這家 1997 年 11 月 26 日成立、12 月 3 日在上海證券交易所上市的我國旅行社行業(yè)首家 A 股上市企業(yè),旗下?lián)碛兄星嗦脮、烏?zhèn)、山水酒店、遨游網(wǎng)、百變自由行等一系列國內(nèi)知名旅游企業(yè)和產(chǎn)品品牌,在北京、上海、東京、溫哥華、香港、廣州、天津、南京、杭州、深圳等海內(nèi)外三十余個核心城市設有分支機構。
中青旅已達到年接待游客突破 150 萬人次,營業(yè)收入 80 多億元的經(jīng)營規(guī)模,正矢志成為一家具有卓越品牌形象、擁有領先市場份額、跨地域、跨產(chǎn)業(yè)鏈運營的國際化現(xiàn) 代旅游集團。
不過,隨著中青旅企業(yè)規(guī)模的不斷擴大,原有的數(shù)據(jù)中心架構面臨擴展性差、運維復雜、業(yè)務隔離等諸多問題。意識到 “穩(wěn)固的基礎設施是業(yè)務增長的堅實保障”,中青旅開始考慮將公司數(shù)據(jù)中心進行重新規(guī)劃設計。
首先,把以前的單一內(nèi)網(wǎng)根據(jù)不同業(yè)務和功能類型,劃分為數(shù)據(jù)庫服務區(qū)、遨游服務區(qū)和辦公服務區(qū)三個區(qū)域,以便更有效進行業(yè)務和流量的安全隔離。
其次,為了考慮到未來更多核心關鍵業(yè)務的運行可靠性要求,中青旅將數(shù)據(jù)中心網(wǎng)絡帶寬升級到 40G,解決東西向數(shù)據(jù)流量的通暢性;并計劃原來數(shù)據(jù)中心升級到雙活數(shù)據(jù)中心模式。
同時,在安全防范層面,中青旅以前只是在遨游網(wǎng)和辦公網(wǎng)的網(wǎng)絡入口接入?yún)^(qū)進行出/入口端的防護。在公司網(wǎng)絡新的升級規(guī)劃下,數(shù)據(jù)中心內(nèi)部網(wǎng)絡也需要進行相關的安全部署,針對不同業(yè)務區(qū)域的安全威脅進行防護。
都說 “有了好計劃就成功了一半”,但在升級計劃的具體操作部署中,中青旅又遇到如下困擾和挑戰(zhàn):
首先是解決內(nèi)網(wǎng)巨大的東西流量問題。升級后數(shù)據(jù)中心骨干帶寬高達 40G,企業(yè)需要部署支持高吞吐、性能強勁的安全設備,支持不斷增多的企業(yè)應用所導致的龐大東西向內(nèi)網(wǎng)數(shù)據(jù)流量。
第二,在網(wǎng)絡分層的規(guī)劃指導下,未來隨著業(yè)務類型的增多,中青旅會不斷動態(tài)增加新的網(wǎng)絡區(qū)域,隨之而來的則是對應的網(wǎng)絡安全設備數(shù)量,也會對應彈性增加。企業(yè)迫切希望新一代防火墻產(chǎn)品支持虛擬化技術和具有強大擴展性,可以跟隨業(yè)務發(fā)展而彈性擴展,而不是一次性過量部署,造成投資浪費。
第三,隨著各種核心業(yè)務系統(tǒng)的部署增多,企業(yè)數(shù)據(jù)中心將面臨更多的威脅挑戰(zhàn),不僅僅是計算機病毒的侵擾,還會有各種惡意的威脅攻擊,甚至對中青旅的核心業(yè)務數(shù)據(jù),可能造成竊取和泄露的風險。因此中青旅需要在網(wǎng)絡區(qū)域,配置防火墻和入侵防護等多種安全設備,這會帶來整體安全硬件投資金額的急劇增加。
第四,中青旅未來升級到雙活數(shù)據(jù)中心后,安全設備能否支持雙活數(shù)據(jù)中心的異步流量將更關鍵,它將直接影響到未來雙活數(shù)據(jù)中心安全、快速地將流量進行不同出口的分配。
最后,則是整體管理性方面,為了實現(xiàn)安全有效性中青旅需要一個集成化統(tǒng)一的管理平臺實現(xiàn)安全管理和運維,并且能自動化地實現(xiàn)威脅的分析,預警,控制和消除。
問題不少,但這些問題只需一個解決方案就能全部搞定,不信?往下看!
思科 Firepower4110 新一代防火墻
- 思科 Firepower4110 新一代防火墻解決方案讓中青旅徹底消除了企業(yè)網(wǎng)絡安全方面的后顧之憂。
- 強大集群,擴展靈活——思科 Firepower4110 新一代防火墻借助強大的集群和虛擬化功能,可以幫助企業(yè)把若干臺物理防火墻集群成一臺 “超級” 防火墻,實現(xiàn)網(wǎng)絡安全的分區(qū)域控制;
- 性能強勁,無懼東西流量——一方面,該防火墻單流支持 40G 的超高吞吐量,并通過獨立的策略定義和硬件優(yōu)化,可為指定的應用提供低至 3 微秒的網(wǎng)絡延遲。另一方面,它可以實現(xiàn)主備防火墻同時進行流量轉發(fā),將防火墻性能進行 100% 釋放。
- 功能融合,運維簡化——深度集成了思科威脅防御服務,在應用可見性和控制基礎之上,增加了新一代入侵防御系統(tǒng)、高級惡意軟件防護和基于信譽的 URL 過濾功能。中青旅運維人員只需通過單一的管理界面,就能實現(xiàn)更多、更全方位的威脅控制和治理。
- 異步流量,支持雙活——思科 Firepower4110 新一代防火墻能夠借助集群和虛擬化的方式,實現(xiàn)雙活數(shù)據(jù)中心的數(shù)據(jù)流量異步處理,從而實現(xiàn)數(shù)據(jù)中心的徹底打通。
部署思科 Firepower4110 新一代防火墻后,設備的集群和虛擬化方面的表現(xiàn)突出,可靠的安全保障下,促進了我們的業(yè)務增長并提高運營效率,降低運營成本。我們可以很方便借助虛擬化特點隨時購買擴展,避免投資浪費。同時在數(shù)據(jù)中心的運維方面更加簡化,對雙活數(shù)據(jù)中心異步流量的支持,讓我們對未來的數(shù)據(jù)中心升級,充滿了期待。
對于中青旅而言,從目前的數(shù)據(jù)中心網(wǎng)絡分層、分區(qū)規(guī)劃,以及未來的雙活數(shù)據(jù)中心的構建,思科 Firepower4110 新一代防火墻所提供的整體安全防御服務都能實現(xiàn)完美契合,從而讓企業(yè)在互聯(lián)網(wǎng)+時代有更多精力和資源,集中在旅游相關的商業(yè)模式創(chuàng)新上,創(chuàng)造更多輝煌!
選擇最適合您的下一代防火墻
借助思科專注于威脅防御的下一代防火墻設備,輕松阻止威脅并實時掌握網(wǎng)絡動態(tài),同時降低成本。