隨著自動化攻擊工具的應用,網絡攻擊的技術門檻不斷降低,各種類似勒索病毒、挖礦病毒等的新型攻擊手段層出不窮。如何布局網絡安全建設,成為云南迪慶州教育局信息化建設新的使命。
云南迪慶州教育局從2018年開始,就嚴格對標《教育信息化2.0行動計劃》的關鍵路徑、沉淀“教育網絡安全工作研討會”的安全認知,秉承著“從建設應用到融合創新”的總體方針,在教育城域網的信息化建設過程中開始同步規劃安全建設,補齊信息化建設的安全防護短板。
聚焦教育城域網,落實網絡安全
憑借多年的網絡安全實踐,銳捷基于國家《網絡安全法》及《等級2.0》的安全要求,結合迪慶州教育城域網業務需求進行整體的安全規劃,設計了一套合理可落地的安全技術措施和管理措施,形成了結構化的安全保障框架和新時代背景下的新防護體系,為迪慶州教育城域網安全穩定運行保駕護航。
基于城域網的“總分”網絡架構,迪慶州教育局下聯了若干所中小學,如何滿足等保2.0的通信傳輸安全和安全區域邊界防護要求 ,成為了迪慶州教育局亟需解決的問題 。 價格低廉的傳統UTM防護能力較弱,而下一代防火墻全開應用層防護功能后性能衰減嚴重,在有限的預算前提下,如何達到防護功能和性能的平衡點?
銳捷全新下一代防火墻解決了這個難題,它采用先進的CPU+ASIC硬件芯片融合技術,突破X86架構對應用層數據檢測的性能瓶頸。 在安全能力上,不僅支持NAT、ACL、DDoS防御等傳統安全功能,同時,也支持豐富的應用級安全功能,包括病毒查殺、入侵檢測、APP檢測、文件過濾、惡意URL過濾等。
銳捷全新下一代防火墻融合架構
融合網絡與安全, 構建動態防御體系
銳捷結合等保2.0的相關要求,給迪慶州教育局設計并部署了數據庫審計、Web應用防火墻、入侵檢測及防護系統、運維堡壘機和大數據安全平臺防護產品,為迪慶州教育局構建了一套“動態防御體系”。
整體方案基于“動態安全”架構,將網絡與安全進行融合,以合規為基礎,將場景化安全理念融入其中,主要從三個方面為用戶提供“一站式”的安全進化能力。
執行采集層: 執行網絡所需的安全策略;采集各類日志、流量、文件等數據和信息供“動態分析層”分析。
動態分析層: 對“執行采集層”提供的數據和信息進行分析,持續給出用戶的動態安全威脅和風險評估,讓用戶掌握整網最新安全狀況,讓“安全看得見”,為用戶提供安全策略決策依據,必要時給“執行采集層”下發安全策略
智能進化層: 為“執行采集層”和“動態分析層”提供安全能力的持續增強,達成整網安全能力的可持續演進。
動態防御體系
其中,大數據安全平臺RG-BDS 作為關鍵組件,把客戶網絡中的網絡設備、服務器、數據庫、中間件和安全設備等信息資產關聯起來,幫助用戶快速定位網絡安全問題 , 將工單系統和銳捷安全知識庫相結合,實現責任到人且快速處理問題,讓網絡安全事件完整閉環,真正實現網絡安全的動態防護。
大數據安全平臺構建安全管理中心
滿足“等保”要求,信息安全從不掉隊
方案堅持“一個中心,三重防護”核心思想,以安全技術保障、安全管理運營、安全監測預警和安全應急響應為關鍵抓手,協助用戶開展等保2.0的定級、備案、建設整改等工作,切實保障用戶網絡安全,一系列的安全建設幫助迪慶州教育局用戶順利通過等保測評。
迪慶州教育局信息化建設負責人表示,“通過與銳捷的合作,我們從安全通信網絡、安全區域邊界、安全計算環境以及安全管理中心等多個維度確保了迪慶州城域網的安全、可靠和高效運行,順利通過了等保測評,符合我們安全建設的預期標準。”