中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

【網(wǎng)絡安全五大樣板工程】綠盟科技:暨南大學多校區(qū)日志收集綜合分析系統(tǒng)建設

2019-08-29    來源:IT運維網(wǎng)

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

暨南大學(以下簡稱“暨大”)自2015年起,不斷加強網(wǎng)絡安全體系建設,在校園網(wǎng)、數(shù)據(jù)中心等關鍵節(jié)點,分別部署防火墻、漏洞掃描、網(wǎng)頁監(jiān)測等設備,開展日常安全檢測。同時暨大對多校區(qū)數(shù)據(jù)分析系統(tǒng)及設備進行升級,加強安全防護與監(jiān)測能力,還建立起一整套監(jiān)測、預警、處置的工作流程,提高應對未知風險的能力。

 

需求分析

 

面對日益復雜的網(wǎng)絡威脅,暨大還需進一步加強安全體系系統(tǒng)建設,并完成各安全平臺所需的各類安全資產(chǎn)統(tǒng)計及監(jiān)測接入。

 

1. 建立大數(shù)據(jù)安全日志分析系統(tǒng)。暨大校園網(wǎng)絡、安全設備及信息系統(tǒng)(網(wǎng)站)對安全日志缺乏有效收集、整理、分析、使用,需要通過建立大數(shù)據(jù)安全日志分析系統(tǒng)提高對日志的監(jiān)測能力,還需部署大數(shù)據(jù)平臺來滿足未來對大數(shù)據(jù)分析的潛在需求。

 

2. 既有設備升級。學校需要對原有設備進行升級或補充實施內容,包括Web漏洞掃描系統(tǒng)、安全配置核查系統(tǒng)、網(wǎng)絡版殺毒軟件、SSL數(shù)字安全證書。

 

3. 安全服務。WAF及Web頁面校外監(jiān)測服務。通過第三方對WAF、學校信息系統(tǒng)(網(wǎng)站)進行24小時監(jiān)測;對WAF設備運行狀態(tài)進行監(jiān)控管理,策略優(yōu)化;對學校信息系統(tǒng)(網(wǎng)站)進行掃描,及時發(fā)現(xiàn)網(wǎng)頁篡改、掛馬、黑鏈等問題。

 

實施目的和意義

 

此項目旨在進一步加強暨大校園網(wǎng)絡安全體系建設,實現(xiàn)網(wǎng)絡安全防護常態(tài)化。

 

1. 促進學校整體安全能力提升。通過對校內網(wǎng)絡安全系統(tǒng)及軟硬件的建設、優(yōu)化、升級,提高其運行狀態(tài)監(jiān)控,及時發(fā)現(xiàn)、響應未知威脅。

 

2. 提高對大數(shù)據(jù)安全日志的分析、監(jiān)測、預警能力。

 

3. 加強對網(wǎng)絡空間安全人才的培養(yǎng)。本項目還將邀請業(yè)內專家與在校學生、研究員、安全運維團隊等進行交流,促進安全人才的培養(yǎng)。

 

項目實施

 

多校區(qū)日志收集綜合分析系統(tǒng)是信息安全建設的一個重要里程碑,其順利實施除了軟硬件質量保障外,還依賴于對業(yè)務了解和安全場景的構建,具體將從如下角度進行實施。


暨南大學部署圖1


暨南大學部署圖2

 

1. 業(yè)務方面

 

(1)總體安全態(tài)勢:覆蓋主機、配置和網(wǎng)站漏洞和威脅性的檢測,并開發(fā)為內外網(wǎng)不同維度的顯示和分權運維。

 

(2)24小時監(jiān)控:針對主機失陷、網(wǎng)站監(jiān)測和漏洞情報,提供持續(xù)的分析手段并對攻擊鏈的深入分析,對失陷主機提供詳細攻擊鏈條和解決方案。

 

(3)內容監(jiān)管:綜合分析系統(tǒng)應提供內容監(jiān)管功能,實現(xiàn)輿情的云端監(jiān)控和接入、郵件安全和輿情監(jiān)控的接入,反恐、反動的資訊接入,進行內容監(jiān)控的統(tǒng)一分析。

