教育案例分享 | 安全狗云安全体系为高校提升立体化纵深防御能力

一、客户情况

某高校有服务器500+台,对外站点200+个,核心交换流量20G+。

二、客户痛点

校园网系统分类较多,并且每类网站中安全级重要程度又各不相同,同时有多个网络出口(如:教育网、电信网、移动网等),二级学院存在大量系统,采用托管的方式寄托给信息中心,权责分离,流程冗杂;此外教学和科研存在一定的特点:学校存在大量私搭乱建用于教学、实验的系统开通公网;学生宿舍、院系统一采购院系技术人员负责维护、教师自主购买无专人维护;缺少专业的网络管理保护团队,二级学院缺少专业维护人员:

1.目前尚未对设备的运维和安全日志进行统一规范的收集管理,各类IT设备类型的日志数据无法统一管控

2.无法对运维、安全日志数据进行搜索、分析和挖掘,运维人员只能结合自身经验通过脚本或手动方式进行故障定位

3.缺乏日志关联分析,无法系统地发掘不同系统设备间存在的联系,进而及时发现系统中存在的问题和隐患

4.缺少预警分析和态势感知能力,没有系统故障、安全事件等威胁预警体系,所有问题只有在发现之后才能进行排查,缺乏基于全网已有的日志类、流量类和服务器监测类态势要素数据开展态势感知分析的工具平台。

三、安全现状

1、勒索病毒风险严重,缺乏有效的监测发现与处置手

目前,木马、僵尸网络、钓鱼网站等传统网络安全威胁有增无减,勒索病毒、挖矿木马、高级持续威胁(APT攻击)等新型网络攻击愈演愈烈。

在如今越发严重的安全形势下,高校的信息安全也面临巨大的挑战。据相关数据显示,近几年,针对高校的勒索事件频发,不仅造成了严重的数据泄露,还对国家的国防安全、关键基础设施安全、社会安全以及公民个人信息造成严重危害。

2、网页被篡改实践频繁发生

疫情期间,部分学校、医院、政府等单位的网站内容被黑客大量篡改,在网站无人维护的情况下,更加难以察觉到问题,被篡改的网页信息也造成更加严重的负面影响和经济损失

3、互联网暴露面太多

当教育信息网络需要对互联网开放时,任何人员通过互联网络就可以在任何时间、任何地点直接访问网络资产,形成外部暴露面。网站资产数量不清、关键信息缺失、资产信息与登记的资产信息不符合等也给攻击者留下可乘之机。

4、互联网攻击常态化

在“互联网+教育”的模式下,其业务系统以Web应用为主。然而Web业务的迅速发展也引起了黑客的关注,各种Web应用攻击时常发生,例如SQL注入、XSS、敏感信息泄露等。而Web应用服务器连接教育信息系统的后台核心服务器重要的数据资源,黑客极有可能通过攻击Web应用进入内部核心系统,从而给教育信息网络造成巨大经济和声誉的破坏。

四、场景需求

目标1

实现网络关键节点的全流量监控,结合威胁情报分析定位网络攻击行为、内网有害程序感染、内网渗透、违规操作等信息。

建设范围:数据中心网络出口流量、网络区域交互的流量以及各内网交互网络流量。

目标2

实现服务器的资产管理和基线检查,确保整体风险隐患可管可控。

建设范围包括服务器、操作系统、开放的服务、安装的软件关键基础设施的资产,从漏洞、风险配置项、弱口令、高危进程等多维度进行监测和管控。

目标3

实现外部威胁情报和内部安全工具多来源的漏洞精准预警和闭环处理。

建设范围:基于平台自有的海量互联网攻防对抗威胁情报和第三方厂商威胁情报数据,进行情报挖掘与云端关联分析,提前洞悉各种安全威胁,并将威胁情报以可机读格式推送到本地系统,供本地威胁检测和分析时使用。

目标4

实现信息安全事件的全生命周期的管理。

建设范围:遵循监测发现、分析研判、预警通报、应急处置和追踪溯源的安全业务闭环设计,使得用户能通过产品各个功能模块完成发现、预警和处置,包括安全类、审计类、故障类、性能类、隐患类信息安全事件的全生命周期管理。

目标5

实现内部多个安全平台的关联分析。

建设范围:将零散、隐蔽的攻击线索拼接还原成攻击场景全貌,识别攻击意图,并预测攻击行为的攻击路径。

五、解决方案

安全狗云安全体系由“1+3即一个平台、三个模块构成。

- 啸天态势感知平台 -

建设安全数据中台,提供统一资产风险视图、异常行为识别、高危攻击行为挖掘、0Day攻击检测能力,并进一步建设仪表盘、态势、风险、分析、溯源和处置安全应用功能,支撑并实现安全运营自动化线上响应处置,同时态势感知也作为日志审计接入所有网络设备和主机日志,满足客户等保日志接入要求

