




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、.校園網(wǎng)平安.如今需求被動呼應自動,自動呼應過去分立式集成的多層防御產(chǎn)品支持系統(tǒng)級效力從無到有校園辦公網(wǎng)宿舍網(wǎng)互聯(lián)網(wǎng)出口網(wǎng)絡業(yè)務業(yè)務驅(qū)動可運營可用可管理平安易維護準確靈敏計費有效的業(yè)務支撐校園網(wǎng)建立思索方式的轉(zhuǎn)變.隨意規(guī)范分散建立集中思索網(wǎng)絡連通業(yè)務運用 一體化的綜合業(yè)務 像企業(yè)ERP網(wǎng)絡一樣運作校園網(wǎng)建立思索方式的轉(zhuǎn)變.* Based on recent statistics form CSI/FBI and ICSA危害性最大的攻擊手段都是基于網(wǎng)絡的!平安問題曾經(jīng)成為網(wǎng)絡建立中關(guān)注的焦點問題網(wǎng)絡主要平安問題.新一代惡意代碼蠕蟲、木馬20022004網(wǎng)絡攻擊手段的交融.操作系統(tǒng)版本年代程序規(guī)
2、模Windows 3.l1992300萬行代碼Windows NT1992400萬行代碼Windows 951995500萬行代碼Windows NT4.019961650萬行代碼Windows 9819981800萬行代碼Windows 200020003500萬-5000萬行代碼年份報告的破綻數(shù)1995171199634519973111998262199941920001090200124372002,1Q-2Q2148總數(shù)7181CERT的平安破綻統(tǒng)計系統(tǒng)的龐大和復雜培育了缺陷的不可防止缺陷不可防止.攻擊工詳細系化攻擊不可防止.網(wǎng)絡整體防御要挾自動隔離一致平安戰(zhàn)略管理提供對用戶接入、數(shù)
3、據(jù)傳輸與業(yè)務管理的端到端的分級平安防御網(wǎng)絡及后臺設備管理設備聯(lián)動實現(xiàn)對要挾的快速和最小區(qū)域的隔離,維護業(yè)務主體平安業(yè)務的平安實時要挾檢測網(wǎng)絡與平安設備分工協(xié)作,實現(xiàn)分布化的要挾實時檢測才干,有效檢測未知攻擊高性能網(wǎng)絡規(guī)劃網(wǎng)絡平安體系.傳統(tǒng)校園網(wǎng)設計思緒的局限校園網(wǎng)網(wǎng)絡管理系統(tǒng)宿舍區(qū)認證計費系統(tǒng)平安管理系統(tǒng)各自為戰(zhàn)沒有一致的協(xié)調(diào)導致多種需求難以滿足.UniWorks+蘭信AAA系統(tǒng)Esay Touch/Hammer View:網(wǎng)絡管理Harbour NetFlow Manager:數(shù)據(jù)監(jiān)控、流量分析Harbour Syslog Manager:日志和告警Harbour Security Mana
4、ger:平安管理港灣網(wǎng)絡整體校園網(wǎng)平安系統(tǒng).集中審計工具用戶上網(wǎng)日志NAT日志DHCP日志NetFlow數(shù)據(jù)SNMP網(wǎng)絡管理特征事件集中網(wǎng)絡設備與平安設備的數(shù)據(jù),提供對整網(wǎng)的全面平安、用戶管理視圖等視圖,確保網(wǎng)絡運用。整體網(wǎng)絡管理.平安戰(zhàn)略庫X0 of Y0 in T0 S0 在T0時間內(nèi)Y0事件發(fā)生了X0次實時監(jiān)控平安觸發(fā)NetFlow數(shù)據(jù)動作觸發(fā)規(guī)那么匹配實現(xiàn)對未知網(wǎng)絡攻擊/網(wǎng)絡濫用行為的及時阻斷智能戰(zhàn)略平臺.冒充某人身份上網(wǎng)發(fā)起攻擊中毒后大量的不斷變換地址的渣滓流量Internet病毒黑客攻擊中毒后大量的廣播流量內(nèi)部平安空洞發(fā)現(xiàn)運用層攻擊無能為力防病毒網(wǎng)絡平安問題分析中毒后大量的攻擊其他
