您的位置:首页 > 移动互联

“网络+安全”保障整网安全!西南交通大学书写精彩答卷

发布时间:2021-04-25 11:04:00  来源:互联网     背景:

  西南交通大学是教育部直属全国重点大学,国家首批“双一流”“211工程”“特色985工程”“2011协同创新计划”重点建设并设有研究生院的研究型大学,座落于中国历史文化名城、国家中心城市——成都。现有九里、犀浦、峨眉三个校区,在校师生6万余人。

4.jpg

  随着信息化的快速发展,网络攻防的技术门槛不断降低、攻击方式呈现多样化,特别是勒索病毒等未知威胁开始泛滥。面对新时代的网络安全挑战,西南交通大学如何保障6万多在校师生上网的安全可靠性,避免恶意病毒感染,成为当下学校安全运维工作的重点。

锐捷网络如何助力西南交大完成安全预警分析?故事要追溯到2018年。

  

(一)安全态势感知平台初体验

  早在2018年,西南交大网络中心就部署了一套锐捷安全态势感知平台BDS,用它收集和标准化全网信息设备日志数据,构建安全大数据仓库。通过BDS的大数据关联建模分析,从海量数据中分析和定位出核心安全风险,帮助学校有效预防了潜在安全事件的发生。

5.png

  近两年,随着网络攻防技术的不断发展,单纯日志维度的分析能力日渐不能满足学校对新型攻击检测和分析预警的需求。西南交大在原有安全态势感知平台的基础上扩容了流量探针,对学校出口流量进行深度分析。“日志+流量”双重维度的安全分析,发现很多学生终端感染了病毒,存在继续横向扩散的风险,很可能会成为“肉鸡” (可以被黑客远程控制的机器)。

6.jpg

  但是,网络“边缘侧”的安全依旧是监测的盲区,因为态势感知与流量探针一般部署在中心机房,接入层的横向感染不会上升到核心交换机。在理论上,可通过在每一台接入交换机侧部署一台流量探针,但这样投入巨大,不太可能落地。如何通过技术手段低成本实现横向安全检测,打破安全建设“重中心、轻边缘”的屏障,就成为了西南交大亟需解决的一个难题。

(二)当态势感知平台与 sFlow交换机联动

  在这样的情况下,锐捷提出对接学校已有交换机,识别横向感染的“网络+安全”方案。该方案不绑定品牌,只要支持sFlow协议的交换机即可构成该方案的组成部分,通过态势感知平台与 sFlow交换机联动,实现全网节点安全监测,协助用户完成勒索病毒1号病人分析定位,便于管理员及时采取对应的处置措施,将网络安全风险扼杀在摇篮中。

7.png

  西南交大综合态势感知平台经过不断升级和扩容,逐步给用户带来了“日志+流量”综合态势感知分析价值、联动sFlow交换机横向威胁检测等价值,取得了一些实战成果:

  (1)通过对已接入的资产进行综合管控与分析,为用户提供加固整改建议,经过不断加固和完善,目前整体安全度高达85分。

8.png

  2)通过流量探针深度分析,发现一些学生终端中病毒,这引起了管理员的重视,是否存在大面积扩散的风险?通过设计采集楼层交换机的sFlow样本进行横向威胁分析,发现采集到的这台主机正在扩散感染。进一步分析后,我们发现它正在感染的目标为8个IP地址。最终,找到了1号感染源及8个被扩散的主机,学校老师第一时间进行了清查。

9.png

定位1号感染源

10.png

识别出被感染目标

(三)网络+安全,网络更安全

  以前对学校整网安全分析,基本很难实现,也不能快速进行病毒定位及分析,一旦发生安全事件,就需要耗费很长时间逐步排查,费时又费力。现在通过日志+流量综合分析模式,并结合sFlow交换机联动,只需要日常查看安全态势感知平台BDS的高危告警,即可完成全网风险评估及预警,同时也能快速溯源1号“病人”,有效防止了大面积扩散。