- 云眼主机安全模块: -

主要由云+端组成,提供安全体检、资产管理、漏洞风险管理、入侵威胁管理、安全监控、安全防护、合规基线、安全报表、安全告警等功能,同时为态势提供主机资产、漏洞、入侵等数据

- 云御Web安全模块 -

采用反向代理模式部署,为用户搭建web防护集群,精准拦截各种web攻击,日均拦截攻击1000+次,同时为态势感知提供web安全相关数据。

- 啸天流量威胁检测模块 -

接入服务器和办公区流量,对东西向和南北向的网络流量进行实时分析,通过利用沙箱、多AV病毒检测、流量基因检测和文件基因检测等先进技术对恶意样本、恶意流量、行为异常等威胁进行重点识别,保护核心区域安全,同时为态势感知提供流量数据。


六、总结与展望

随着高校的信息化建设进程推进,围绕互联网侧信息资产和系统的攻击将持续上升。对于即要符合国家等级保护制度,又要保证内部科研与学术环境的独立性、同时要保护教师学生等大量信息安全,并且提高自身整体的威胁检测能力与应急响应能力的高校来说,安全狗云安全体系所打造的“1+3”方案,即一个平台、三个模块方案,则能全面符合其众多安全需求。一方面,安全狗解决方案可为高校客户整合并增强碎片化分散在网络层、系统层、应用层的各类技术手段,形成纵深防御体系,全面感知主机、流量、网站的风险态势;另一方面,可以全面检测IT系统存在的脆弱性,打通服务器端,深化到进程、账号、文件的网络安全防护响应能力,提升整体防护响应能力和安全事件快速处置效率,真正为高校未来信息化发展与可持续化发展安全护航。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/144389.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

论文阅读——RetNet

transformer的问题:计算量大,占用内存大,不好部署。 所以大家在找能解决办法,既能和transformer表现一样好,又能在推理阶段计算复杂度很低。 这些方法大概分类三类:一是代替transformer非线性注意力机制的…

【Linux】文件系统中inode与软硬链接以及读写权限问题

文章目录 前言一、 简单理解文件系统二、文件操作具体步骤1.新建文件2.删除文件3.查找文件 三、目录的重新理解1.目录下没有w权限,无法对其下的文件进行创建与删除2.目录下没有r权限,无法对其下的文件进行查看3.目录下没有x权限,无法进入这个…

内网Jenkins 部署.net(dotnet)项目

一、前置条件 内网部署Jenkins,并安装好所需插件 此篇内容需承接内网搭建Jenkins自动化远程部署项目到Windows服务器_jenkins内网安装-CSDN博客 ,才更好操作与理解 二、在Jenkins中创建项目 三、配置项目 General Source Code Management Build Envi…

Docker - 容器数据卷

Docker - 容器数据卷 什么是容器数据卷 等同于挂载,将容器内的目录地址指向于宿主机文件系统中 直接使用命令来挂载 -v docker run -it -v 主机目录:容器内目录# 测试 docker run -it -v /root:/home centos /bin/bash [rootiZ2zeg7mctvft5renx1qvbZ ~]# docker …

什么是CMDB?为什么企业需要CMDB?

CMDB即Configuration Management Database,配置管理数据库,它是组织IT基础结构中配置项CI(Configuration Item)及其关系的数据库。 而CI是指任何需要进行管理以确保成功提供服务的条目,CI可以是一个具体的实体,如服务器、交换机&…

基于单片机设计的水平仪(STC589C52+MPU6050)

一、前言 【1】项目背景 水平仪是一种常见的测量工具,用于检测物体或设备的水平姿态。在许多应用中,如建筑、制造和航空等领域,保持设备的水平姿态是非常重要的。为了实现实时的水平检测和显示,基于单片机设计的水平仪是一个常见…

堆的应用-----Top k 问题

目录 前言 Topk问题 1.问题描述 2.解决方法 3.代码实现(C/C) 前言 在人工智能算法岗位的面试中,TopK是问得最多的几个问题之一: 到底有几种方法? 这些方案里蕴含的优化思路究竟是怎么样的? 为啥T…

【从入门到起飞】JavaSE—IO工具包(Commons-io,Hutool) (2)

🎊专栏【JavaSE】 🍔喜欢的诗句:天行健,君子以自强不息。 🎆音乐分享【如愿】 🎄欢迎并且感谢大家指出小吉的问题🥰 文章目录 🌺工具包Commons-io⭐使用步骤🛸新建一个文…

代驾预约小程序系统源码 :提起预约,避免排队 带完整搭建教程

大家好啊,又到罗峰来给大家分享好用的源码系统的时间了。今天要给大家分享的第一款代驾预约小程序源码系统。传统的代驾服务中,用户往往需要在酒后代驾、长途驾驶等场景下,面对排队等待代驾司机空闲时间的繁琐过程。这不仅浪费了用户的时间和…

如何准备2024年的系统设计面试?

