MS Office 类
•  PDF 文件
•  各种类型的 CAD 图纸文件
用户范围:研发、生产、采购、质量控制、维修和售后服务等部门有需求的员工。


  
  3: 涉密开发访问平台

  
  使用 NTA 以前所存在的问题  
  H 公司专门建立了研发机密区,用以开发其具有最高机密等级的项目。参与这些项目的研发人员只能在机密区进行开发工作。该机密区与公司的办公网络完全隔离,不能使用公司的 OA ,工作流等系统,更不能访问 Internet 。如研发人员需要使用公司的 OA 、工作流等系统,或者需要访问 Internet ,只能到办公区使用。这样,虽然保证了研发机密不被泄露,但是,工作效率大大降低,很多时候,员工只能在办公区与机密区走来走去,浪费了很多宝贵的时间。 H 公司曾经试图用很多方法解决这一问题,但是由于在平衡安全和方便这一互相冲突的需求时,安全具有绝对优先的优先级,使得这一难题一直没有解决。

  通过使用 NTA:

  参与机密项目研发的员工,通过办公区的 PC ,登陆 NTA ,就可以“跳转”到机密区使用自己在机密区的 PC 进行开发工作,同时,办公区与机密区仍然保持网路隔离, NTA 还禁止了所有有可能产生泄密隐患的操作,如:文件上传、下载,不同区域间的 copy/paste ,不同区域间的打印,甚至连屏幕拷贝也被禁止了。在办公区,员工既可以使用 Note,PDM/PLM 等系统,可以访问 Internet ,同时,还通过可以“跳转”到机密区开发,两全其美。
在机密区的员工,还可以通过 NTA ,访问办公区的应用系统,做到了网络隔离状态的双向访问,在保证项目机密的前提下,提高了工作效率。

  NTA 的使用情况:

  •  只有通过 NTA ,研发人员才可以从办公区访问机密区的开发机进行开发、或从机密区通过 NTA 访问办公区,使用 Notes 、访问互联网等系统。
•  通过 NTA 在不同的网络之间互相访问,既可以保持原有工作方式不变,同时, NTA 做到禁止各种可能产生泄密隐患的行为(如:上传或下载文件、文档的拷贝、粘贴等)
•  用户范围:涉及机密开发工作的员工。


   
统一通过 H 公司的域控制器管理用户的用户名、密码,通过 NTA 系统管理用户在各个不同平台的访问权限。

[ 本帖最后由 kirin 于 2007-10-8 23:24 编辑 ]



网络工程师到底该不该去考CCIE认证?
2007-9-18 17:091楼
[ 顶部 ]
 
xiaolin1113
新新人类  点击可查看详细



帖子 18
精华 0
无忧币 28
积分 18
阅读权限 20
注册日期 2007-8-24
最后登录 2007-9-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-20 13:42   标题:信息化首先要考虑网络安全

信息化首先要考虑网络安全



网络工程师到底该不该去考CCIE认证?
2007-9-20 13:422楼
[ 顶部 ]
 
qingfeng6183
新新人类  点击可查看详细



帖子 103
精华 0
无忧币 5
积分 103
阅读权限 20
注册日期 2007-6-11
最后登录 2008-6-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-20 15:13 
同意楼上的观点,共同为安全努力!



网络工程师到底该不该去考CCIE认证?
2007-9-20 15:133楼
[ 顶部 ]
 
超级无敌爽
新新人类  点击可查看详细



帖子 52
精华 0
无忧币 65
积分 56
阅读权限 20
注册日期 2007-8-13
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-24 10:19 
n, bu cuo



网络工程师到底该不该去考CCIE认证?
2007-9-24 10:194楼
[ 顶部 ]
 
jjtt403
新新人类  点击可查看详细



十二生肖之猴   魔蝎座   行业勋章   技术勋章   诚信兄弟  
帖子 32
精华 0
无忧币 74
积分 74
阅读权限 20
注册日期 2007-8-11
最后登录 2007-11-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-27 17:59 
xie xie thanks