5、用戶的流量對運用層攻擊和病毒傳入無能為力IDS.1、接入層交換機檢測: 端口流量統(tǒng)計 流量異常控制 用戶訪問控制提供對鏈路層的要挾檢測Internet效力器集群2、會聚與中心交換/路由設備檢測: 經(jīng)過Netflow檢測網(wǎng)絡層異常 內(nèi)置IDS-Sensor模塊提供應用層攻擊的檢測3、內(nèi)置防火墻檢測: 提供對網(wǎng)絡及關(guān)鍵資源的運用層攻擊防止與檢測網(wǎng)絡設備分工協(xié)作,實現(xiàn)對要挾的實時檢測與快速隔離整體網(wǎng)絡防御4、AIO防火墻/IDS/防毒墻一體化產(chǎn)品,大幅度提高外網(wǎng)平安保證才干5、NAT日志與上網(wǎng)記錄系統(tǒng)保證事后清查才干的提供AAA &防病毒效力器&平安管理效力器.網(wǎng)絡設備平安協(xié)同AIO外網(wǎng)平安設備,保
6、證切斷外網(wǎng)不平安因素同時滿足防火墻/IDS/防毒墻需求三者在設備內(nèi)部實現(xiàn)聯(lián)動,確保隔離網(wǎng)絡平安事件要素一次拆包三次分析,充分提高效率網(wǎng)絡出口的快速路由表收斂NAT翻譯保證流量暢通防止真實IP暴露在外面外網(wǎng)平安防護網(wǎng)絡攻擊運用攻擊病毒攻擊防火墻 IDS防毒墻NP處置模塊防火墻 IDS防毒墻.內(nèi)網(wǎng)平安防護15元組綁定綁定用戶MAC/IP等元素,防止引病毒導致的變換攻擊入網(wǎng)即認證防止非法用戶發(fā)起攻擊防止冒充他人發(fā)起攻擊可以同LDAP結(jié)合,與業(yè)務等實施一致認證IP控制指定用戶IP地址防止發(fā)生混亂STEP1 入網(wǎng)即認證序號工程1密碼2帳號形狀3失效日期4MAC地址5IP地址6NAS IP地址7NAS 端
7、口8同時最大登錄次數(shù)9IP 屬性10VLAN ID11VLAN IP地址12禁用代理13接入層交換機14接入層交換機端口15登錄時間流量異??刂圃O定異常流量模型,例如上行流量大于下行流量N倍,那么可以對端口進展一定的速率限制,限制程度可以自行配制.內(nèi)網(wǎng)平安防護動態(tài)ACL下發(fā)用戶認證后自動下發(fā)指定ACL及時改動ACL,最快速度實現(xiàn)網(wǎng)絡病毒控制指定用戶的上下行帶寬,保證骨干網(wǎng)冗余智能2層交換機經(jīng)過ACL控制用戶上線時間經(jīng)過ACL控制知病毒STEP2 動態(tài)ACL下發(fā).內(nèi)網(wǎng)平安防護中心/會聚交換機采用防火墻模塊對不同用戶群實現(xiàn)有戰(zhàn)略的隔離有效防止病毒在不同區(qū)域蔓延STEP3 內(nèi)網(wǎng)訪問控制NetFlow結(jié)合IDS sensor探測網(wǎng)絡內(nèi)部異常,并進展限制發(fā)現(xiàn)深層網(wǎng)絡平安事件,與802.1x配合確定異常端口自動防止深層攻擊進一步開展,限速/封鎖端口等等.內(nèi)網(wǎng)平安防護802.1x提供端口反查功能記錄了用戶上網(wǎng)的物理/IP等根本情況;為網(wǎng)絡管理、網(wǎng)絡計費、流量分析和監(jiān)控、入侵檢測等提供豐富的數(shù)據(jù)STEP4 結(jié)合日志文件的端口反查與NetFlow日志Nat日志配合實現(xiàn)反查直接定位發(fā)起內(nèi)網(wǎng)/外網(wǎng)攻擊的物理端口.北京科技職業(yè)學院計
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 品牌代運營合同范本
- 餐飲家禽供應合同范本
- 破碎設備轉(zhuǎn)讓合同范本
- 農(nóng)村農(nóng)田開發(fā)合同范本
- 烘焙學徒合同范本保密
- 2025年-云南省建筑安全員-B證考試題庫附答案
- 鉆銑床行業(yè)直播電商戰(zhàn)略研究報告
- 油漆原料行業(yè)跨境出海戰(zhàn)略研究報告
- 重載機車行業(yè)直播電商戰(zhàn)略研究報告
- 輥盤式磨煤機行業(yè)直播電商戰(zhàn)略研究報告
- 美國簽證行程表模板
- 河南濮陽靜探儀說明書jty
- 長期護理保險技能比賽理論試題庫300題(含各題型)
- 二重積分的概念與性質(zhì)演示文稿
- 醫(yī)院雙重預防機制建設工作完成情況
- 大學生勞動教育通論知到章節(jié)答案智慧樹2023年大連海洋大學
- 污水處理廠工程其他費用取費標準、計算規(guī)則模板
- AB股公司章程(同股不同權(quán))
- GB/T 6060.2-1985表面粗糙度比較樣塊磨、車、鏜、銑、插及刨加工表面
- GB/T 34630.3-2017攪拌摩擦焊鋁及鋁合金第3部分:焊接操作工的技能評定
- MTS4000光時域反射儀
評論
0/150
提交評論