產(chǎn)品服務(wù)
項目背景:
某民航單位預(yù)建設(shè)網(wǎng)絡(luò)安全監(jiān)測預(yù)警平臺,實現(xiàn)對關(guān)基和重要生產(chǎn)信息系統(tǒng)的網(wǎng)絡(luò)安全實時監(jiān)測,對互聯(lián)網(wǎng)進出口危險流量的實時阻斷。
項目需求:
一是針對某民航單位的關(guān)鍵信息基礎(chǔ)設(shè)施和重要生產(chǎn)信息系統(tǒng),建立網(wǎng)絡(luò)安全實時監(jiān)測機制。
二是針對互聯(lián)網(wǎng)流量建立威脅流量實時阻斷機制。
三是針對互聯(lián)網(wǎng)移動應(yīng)用建立防護機制。
方案描述:
基于項目需求,規(guī)劃網(wǎng)絡(luò)如下圖:
主要部署包括以下五個部分:
一:通過部署網(wǎng)絡(luò)分流器,建設(shè)流量鏡像網(wǎng)絡(luò),將分部分散部署在各個工作區(qū)的系統(tǒng)流量全部鏡像到指定機房,采用流量復(fù)制的方法引入檢測與響應(yīng)系統(tǒng)。
二:部署流量探針,通過與交換機等具備旁路鏡像功能的匯聚設(shè)備進行對接,對其鏡像的流量進行采集,并輸出給檢測與響應(yīng)系統(tǒng)。
三:部署檢測與響應(yīng)系統(tǒng),引接其他區(qū)域流量進行集中監(jiān)控分析,聯(lián)動網(wǎng)絡(luò)側(cè)、終端側(cè)流量檢測產(chǎn)品進行深度關(guān)聯(lián)分析,準(zhǔn)確生成安全事件并自動回溯完整攻擊鏈;
將分部的檢測與響應(yīng)系統(tǒng)級聯(lián)接入總部檢測與響應(yīng)系統(tǒng)平臺,將安全告警、安全事件、資產(chǎn)信息上傳到總部。
四:在互聯(lián)網(wǎng)網(wǎng)絡(luò)出口處串行部署互聯(lián)網(wǎng)情報網(wǎng)關(guān)系統(tǒng),實時同步威脅情報,自動阻斷惡意攻擊,與檢測設(shè)備聯(lián)動進行ip封禁,降低檢測設(shè)備誤判率。
五:部署互聯(lián)網(wǎng)移動應(yīng)用零信任網(wǎng)關(guān),以身份為中心,對請求發(fā)出者進行身份驗證和授權(quán),實現(xiàn)可信訪問;對安全三大防線進行統(tǒng)計分析,便于風(fēng)險判別與回溯分
析。
通過監(jiān)測預(yù)警平臺的建設(shè),用戶網(wǎng)絡(luò)實現(xiàn)了互聯(lián)網(wǎng)進出口風(fēng)險流量實時阻斷;信息系統(tǒng)流量集中管控和暴露面的集中處理;強化了互聯(lián)網(wǎng)移動應(yīng)用身份體系,提高
了外網(wǎng)終端準(zhǔn)入門檻,便于安全事件的溯源分析。