网络工程师到底该不该去考CCIE认证?
2007-9-27 17:595楼
[ 顶部 ]
 
sunnyihui
新新人类  点击可查看详细



帖子 35
精华 0
无忧币 61
积分 43
阅读权限 20
注册日期 2007-8-13
最后登录 2008-7-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-28 10:15 
都来讨论讨论啊



网络工程师到底该不该去考CCIE认证?
2007-9-28 10:156楼
[ 顶部 ]
 
cnpfidc
技术员  点击可查看详细


帖子 518
精华 0
无忧币 1065
积分 542
阅读权限 30
注册日期 2007-8-9
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-10-3 15:47 
水平有限.



网络工程师到底该不该去考CCIE认证?
2007-10-3 15:477楼
[ 顶部 ]
 
sea987
新新人类  点击可查看详细



中秋活动勋章  
帖子 49
精华 0
无忧币 401
积分 68
阅读权限 20
注册日期 2006-4-21
最后登录 2008-7-21 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-10-4 16:06 
很难看懂呢



让我在热血沸腾中度此一生!让我在淳酒般的幻梦里醉沉!莫使我眼见这泥塑的肉身,终以空虚的躯壳毁于泥尘!
2007-10-4 16:068楼
[ 顶部 ]
 
sunnyihui
新新人类  点击可查看详细



帖子 35
精华 0
无忧币 61
积分 43
阅读权限 20
注册日期 2007-8-13
最后登录 2008-7-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-8 17:05 
让我在热血沸腾中度此一生!让我在淳酒般的幻梦里醉沉!莫使我眼见这泥塑的肉身,终以空虚的躯壳毁于泥尘!



网络工程师到底该不该去考CCIE认证?
2007-10-8 17:059楼
[ 顶部 ]
 
dengyu999
新新人类  点击可查看详细



帖子 85
精华 0
无忧币 68
积分 85
阅读权限 20
注册日期 2007-10-18
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-23 11:06   标题:关于NTA

我认真的了解了一下,觉得这个设备还是挺不错的。总结应该是有这么几个优点:
1、简单2、安全3、稳定
能做什么呢?
1、行程访问2、文档保密
最大优势在哪呀?相对于别的同类产品有什么优势呢?据我了解应该还有一个类似的软件有相似的功能,能具体说说差别和优势



网络工程师到底该不该去考CCIE认证?
2007-10-23 11:0610楼
[ 顶部 ]
 
dengyu999
新新人类  点击可查看详细



帖子 85
精华 0
无忧币 68
积分 85
阅读权限 20
注册日期 2007-10-18
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-23 11:06   标题:减肥?哈哈这种说法很有意思,我看到的关于NTA的一篇文章.也拿出来和大家分享一下

