1. 陽光金網SD-WAN的全球專用網絡是一個封閉的網絡。
2. 通過陽光金網SD-WAN網絡的任何數據傳輸都是通過企業級端到端加密隧道完成的。 這些隧道使用的是行業標準的IPsec技術,并在每個企業位置和南捷SD-WAN網絡之間建立,從而提供優于MPLS的安全服務。
3. 陽光金網SD-WAN PoP點流入或流出的流量始終將由IPsec隧道保護。
4. 網絡核心中每個客戶的專用隧道提供流量隔離。
5. IPsec包含一個密鑰管理協議,該協議允許對設備進行相互身份驗證以提供一個安全的管理通道,通過該通道可以進行進一步的協議協商。
6. AES128 / Sha1加密是默認策略設置,可以支持AES256、3DES和其他標準加密,以及用于簽名的MD5。
7. 陽光金網SD-WAN POP配有工業級冗余防火墻。
8. 陽光金網SD-WAN 平臺可防止DDoS。
1. 陽光金網SD-WAN 的全球PoP點位于中立的數據中心設施中。 所有設施均通過SSAE-16認證,可確保最高水平的設施安全性。
2. 所有數據中心均配備有生物識別訪問控制的手動保管庫,所有網絡設備和服務器均安裝在可通過鍵控代碼訪問的單獨上鎖的機柜中。 3. 所有設施都位于不起眼的建筑物中,并設有24×7的保安人員和外圍安全設施。 4. 人員名單必須經過雙重驗證和批準才能進入機房。 5. 所有機柜都配備了雙電源和冗余設備。
1. 只有經批準的金網通信SD-WAN人員可以訪問。
2. 所有金網通信SD-WAN人員均已完成背景調查。
3. 訪問的安全控制包括最大限度的限制優先級和登錄權。
4. 可以通過批準的筆記本電腦訪問網絡和生產環境,并利用SSH作為安全通道。
|
|