項目背景:
某民航單位預建設網(wǎng)絡安全監(jiān)測預警平臺,實現(xiàn)對關基和重要生產(chǎn)信息系統(tǒng)的網(wǎng)絡安全實時監(jiān)測,對互聯(lián)網(wǎng)進出口危險流量的實時阻斷。
項目需求:
一是針對某民航單位的關鍵信息基礎設施和重要生產(chǎn)信息系統(tǒng),建立網(wǎng)絡安全實時監(jiān)測機制。
二是針對互聯(lián)網(wǎng)流量建立威脅流量實時阻斷機制。
三是針對互聯(lián)網(wǎng)移動應用建立防護機制。
方案描述:
基于項目需求,規(guī)劃網(wǎng)絡如下圖:
主要部署包括以下五個部分:
一:通過部署網(wǎng)絡分流器,建設流量鏡像網(wǎng)絡,將分部分散部署在各個工作區(qū)的系統(tǒng)流量全部鏡像到指定機房,采用流量復制的方法引入檢測與響應系統(tǒng)。
二:部署流量探針,通過與交換機等具備旁路鏡像功能的匯聚設備進行對接,對其鏡像的流量進行采集,并輸出給檢測與響應系統(tǒng)。
三:部署檢測與響應系統(tǒng),引接其他區(qū)域流量進行集中監(jiān)控分析,聯(lián)動網(wǎng)絡側(cè)、終端側(cè)流量檢測產(chǎn)品進行深度關聯(lián)分析,準確生成安全事件并自動回溯完整攻擊鏈;
將分部的檢測與響應系統(tǒng)級聯(lián)接入總部檢測與響應系統(tǒng)平臺,將安全告警、安全事件、資產(chǎn)信息上傳到總部。
四:在互聯(lián)網(wǎng)網(wǎng)絡出口處串行部署互聯(lián)網(wǎng)情報網(wǎng)關系統(tǒng),實時同步威脅情報,自動阻斷惡意攻擊,與檢測設備聯(lián)動進行ip封禁,降低檢測設備誤判率。
五:部署互聯(lián)網(wǎng)移動應用零信任網(wǎng)關,以身份為中心,對請求發(fā)出者進行身份驗證和授權,實現(xiàn)可信訪問;對安全三大防線進行統(tǒng)計分析,便于風險判別與回溯分
析。
通過監(jiān)測預警平臺的建設,用戶網(wǎng)絡實現(xiàn)了互聯(lián)網(wǎng)進出口風險流量實時阻斷;信息系統(tǒng)流量集中管控和暴露面的集中處理;強化了互聯(lián)網(wǎng)移動應用身份體系,提高
了外網(wǎng)終端準入門檻,便于安全事件的溯源分析。