全发国际

620 点全场景落地 丨 半导体大厂熙泰科技的云桌面安全与提效实战分享
预约直播
铸数基 · 智运维 丨 全发国际乐享3.0智能运维解决规划颁布会
预约直播
全发国际(中国)有限公司官网
产品
< 返回主菜单
产品中心
产品
解决规划
< 返回主菜单
解决规划中心
行业
合作同伴
返回主菜单
选择区域/说话
全发国际(中国)有限公司官网

您订阅的产品有更新,,,,,,,,请实时查阅

查看详情
全发国际(中国)有限公司官网 全发国际(中国)有限公司官网

“网络+安全”保险整网安全!西南交通大学书写杰出答卷

全发国际若何助力西南交大实现安全预警分析???????故事要追忆到2018年。。。。。。

  • 全发国际(中国)有限公司官网

    颁布功夫:2021-03-09

  • 全发国际(中国)有限公司官网

    点击量:

  • 全发国际(中国)有限公司官网

    点赞:15

分享至

全发国际(中国)有限公司官网
全发国际(中国)有限公司官网
全发国际(中国)有限公司官网

我要征询

西南交通大学是教育部直属全国沉点大学,,,,,,,,国度首批“双一流”“211工程”“特色985工程”“2011协同创新打算”沉点建设并设有钻研生院的钻研型大学,,,,,,,,座落于中国汗青文化名城、国度中心城市——成都。。。。。。现有九里、犀浦、峨眉三个校区,,,,,,,,在校师生6万余人。。。。。。

全发国际(中国)有限公司官网

 

 

随着信息化的急剧发展,,,,,,,,网络攻防的技术门槛不休降低、攻击方式出现多样化,,,,,,,,出格是勒索病毒等未知威胁起头泛滥。。。。。。面对新时期的网络安全挑战,,,,,,,,西南交通大学若何保险6万多在校师生上网的安全靠得住性,,,,,,,,预防恶意病毒习染,,,,,,,,成为当放学堂安全运维工作的沉点。。。。。。

 

全发国际网络若何助力西南交大实现安全预警分析???????故事要追忆到2018年。。。。。。

 

(一)安全态势感知平台初履历

 

早在2018年,,,,,,,,西南交大网络中心就部署了一套全发国际安全态势感知平台BDS,,,,,,,,用它网络和尺度化全网信息设备日志数据,,,,,,,,构建安全大数据仓库。。。。。。通过BDS的大数据关联建模分析,,,,,,,,从海量数据中分析和定位出主题安全风险,,,,,,,,援手学堂有效预防了潜在安全事务的产生。。。。。。

 

全发国际(中国)有限公司官网

 

 

 

近两年,,,,,,,,随着网络攻防技术的不休发展,,,,,,,,单纯日志维度的分析能力日渐不能满足学堂对新型攻击检测和分析预警的需要。。。。。。西南交大在原有安全态势感知平台的基础上扩容了流量探针,,,,,,,,对学堂出口流量进行深度分析。。。。。。“日志+流量”双沉维度的安全分析,,,,,,,,发现好多学生终端习染了病毒,,,,,,,,存在持续横向扩散的风险,,,,,,,,很可能会成为“肉鸡” (能够被黑客远程节造的机械)。。。。。。

 

全发国际(中国)有限公司官网

 

但是,,,,,,,,网络“边缘侧”的安全仍旧是监测的盲区,,,,,,,,由于态势感知与流量探针通常部署在中心理房,,,,,,,,接入层的横向习染不会上升到主题互换机。。。。。。在理论上,,,,,,,,可通过在每一台接入互换机侧部署一台流量探针,,,,,,,,但这样投入巨大,,,,,,,,不太可能落地。。。。。。若何通过技术伎俩低成本实现横向安全检测,,,,,,,,突破安全建设“沉中心、轻边缘”的樊篱,,,,,,,,就成为了西南交大亟需解决的一个难题。。。。。。

 

(二)当态势感知平台与 sFlow互换机联动

 