众所周知,现在很多的ERP系列产品都是一种基于C/S应用程序构架的“胖客户”ERP产品。为什么说它“胖”呢?它胖又表现在哪些方面呢?第一“胖”为客户端胖,在C/S构架上,客户端想要访问服务端,就要安装客户端软件。第二“胖”为数据传输“胖”,目前的C\S构架ERP软件本来就是针对于局域网开发的,客户端要访问服务端就意味着有非常大的数据传输。
我们都知道,“胖”会带给我们很多病痛,而C/S结构的“胖”又带给了我们什么呢?
第一、给我们的客户端安装、管理、维护及培训带来很大的麻烦。合作伙伴、移动办公、驻外机构、分公司、办事处……,只要这些客户端想要访问服务端就必然每台机子都得安装客户端软件,一台两台还说得过去,可是你想想“你们这样的大公司,一台两台够吗?最少是百八十台的吧?”而且每个客户端的也并不是安装完了就完事了,接下来还有客户端的授权问题、维护问题、培训问题、管理问题……
第二、让我们的远程访问变得异常缓慢,也许人有会说:“不慢,我们拉个专线就行了”。是,行!只要你不怕花钱!分公司、甚至是境外机构你都可以拉专线,可是你出差在外你不会想也拉着专线跑吧?
第三、安全问题,这也是最重要的问题。正是因为C/S这种结构的局限性决定了如果客户端想要远程的访问总部的服务器,那么总部服务器就必须要暴露在公网上,那就意味着无论安装多厉害的防火墙在理论上数据还是可能丢失。另外现在很多公司很多项目都不是一个人在开发,这里又牵涉到一个多人协同合作,和数据安全的问题。研究表明,公司数据丢失案例中,80%以上都是因为曾经的内部员工造成的。传统的C/S构架很难控制在多人合作开发的项目中,内部员工的简单的“复制、粘贴”这从根本上就是说很难防止开发人员离职时擅自拷贝带走机密资料?很难做到杜绝设计图纸、程序源代码等机密信息等泄露给竞争对手!
上面说的很多问题,我估计大家都深有体会,那么我们怎么去解决这些问题呢?
种种这些问题,NTA都能很好的解决。有人可能会怀疑,NTA真的有这么神?不,一点都不神,下面大家听我说说NTA的原理和NTA能做些什么,就会明白了。我们以用友的U8 ERP软件为例子来分析:
1、        将U8等ERP软件从C/s结构应用迅速扩展为B/s结构使用
ERP软件被集中部署在总部,远程用户只需要一个浏览器就能非常方便的使用总部的ERP软件
2、        确保U8软件的安全
使用NTA后,所有的应用数据全在内网中传输,U8服务器与外网完全隔离,在外网传输的只是一些“鼠标键盘与屏幕变化的信息”,而即使是这些信息我们也是采用128位的SSL技术进行加密传输。这就确保了ERP软件不被病毒和黑客攻击以及非法访问。
3、        提高U8等ERP软件在广域网中的使用速度,减少带宽的占用。
使用NTA后,在广域网中只传输鼠标键盘的操作和屏幕变化的信息,每用户只需要10K左右的带宽占用即能流畅的使用,极大的减少了带宽占用,提高了使用速度。
4、        极大的减少U8等ERP软件的维护量
使用NTA后,只需要维护总部服务器上的U8,根本不需要对远程用户进行维护。极大的减少了维护量
5、        确保系统稳定运行
通过集中部署和负载均衡,能确保NTA进行7*24*365天不间断稳定运行,这个从 我们的客户中有很多的银行客户大家也可以看出来。



网络工程师到底该不该去考CCIE认证?
2007-10-23 11:0611楼
[ 顶部 ]
 
dengyu999
新新人类  点击可查看详细



帖子 85
精华 0
无忧币 68
积分 85
阅读权限 20
注册日期 2007-10-18
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-24 10:37 
http://bbs.51cto.com/thread-425478-1-1.html
科学是第一生产力



网络工程师到底该不该去考CCIE认证?
2007-10-24 10:3712楼
[ 顶部 ]
 
dengyu999
新新人类  点击可查看详细



帖子 85
精华 0
无忧币 68
积分 85
阅读权限 20
注册日期 2007-10-18
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-24 11:56 
科学是第一生产力



网络工程师到底该不该去考CCIE认证?
2007-10-24 11:5613楼
[ 顶部 ]
 
java110
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 7
积分 4
阅读权限 20
注册日期 2007-10-23
最后登录 2008-6-3 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-25 12:46 
了解了一下



网络工程师到底该不该去考CCIE认证?
2007-10-25 12:4614楼
[ 顶部 ]
 
dengyu999
新新人类  点击可查看详细



帖子 85
精华 0
无忧币 68
积分 85
阅读权限 20
注册日期 2007-10-18
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-8 13:37   标题:NTA是个好东西,我们现在正在用着呢!

NTA是个好东西,我们现在正在用着呢!



网络工程师到底该不该去考CCIE认证?
2007-11-8 13:3715楼
[ 顶部 ]
 
xcp12
新新人类  点击可查看详细


帖子 34
精华 0
无忧币 682
积分 54
阅读权限 20
注册日期 2007-11-6
最后登录 2008-6-10 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-8 14:11 
哈哈,安全第一!!!!!!!!!!!!