  锐捷“网络+安全”整网解决方案,让交换等网络设备都作为安全态势感知的安全探针,同时发挥网络SDN智能协防、网络准入实名日志、网络安全一体化运维的优势,告别安全孤岛,构建整网联动的安全保障体系,实现安全预测、防护、分析和响应等安全问题自动化全流程闭环,充分满足了各单位对等保2.0、网络安全法的合规需求,让网络更安全。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
更懂企业的智能工作平台——WeLink为鼎桥通信数字化办公助力
移动互联时代,移动办公、在线办公、居家办公成为了一种趋势。疫情当前,在线办公软件的优势逐渐显......
日期:02-12
咪咕视频免流量看315晚会 助力共建“共治共享,放心消费”新格局
一年一度的3·15国际消费者权益日来临,今年的主题“共治共享,放心消费”彰显了中......
日期:03-15
《头号英雄》“传统文化百科”专场,和新华网客户端一起感受传统的魅力!
1月4日晚20点,由国家广播电视总局网络司指导,由西瓜视频推出,抖音、今日头条联合出品的,全民互......
日期:01-05
杰和科技无人值守技术再升级,JAHC3.0新功能解析
JAHC是杰和科技经过多年技术积累,结合行业需求自主研发的一套高可靠无人值守系统。该系统能够在设......
日期:02-25
网传青海电信又有大动作 或将打造运营商西北大数据中心标杆
知情人士透露,青海电信近期在云数据中心领域要有大动作,预计在五一之前发布,一时间引发了业界广......
日期:04-23
工信部:2019年力争实现全国98%行政村通4G
3月15日消息 据工信部网站发布,近日,工业和信息化部印发《关于2019年信息通信行业行风建设暨纠风......
日期:03-15
支付宝推出芝麻修复功能:2019年无奈逾期有解决办法
3月2日,支付宝芝麻信用发布公告,支付宝芝麻分将在3月6日恢复评估。此外,支付宝还针对特殊情况的......
日期:03-02
世界5G大会:腾讯积极参与5G国际标准制定,展示多领域5G应用成果
5G承载着万物互联的使命,为经济增长带来了新的机会与动能。11月21日,由北京市政府、国家发展改革......
日期:11-25
科技防疫 高德地图上线“新冠肺炎疫情地图”
为方便广大市民了解疫情实时动态,做好安全防护,高德地图综合各地卫生健康委员会官方消息,正式上......
日期:02-09
被成为“人工智障”的Siri有救了! iOS 12为其引入新功能了!
Siri 可以说是 iOS 系统的核心功能之一,在苹果移动操作系统的最新升级中,Siri 将得到一些重大升级......
日期:09-04
近八成企业存高危漏洞,成网络攻击“暗道”
随着网络技术不断升级,网络安全形势日益严峻。近年来,数据泄漏、网络敲诈等各类网络安全事件频发......
日期:03-20
商汤科技AI数字医生登录线上直播间,互动答疑普及公共健康知识
随着返程复工进入高峰期,疫情防控到了关键阶段,从社区到写字楼都在紧抓防疫工作不松懈,进出登记、测......
日期:02-28
科达互联网庭审解决方案 | 隔空开庭,云端结案
疫情当前,为阻断病毒传播,各省各地各社区纷纷实施管制措施,不见面、不聚集是每个人为抗击肺炎贡......
日期:02-14
戴尔、联想、Redmi轻薄本选哪个?
在笔记本的选择上,有不少用户倾向轻薄的工作本。针对这种情况,可以说各大厂商都使出浑身解数来迎......
日期:07-03
哔哩哔哩TV版如何安装到电视上?当贝市场几步搞定
很多二次元爱好者或年轻群体喜欢观看B站内容,但是小屏手机哪比得上大屏电视?现在哔哩哔哩也有TV版你......
日期:02-25
如何实现可多人协作的“在线excel”系统?
多人协作在线文档的概念,最早由Google Docs带入中国。但实际上,在日常工作中,与团队的其他人进行......
日期:12-13
运营商开启大规模集采 华为中兴将分食7成份额
运营商开启大规模集采,华为中兴将分食7成份额 通信设备商“火力全开”:外商中......
日期:03-21
虎牙直播TV版搜不到怎么办?当贝市场分享安装详细教程
最近这段时间,大家都很喜欢看直播,其中就包括虎牙直播TV版,作为老牌的直播凭条,其中的月活用户量就......
日期:04-14
微信之后,腾讯QQ登录随机身份正式上线
11月5日消息 近期腾讯QQ登录随机身份正式上线,适合第三方授权页面时使用,但并不影响你原来的资料......
日期:11-05
灵云智能输入法重磅升级 新增语音速记+快捷翻译+跨屏输入
灵云智能输入法又新增语音识别的语种了,此次新增四川话、闽南话、上海话三种方言,目前已经支持普通话、英语、粤语、闽南话...
日期:09-04