成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“網絡+安全”保障整網安全!西南交通大學書寫精彩答卷

安全 應用安全
銳捷“網絡+安全”整網解決方案,讓交換等網絡設備都作為安全態勢感知的安全探針,同時發揮網絡SDN智能協防、網絡準入實名日志、網絡安全一體化運維的優勢。

 西南交通大學是教育部直屬全國重點大學,國家首批“雙一流”“211工程”“特色985工程”“2011協同創新計劃”重點建設并設有研究生院的研究型大學,座落于中國歷史文化名城、國家中心城市——成都。現有九里、犀浦、峨眉三個校區,在校師生6萬余人。

?[[395260]]?

隨著信息化的快速發展,網絡攻防的技術門檻不斷降低、攻擊方式呈現多樣化,特別是勒索病毒等未知威脅開始泛濫。面對新時代的網絡安全挑戰,西南交通大學如何保障6萬多在校師生上網的安全可靠性,避免惡意病毒感染,成為當下學校安全運維工作的重點。

銳捷網絡如何助力西南交大完成安全預警分析?故事要追溯到2018年。

 

(一)安全態勢感知平臺初體驗

 

早在2018年,西南交大網絡中心就部署了一套銳捷安全態勢感知平臺BDS,用它收集和標準化全網信息設備日志數據,構建安全大數據倉庫。通過BDS的大數據關聯建模分析,從海量數據中分析和定位出核心安全風險,幫助學校有效預防了潛在安全事件的發生。

??

近兩年,隨著網絡攻防技術的不斷發展,單純日志維度的分析能力日漸不能滿足學校對新型攻擊檢測和分析預警的需求。西南交大在原有安全態勢感知平臺的基礎上擴容了流量探針,對學校出口流量進行深度分析。“日志+流量”雙重維度的安全分析,發現很多學生終端感染了病毒,存在繼續橫向擴散的風險,很可能會成為“肉雞” (可以被黑客遠程控制的機器)。

??

但是,網絡“邊緣側”的安全依舊是監測的盲區,因為態勢感知與流量探針一般部署在中心機房,接入層的橫向感染不會上升到核心交換機。在理論上,可通過在每一臺接入交換機側部署一臺流量探針,但這樣投入巨大,不太可能落地。如何通過技術手段低成本實現橫向安全檢測,打破安全建設“重中心、輕邊緣”的屏障,就成為了西南交大亟需解決的一個難題。

 

(二)當態勢感知平臺與 sFlow交換機聯動

 

在這樣的情況下,銳捷提出對接學校已有交換機,識別橫向感染的“網絡+安全”方案。該方案不綁定品牌,只要支持sFlow協議的交換機即可構成該方案的組成部分,通過態勢感知平臺與 sFlow交換機聯動,實現全網節點安全監測,協助用戶完成勒索病毒1號病人分析定位,便于管理員及時采取對應的處置措施,將網絡安全風險扼殺在搖籃中。

??

西南交大綜合態勢感知平臺經過不斷升級和擴容,逐步給用戶帶來了“日志+流量”綜合態勢感知分析價值、聯動sFlow交換機橫向威脅檢測等價值,取得了一些實戰成果:

(1)通過對已接入的資產進行綜合管控與分析,為用戶提供加固整改建議,經過不斷加固和完善,目前整體安全度高達85分。

??

(2)通過流量探針深度分析,發現一些學生終端中病毒,這引起了管理員的重視,是否存在大面積擴散的風險?通過設計采集樓層交換機的sFlow樣本進行橫向威脅分析,發現采集到的這臺主機正在擴散感染。進一步分析后,我們發現它正在感染的目標為8個IP地址。最終,找到了1號感染源及8個被擴散的主機,學校老師第一時間進行了清查。

??

定位1號感染源

 

??

識別出被感染目標

 

(三)網絡+安全,網絡更安全

 

以前對學校整網安全分析,基本很難實現,也不能快速進行病毒定位及分析,一旦發生安全事件,就需要耗費很長時間逐步排查,費時又費力。現在通過日志+流量綜合分析模式,并結合sFlow交換機聯動,只需要日常查看安全態勢感知平臺BDS的高危告警,即可完成全網風險評估及預警,同時也能快速溯源1號“病人”,有效防止了大面積擴散。

銳捷“網絡+安全”整網解決方案,讓交換等網絡設備都作為安全態勢感知的安全探針,同時發揮網絡SDN智能協防、網絡準入實名日志、網絡安全一體化運維的優勢,告別安全孤島,構建整網聯動的安全保障體系,實現安全預測、防護、分析和響應等安全問題自動化全流程閉環,充分滿足了各單位對等保2.0、網絡安全法的合規需求,讓網絡更安全。

??

如您需要銳捷安全,請留下您的聯系方式

 

 

責任編輯:張燕妮 來源: 銳捷網絡
相關推薦

2021-06-25 14:13:14

態勢感知

2009-07-28 14:02:08

無線網絡校園網H3C

2018-08-10 17:02:25

工程科學

2017-01-12 16:33:30

華為助力無線網

2010-11-11 12:00:10

2015-12-30 14:24:22

華為智慧無線

2011-08-23 11:28:12

2015-06-09 11:46:33

物聯網5G

2010-11-05 11:04:22

路由器校園核心網Juniper Net

2009-06-02 09:25:39

WiMAX無線網絡

2015-03-16 11:54:55

云計算

2022-12-22 11:35:53

智行

2009-08-18 15:50:38

2019-12-05 10:41:33

網絡安全安全創新信息化

2020-05-11 10:04:25

網絡安全安全技術

2020-10-14 11:30:10

PHP網絡安全加密

2021-07-20 10:09:07

網絡安全數據技術

2020-12-11 10:06:29

鯤鵬

2009-09-08 13:45:00

2017-05-17 17:52:01

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩一区二区电影 | 国产精品18久久久久久白浆动漫 | 中国一级特黄真人毛片 | 中文字幕一区二区三区精彩视频 | 国产精品久久二区 | 欧美一区二区免费 | 久久精品免费 | 国产精品久久久久久久久久免费看 | 欧美日韩久久精品 | 狠狠的干| 亚洲一区二区国产 | 亚洲国产aⅴ成人精品无吗 国产精品永久在线观看 | 久久只有精品 | av在线天堂网 | 啪啪精品 | 在线不卡 | 久草青青草 | 一级在线 | 日韩在线观看视频一区 | 亚洲欧美综合 | 国产一区二区三区在线 | 久久99久久久久 | 国产欧美久久精品 | 久久精品二区亚洲w码 | 在线观看免费av片 | 国产精品精品视频 | 国产精品久久久久久久午夜片 | 在线免费观看视频黄 | 中文字幕第90页 | 亚洲国产aⅴ成人精品无吗 欧美激情欧美激情在线五月 | 欧美黄色网络 | 欧美成人h版在线观看 | 亚洲欧洲成人av每日更新 | 国产欧美在线播放 | h视频免费在线观看 | www.日韩| av日韩在线播放 | 午夜欧美| 精品久久久久久久久久久院品网 | 日韩精品区 | 亚洲成人网在线 |