在这样的情况下,,,,,,,,全发国际提出对接学堂已有互换机,,,,,,,,鉴别横向习染的“网络+安全”规划。。。。。。该规划不绑定品牌,,,,,,,,只有支持sFlow和谈的互换机即可组成该规划的组成部门,,,,,,,,通过态势感知平台与 sFlow互换机联动,,,,,,,,实现全网节点安全监测,,,,,,,,协助用户实现勒索病毒1号病人分析定位,,,,,,,,便于治理员实时采取对应的措置措施,,,,,,,,将网络安全风险扼杀在摇篮钟祝。。。。。

全发国际(中国)有限公司官网

 

西南交大综合态势感知平台经过不休升级和扩容,,,,,,,,逐步给用户带来了“日志+流量”综合态势感知分析价值、联动sFlow互换机横向威胁检测等价值,,,,,,,,获得了一些实战成就:

 

 

(1)通过对已接入的资产进行综合管控与分析,,,,,,,,为用户提供加固整改建议,,,,,,,,经过不休加固和美满,,,,,,,,目前整体安全度高达85分。。。。。。

 

全发国际(中国)有限公司官网

 

 

2)通过流量探针深度分析,,,,,,,,发现一些学生终端中病毒,,,,,,,,这引起了治理员的器沉,,,,,,,,是否存在大面积扩散的风险???????通过设计采集楼层互换机的sFlow样本进行横向威胁分析,,,,,,,,发现采集到的这台主机在扩散习染。。。。。。进一步分析后,,,,,,,,我们发现它在习染的指标为8个IP地址。。。。。。最终,,,,,,,,找到了1号习染源及8个被扩散的主机,,,,,,,,学堂教员第一功夫进行了查究。。。。。。

 

全发国际(中国)有限公司官网

定位1号习染源

全发国际(中国)有限公司官网

鉴别出被习染指标

 

(三)网络+安全,,,,,,,,网络更安全

 

以前对学堂整网安全分析,,,,,,,,根基很难实现,,,,,,,,也不能急剧进行病毒定位及分析,,,,,,,,一旦产生安全事务,,,,,,,,就必要耗费很长功夫逐步排查,,,,,,,,费时又费劲。。。。。。此刻通过日志+流量综合分析模式,,,,,,,,并结合sFlow互换机联动,,,,,,,,只必要日常查看安全态势感知平台BDS的高危告警,,,,,,,,即可完玉成网风险评估及预警,,,,,,,,同时也能急剧溯源1号“病人”,,,,,,,,有效预防了大面积扩散。。。。。。

 

全发国际“网络+安全”整网解决规划,,,,,,,,让互换等网络设备都作为安全态势感知的安全探针,,,,,,,,同时阐扬网络SDN智能协防、网络准入实名日志、网络安全一体化运维的优势,,,,,,,,握别安全孤岛,,,,,,,,构建整网联动的安全保险系统,,,,,,,,实现安全预测、防护、分析和响应等安全问题自动化全流程关环,,,,,,,,充分满足了各单元对等保2.0、网络安全法的合规需要,,,,,,,,让网络更安全。。。。。。

 

 

有关标签:

全发国际(中国)有限公司官网 全发国际(中国)有限公司官网

点赞

若是您对案例感兴致,,,,,,,,迎接您给我们留言

我的姓名

我的手机号*

我的邮箱

公司名称

我但愿*

相识更多案例细节
接管该解决规划的有关资料
其他

验证码*

我已仔细阅读并赞成隐衷申明

提交问题

更多客户案例

任何必要,,,,,,,,请联系全发国际

全发国际(中国)有限公司官网

返回顶部

收起
全发国际(中国)有限公司官网 文档AI副手
全发国际(中国)有限公司官网 文档评价
该资料是否解决了您的问题???????
您对当前页面的中意度若何???????
不咋滴
极度好
您中意的原因是(多选!!!!!)???????
您对文档是否还有其它的问题或建议???????
为尽快解决问题,,,,,,,,请您留下联系方式以便回复
邮箱
手机号
感激您的反馈!!!!!!
全发国际(中国)有限公司官网
全发国际(中国)有限公司官网
全发国际(中国)有限公司官网
请选择服务项目
关关征询页
售前征询 售前征询
售前征询
售后服务 售后服务
售后服务
定见反馈 定见反馈
定见反馈
更多联系方式
【网站地图】【sitemap】