超凡国际

从尺度到落地:万兆园区  ,选以太彩光 丨 《万兆园区以太彩光钻研汇报》技术钻研会
date
预约直播
AI时期  ,医疗网络怎么建 丨 超凡国际医疗极简以太彩光双超融合网络解决规划颁布
date
预约直播
超凡国际官网·(集团)有限公司
产品
< 返回主菜单
产品中心
产品
解决规划
< 返回主菜单
解决规划中心
行业
合作同伴
返回主菜单
选择区域/说话
超凡国际官网·(集团)有限公司

您订阅的产品有更新  ,请实时查阅

查看详情
超凡国际官网·(集团)有限公司 超凡国际官网·(集团)有限公司

“网络+安全”保险整网安全!西南交通大学书写杰出答卷

超凡国际若何助力西南交大实现安全预警分析?故事要追忆到2018年。

  • 超凡国际官网·(集团)有限公司

    颁布功夫:2021-03-09

  • 超凡国际官网·(集团)有限公司

    点击量:

  • 超凡国际官网·(集团)有限公司

    点赞:15

分享至

超凡国际官网·(集团)有限公司
超凡国际官网·(集团)有限公司
超凡国际官网·(集团)有限公司

我要征询

西南交通大学是教育部直属全国沉点大学  ,国度首批“双一流”“211工程”“特色985工程”“2011协同创新打算”沉点建设并设有钻研生院的钻研型大学  ,座落于中国汗青文化名城、国度中心城市——成都。现有九里、犀浦、峨眉三个校区  ,在校师生6万余人。

超凡国际官网·(集团)有限公司

 

 

随着信息化的急剧发展  ,网络攻防的技术门槛不休降低、攻击方式出现多样化  ,出格是勒索病毒等未知威胁起头泛滥。面对新时期的网络安全挑战  ,西南交通大学若何保险6万多在校师生上网的安全靠得住性  ,预防恶意病毒习染  ,成为当放学堂安全运维工作的沉点。

 

超凡国际网络若何助力西南交大实现安全预警分析?故事要追忆到2018年。

 

(一)安全态势感知平台初履历

 

早在2018年  ,西南交大网络中心就部署了一套超凡国际安全态势感知平台BDS  ,用它网络和尺度化全网信息设备日志数据  ,构建安全大数据仓库。通过BDS的大数据关联建模分析  ,从海量数据中分析和定位出主题安全风险  ,援手学堂有效预防了潜在安全事务的产生。

 

超凡国际官网·(集团)有限公司

 

 

 

近两年  ,随着网络攻防技术的不休发展  ,单纯日志维度的分析能力日渐不能满足学堂对新型攻击检测和分析预警的需要。西南交大在原有安全态势感知平台的基础上扩容了流量探针  ,对学堂出口流量进行深度分析。“日志+流量”双沉维度的安全分析  ,发现好多学生终端习染了病毒  ,存在持续横向扩散的风险  ,很可能会成为“肉鸡” (能够被黑客远程节造的机械)。

 

超凡国际官网·(集团)有限公司

 

但是  ,网络“边缘侧”的安全仍旧是监测的盲区  ,由于态势感知与流量探针通常部署在中心理房  ,接入层的横向习染不会上升到主题互换机。在理论上  ,可通过在每一台接入互换机侧部署一台流量探针  ,但这样投入巨大  ,不太可能落地。若何通过技术伎俩低成本实现横向安全检测  ,突破安全建设“沉中心、轻边缘”的樊篱  ,就成为了西南交大亟需解决的一个难题。

 

(二)当态势感知平台与 sFlow互换机联动

 

在这样的情况下  ,超凡国际提出对接学堂已有互换机  ,鉴别横向习染的“网络+安全”规划。该规划不绑定品牌  ,只有支持sFlow和谈的互换机即可组成该规划的组成部门  ,通过态势感知平台与 sFlow互换机联动  ,实现全网节点安全监测  ,协助用户实现勒索病毒1号病人分析定位  ,便于治理员实时采取对应的措置措施  ,将网络安全风险扼杀在摇篮中。

超凡国际官网·(集团)有限公司

 

西南交大综合态势感知平台经过不休升级和扩容  ,逐步给用户带来了“日志+流量”综合态势感知分析价值、联动sFlow互换机横向威胁检测等价值  ,获得了一些实战成就:

 

 

(1)通过对已接入的资产进行综合管控与分析  ,为用户提供加固整改建议  ,经过不休加固和美满  ,目前整体安全度高达85分。

 

超凡国际官网·(集团)有限公司

 

 

2)通过流量探针深度分析  ,发现一些学生终端中病毒  ,这引起了治理员的器沉  ,是否存在大面积扩散的风险?通过设计采集楼层互换机的sFlow样本进行横向威胁分析  ,发现采集到的这台主机在扩散习染。进一步分析后  ,我们发现它在习染的指标为8个IP地址。最终  ,找到了1号习染源及8个被扩散的主机  ,学堂教员第一功夫进行了查究。

 

超凡国际官网·(集团)有限公司

定位1号习染源

超凡国际官网·(集团)有限公司

鉴别出被习染指标

 

(三)网络+安全  ,网络更安全

 

以前对学堂整网安全分析  ,根基很难实现  ,也不能急剧进行病毒定位及分析  ,一旦产生安全事务  ,就必要耗费很长功夫逐步排查  ,费时又费劲。此刻通过日志+流量综合分析模式  ,并结合sFlow互换机联动  ,只必要日常查看安全态势感知平台BDS的高危告警  ,即可完玉成网风险评估及预警  ,同时也能急剧溯源1号“病人”  ,有效预防了大面积扩散。

 

超凡国际“网络+安全”整网解决规划  ,让互换等网络设备都作为安全态势感知的安全探针  ,同时阐扬网络SDN智能协防、网络准入实名日志、网络安全一体化运维的优势  ,握别安全孤岛  ,构建整网联动的安全保险系统  ,实现安全预测、防护、分析和响应等安全问题自动化全流程关环  ,充分满足了各单元对等保2.0、网络安全法的合规需要  ,让网络更安全。

 

 

有关标签:

超凡国际官网·(集团)有限公司 超凡国际官网·(集团)有限公司

点赞

若是您对案例感兴致  ,欢迎您给我们留言

我的姓名

我的手机号*

我的邮箱

公司名称

我但愿*

相识更多案例细节
接管该解决规划的有关资料
其他

验证码*

verificationcode?key=caseMessage

我已仔细阅读并赞成隐衷申明

提交问题

更多客户案例

任何必要  ,请联系超凡国际

超凡国际官网·(集团)有限公司

返回顶部

收起
超凡国际官网·(集团)有限公司 文档AI副手
超凡国际官网·(集团)有限公司 文档评价
ev-close ev-close-m
该资料是否解决了您的问题?
ev-close ev-close-m
您对当前页面的中意度若何?
不咋滴
极度好
dark-star dark-star dark-star dark-star dark-star
ev-close ev-close-m
您中意的原因是(多。?
您对文档是否还有其它的问题或建议?
为尽快解决问题  ,请您留下联系方式以便回复
邮箱
手机号
ev-bg
感激您的反。
超凡国际官网·(集团)有限公司
超凡国际官网·(集团)有限公司
超凡国际官网·(集团)有限公司
请选择服务项目
关关征询页
售前征询 售前征询
售前征询
售后服务 售后服务
售后服务
定见反馈 定见反馈
定见反馈
更多联系方式
【网站地图】