 

(4)信息泄漏管理:支持Web頁面、數(shù)據(jù)泄露的分析,互聯(lián)網(wǎng)的情報監(jiān)控。

 

(5)事后分析:挖掘信息日志價值,提供二次開發(fā)接口。

 

(6)等級保護管理系統(tǒng):能提供每個業(yè)務系統(tǒng)的等級保護設定和相關的評分標準和符合性情況,并能夠按照學校的業(yè)務特點進行定制開發(fā)。

 

(7)日常運維:提供風險運維的工單功能,緊急漏洞可實時傳送信息,并關聯(lián)已有資產(chǎn),對于不同二級單位的資產(chǎn)能夠分權管理和展示。

 

2. 技術方面

 

(1)在不影響現(xiàn)有業(yè)務系統(tǒng)運行的情況下進行日志收集綜合分析系統(tǒng)建設,達到統(tǒng)一界面管理。

 

(2)具備移動端的管理功能,實時監(jiān)控網(wǎng)絡安全任務執(zhí)行情況和安全威脅信息,及時反饋設備運行狀態(tài)。

 

(3)對項目所含軟硬件在暨南大學三地五校區(qū)的安裝、部署、聯(lián)調等集成工作。

 

(4)作為安全建設與科研合作的重點項目,邀請相關安全漏洞挖掘人員到校內與學校安全研究學院、安全運維團隊進行交流,促進學校安全能力的提升。

 

(5)本項目的綜合分析系統(tǒng)逐步建設后,將會作為全校信息安全資料庫的入口,形成學校的威脅資源庫。

 

3. 系統(tǒng)方面

 

(1)兼容學校校園網(wǎng)絡,以萬兆方式接入,通過以太網(wǎng)實現(xiàn)跨校區(qū)互聯(lián)。

 

(2)能夠針對學校特色進行安全日志綜合分析的態(tài)勢演示,并形成相關安全報告。 

 

實施效果

 

1. 方案通過對高校網(wǎng)絡安全的升級,提高了對網(wǎng)絡安全的防護能力、風險感知能力、安全區(qū)域控制能力與病毒查殺能力,形成了全面縱深的安全能力和統(tǒng)一的運維管理能力。

 

2. 通過對大數(shù)據(jù)分析系統(tǒng)的建設,從如下幾方面提升了高校的大數(shù)據(jù)分析能力。

 

(1)安全態(tài)勢綜合展示。通過將大數(shù)據(jù)進行集中展示、分類歸納、重點分析,使整體系統(tǒng)安全性一目了然,減少了實際安全運維成本。

 

(2)重點事件提煉、分析;诎踩录拇髷(shù)據(jù)分析引擎,從海量數(shù)據(jù)中實現(xiàn)提煉、分析、歸并,形成了對未知威脅事件的發(fā)現(xiàn)、監(jiān)測、預警、處置的閉環(huán)能力。

 

(3)安全事件攻擊鏈分析。針對現(xiàn)有攻擊事件大數(shù)據(jù)分析系統(tǒng)獨有安全事件分析引擎,將攻擊事件基于攻擊鏈模型進行分析,還原黑客攻擊過程。

 

(4)云地協(xié)同,提升處置效率。安全運營服務可將客戶的態(tài)勢感知平臺跟云端的運營支撐平臺進行對接,綠盟科技安全專家?guī)椭蛻暨M行7×24小時運營分析和應急響應,減輕客戶的安全運營負擔,降低高校安全運營成本和風險。

 

3. 通過建立綜合實訓平臺、競技平臺、高校應急響應服務中心等試驗平臺對信息安全專業(yè)實踐教學的支撐,有效提升了院系教學質量與學生實操能力。

標簽: 網(wǎng)絡安全五大樣板工程 

版權申明:本站文章部分自網(wǎng)絡,如有侵權,請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:活用“智能+”安全 匯聚支付為行業(yè)賦能

下一篇:源自“網(wǎng)絡化成熟度”最高行業(yè)的三大網(wǎng)絡安全預測