网络工程师到底该不该去考CCIE认证?
2007-11-8 14:1116楼
[ 顶部 ]
 
超级无敌爽
新新人类  点击可查看详细



帖子 52
精华 0
无忧币 65
积分 56
阅读权限 20
注册日期 2007-8-13
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-11-13 10:57 
http://bbs.51cto.com/thread-425478-1-1.html

这是个好论坛,好产品配好论坛,好!



网络工程师到底该不该去考CCIE认证?
2007-11-13 10:5717楼
[ 顶部 ]
 
dengyu999
新新人类  点击可查看详细



帖子 85
精华 0
无忧币 68
积分 85
阅读权限 20
注册日期 2007-10-18
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-15 13:01 
关于NTA
我认真的了解了一下,觉得这个设备还是挺不错的。总结应该是有这么几个优点:
1、简单2、安全3、稳定
能做什么呢?
1、行程访问2、文档保密
最大优势在哪呀?相对于别的同类产品有什么优势呢?据我了解应该还有一个类似的软件有相似的功能,能具体说说差别和优势



网络工程师到底该不该去考CCIE认证?
2007-11-15 13:0118楼
[ 顶部 ]
 
dengyu999
新新人类  点击可查看详细



帖子 85
精华 0
无忧币 68
积分 85
阅读权限 20
注册日期 2007-10-18
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-16 16:06 
看来这里的人气还是不够呀,这半天都没有人理我呀!看来这里的人气还是不够呀,这半天都没有人理我呀!



网络工程师到底该不该去考CCIE认证?
2007-11-16 16:0619楼
[ 顶部 ]
 
linekong
新新人类  点击可查看详细



帖子 1
精华 0
无忧币 7
积分 1
阅读权限 20
注册日期 2007-11-15
最后登录 2007-11-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-17 21:22   标题:回复 #1 jjtt403 的帖子

挺好,要经常来专研一下



网络工程师到底该不该去考CCIE认证?
2007-11-17 21:2220楼
[ 顶部 ]
 
dengyu999
新新人类  点击可查看详细



帖子 85
精华 0
无忧币 68
积分 85
阅读权限 20
注册日期 2007-10-18
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-19 15:59 
又是一周新的工作,看到这么好的产品关注的人太少,我还是先来顶顶吧!
大家感兴趣的可以到www.ntaip.com去看看。
远程访问
文档保密
这个产品都是非常不错的选择



网络工程师到底该不该去考CCIE认证?
2007-11-19 15:5921楼
[ 顶部 ]
 
dengyu999
新新人类  点击可查看详细



帖子 85
精华 0
无忧币 68
积分 85
阅读权限 20
注册日期 2007-10-18
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-22 15:30 
听说NTA又有了新的版本了,是不是真的,和原来版本有什么改进的
呀?



网络工程师到底该不该去考CCIE认证?
2007-11-22 15:3022楼
[ 顶部 ]
 
我爱大山
新新人类  点击可查看详细



帖子 47
精华 0
无忧币 69
积分 60
阅读权限 20
注册日期 2007-10-5
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-23 16:08 
231111111111324444444444



网络工程师到底该不该去考CCIE认证?
2007-11-23 16:0823楼
[ 顶部 ]
 
jirycn
技术员  点击可查看详细


十二生肖之猪   天秤座   行业勋章   技术勋章   诚信兄弟  
帖子 814
精华 0
无忧币 858
积分 829
阅读权限 30
来自 (保密)
注册日期 2007-6-23
最后登录 2008-6-13 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-11-24 20:11 
谢谢楼主提供信息,辛苦了



2007-11-24 20:1124楼
[ 顶部 ]
 
超级无敌爽
新新人类  点击可查看详细



帖子 52
精华 0
无忧币 65
积分 56
阅读权限 20
注册日期 2007-8-13
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-11-26 12:56 
星期一风很大,但是阳光不错,应该会是好的一周吧?公司NTA的进度也差不多了!



网络工程师到底该不该去考CCIE认证?
2007-11-26 12:5625楼
[ 顶部 ]
 61  1/3  1  2  3  > 
     
论坛跳转:  

| | |