防火墙
主流硬件防火墙的策略规划与规则审计、入侵防御(IPS/IDS)签名调优、站点到站点及远程接入 VPN(IPsec/SSL VPN)、NAT 策略优化及高可用集群部署。
覆盖 IT 基础设施全生命周期 — 从架构设计到日常运维,安全贯穿每一个环节。
主流硬件防火墙的策略规划与规则审计、入侵防御(IPS/IDS)签名调优、站点到站点及远程接入 VPN(IPsec/SSL VPN)、NAT 策略优化及高可用集群部署。
主流路由设备的 BGP/OSPF 动态路由协议部署、策略路由与 PBR 调优、QoS 队列与带宽保障、SD-WAN 方案规划与落地。
主流上网行为管理设备的应用层协议识别与特征库管理、多维度流量控制与带宽分配、URL 分类过滤与 HTTPS 解密审计、外发内容过滤及用户准入策略配置。
主流无线控制器配置与冗余部署、AP 统一管理与固件批量升级、802.11r/k/v 快速漫游与无缝 roaming 调优、无线射频规划与 RRM 自动信道优化、负载均衡及频谱分析。
VLAN 划分与 VXLAN 扩展网络、STP/RSTP/MSTP 冗余拓扑与 BPDU 防护、链路聚合(LACP)、端口安全与 DHCP Snooping、802.1X 准入控制及动态 VLAN 授权、MLAG 堆叠。
入侵防御系统(IPS)策略部署与签名库管理、基于 DPI/DFI 的入侵检测与实时阻断、异常流量基线分析与行为建模、威胁溯源取证与 SOAR 自动化响应处置。
主流虚拟防火墙部署与策略配置、安全域(Security Zone)隔离规划、东西向流量微分段(Micro-segmentation)策略设计及零信任网络架构规划。
虚拟化环境中的上网行为管理与流量可视化平台部署、多维度应用识别与用户行为基线分析、流量日志全量采集与长期归档。
云端及本地 WAF(本地及云端 WAF)部署与策略调优、OWASP Top 10 漏洞攻击防护与自定义规则引擎、CC 攻击与 L7 DDoS 防护、Bot 行为识别与管理、RESTful/GraphQL API 安全防护。
统一终端管理平台(UEM/MDM)部署、终端合规基线检查与自动修复、EDR 端点威胁检测与自动化隔离响应、企业级补丁管理与灰度发布策略、外设管控与 DLP 策略配置。
安全运营中心(SOC/SOCaaS)体系建设、多源日志(Syslog/Agent/SFLOW 等 20+ 数据源)接入与关联分析、多源威胁情报(TI)接入与 IoC 碰撞检测、Grafana/Kibana 安全态势大屏定制及 SOAR 剧本化自动响应。
零信任网络架构(ZTNA)规划与落地实施、SASE 融合方案(SWG/CASB/ZTNA)设计、微分段与零信任策略编排、统一身份与访问管理(IAM/IDaaS)平台建设、MFA/FIDO2 多因素认证及终端可信持续验证。
ITSM 服务台搭建与 ITIL 流程设计落地、日志服务器(Syslog-ng/ELK/Graylog)集中部署、应用性能监控(APM)系统建设、企业信息化规划与流程自动化优化。
7×12 小时远程技术支持与现场应急响应、基础设施定期巡检与健康度评估报告、IT 资产全生命周期台账管理与 CMDB 建设、应急预案编制与灾备演练、合规性自查与整改跟踪。
从架构规划到落地交付,每个项目都有可量化的成果。
为某连锁品牌完成总部与 50+ 门店的 SD-WAN 组网、下一代防火墙统一策略下发及上网行为管理集中纳管,实现全网流量可视可控,门店设备零配置上线(ZTP)。
帮助某中型制造企业从物理机架构通过 P2V 迁移至 vSphere 集群,完成 DRS/HA 高可用配置、vSAN 分布式存储规划及 灾备方案 灾备演练。
为某高校搭建基于 ZTNA 架构的远程安全接入平台,替代传统 VPN,实现教职员工在任何网络环境下的安全访问。
为某集团企业部署 ITSM 工单系统(基于 ITSM 平台),建立 ITIL 标准服务台流程(事件/问题/变更/发布),打通 IT 运维与业务部门的协作链路。
为某金融客户完成 2000+ 条防火墙策略的全量审计,识别并清理 120+ 条冗余/冲突策略,建立策略变更审批与周期性复审机制,助力通过等保 2.0 三级测评。
针对某医院 50+ 虚拟机的 vSphere 集群进行深度性能分析,优化 DRS 规则与资源池分配,规划跨存储 vMotion 迁移策略,整体性能提升 40%,P2V 迁移零事故。
为某连锁餐饮 30+ 门店部署 SD-WAN 组网,采用 SD-WAN 实现应用智能路由与链路冗余,总部统一下发 QoS 策略至所有分支,门店零配置上线(ZTP),降低 MPLS 链路成本。
为某政府单位部署集中式日志审计平台,对接 20+ 类网络设备与安全设备日志,配置关联分析规则与告警聚合,实现安全事件分钟级发现与自动化响应。
为某政务单位完成等保 2.0 三级差距评估与安全整改,涵盖边界防护、入侵检测、日志审计、数据加密及管理制度的全维度建设与闭环。
安全不是功能列表,而是贯穿设计、部署、运维的持续承诺。
网络边界、终端、应用、数据四层联动,不把安全寄托在单一防线之上。
按需分配、默认拒绝、定期复审。每一次权限放行都有可追溯的理由。
日志采集 + 告警聚合 + 定期渗透测试,让威胁在早期就被发现与阻断。
架构设计充分考虑团队 IT 能力:不引入无法长期维护的黑盒方案。
依据等保 2.0 合规咨询与整改落地。从差距评估到测评通过,全流程陪跑。
不信任任何网络位置,身份验证始终在线。微隔离与 SASE 方案落地。
拥有超过 10 年企业级网络架构与信息安全实战经验,曾为金融、制造、零售等行业客户落地中大型 IT 基础设施项目。我们深信安全的价值不在于最贵的设备,而在于最合适的架构和最尽责的运维。
擅长在有限的预算下帮中小企业构建"足够好"的安全体系——不追求过度采购,不留下安全死角。
扫一扫添加好友,请备注「IT咨询」。