1 前言 如果你正在准备软件工程师或软件开发人员的面试,那么你可能知道由于其开放性质和广泛性,准备系统设计是多么困难,但同时你也不能忽略它。在软件工程界,如果你正在申请高级工程师/主管/架构师或更高级别的角色,系统设计是最受追捧的技能,也是整个过程中最重要的环节之一…

CSS 实现新拟态(Neumorphism) UI 风格

什么是新拟态(Neumorphism) UI 风格?网上似乎还没有一个准确统一的定义。按照我个人的通俗理解,就是将界面的一部分凸起来,另一部分凹下去,形成的一种错落有致的拟物风格。代表作是乌克兰设计师 Alexander Plyuto 在各平台发布的新…

雷欧REO控制器维修REOVIB MFS268 M DP24

REO雷欧控制器维修常见型号包括: MFS268, MTS442, MTS443, MFR100/200, MFS158,MFS168等 涉及双层线圈层间短路的修理:振动控制器维修,双层线圈在上下层间发生层间短路,是由于层间材质不好或嵌…

AJAX入门Day01笔记

Day01_Ajax入门 知识点自测 如下对象取值的方式哪个正确? let obj {name: 黑马 }A: obj.a B: obj()a 答案 A选项正确 哪个赋值会让浏览器解析成标签显示? let ul document.querySelector(#ul) let str <span>我是span标签</span>A: ul.innerText str B: ul…

【App测试】adb三大连接方式-夜神模拟器+真机+android真机(详细步骤)

目录&#xff1a;导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结&#xff08;尾部小惊喜&#xff09; 前言 adb连接安卓模拟器…

接口测试自动化测试的总结与思考,超详细的~

服务端接口测试介绍 什么是服务端? 一般所说的服务端是指为用户在 APP 或 PC 使用的互联网功能提供数据服务的背后的一切。以天猫精灵智能音箱系列的产品链路为例&#xff0c;服务端便是网关&#xff08;包括网关在内&#xff09;之后的链路。 什么是接口? 官方点说&#…

你应该知道关于Python的这几个技巧!

随着大数据时代的到来&#xff0c;我们每天都在接触爬虫相关的事情&#xff0c;这其中就不得不提及Python这门编程语言。我已经使用Python编程有多年了&#xff0c;即使今天我仍然惊奇于这种语言所能让代码表现出的整洁和对DRY编程原则的适用。这些年来的经历让我学到了很多的小…

开源维修上门服务小程序SAAS系统源码 带完整搭建教程

在现代生活中&#xff0c;家电设备维修往往是一个耗时且繁琐的过程。消费者需要花费大量时间寻找合适的维修人员&#xff0c;并面临服务质量不稳定的风险。同时&#xff0c;对于维修人员来说&#xff0c;寻找客户和接收订单的过程也十分繁琐。因此&#xff0c;开发一款基于小程…

基于C#实现猴子偷桃

猴子第一天摘下若干个桃子&#xff0c;当即吃了一半&#xff0c;还不过瘾就多吃了一个。第二天早上又将剩下的桃子吃了一半&#xff0c;还是不过瘾又多吃了一个。以后每天都吃前一天剩下的一半再加一个。到第 10 天刚好剩一个。问猴子第一天摘了多少个桃子&#xff1f; 分析: 这…

盘点一款制作电子杂志的网站,小白也能快速上手

​电子杂志作为一种时尚、环保、便捷的宣传形式&#xff0c;越来越受到各行各业的青睐。无论是企业宣传、产品推广&#xff0c;还是个人分享&#xff0c;电子杂志都能展现出独特的魅力。而制作电子杂志&#xff0c;不再是专业人士的专属&#xff0c;现在小白也能快速上手&#…

Synchronized面试题

一&#xff1a;轻量锁和偏向锁的区别&#xff1a; &#xff08;1&#xff09;争夺轻量锁失败时&#xff0c;自旋尝试抢占锁 &#xff08;2&#xff09;轻量级锁每次退出同步块都需要释放锁&#xff0c;而偏向锁是在竞争发生时才释放锁&#xff0c;线程不会主动释放偏向锁 二&…