为您推荐

随着数字经济时代来临,带来产业技术路线革命性变化和商业模式突破性创新,行业应[...]
随着数字化时代的发展,新业务场景持续涌现,所带来的安全威胁不断升级,比如无文[...]
江苏省南通市通州区,是南通市的主城区之一,截至2017年末,通州区拥有幼儿园62所,小学43所,初中25所,高中4所,职业学校3所,特殊教育学校1所,并且还在不断发展中。通州区教育局作为把控教育教学质量的重要政府工作部门,负责贯彻落实中央关于教育工作的方针政策和省市委的决策部署,负责全区中小学的统筹规划和协调管理。
通州区教育局负责部署及管理的内网,不仅承担了教育局本单位的日常办公流量,同时还承担了下属近70个中小学校的网络接入重任。除了内网部署了专门的数据中心,为教育局各办公部门以及下属中小学单位提供相应的内部业务服务外,还有专门的互联网出口,承载了全网各单位的互联网访问流量。
主要挑战
通州区教育局在网络建设过程中,也非常关注安全防护问题,所以在互联网出口边界、数据中心边界,都部署了较为完备的安全防护设备,包括防火墙、IPS、WAF等。但是,在整个网络长期运维过程中,发现内部的东西向流量监控为空白,且存在较大的安全隐患,具体体现在:
BDS部署在教育局内网中的安全设备接入区,通过调整核心路由器,将整个内网的流量镜像至BDS,通过BDS进行内网的监控与分析,具体如下:
区教育局内网不再是安全管理盲区,内网流量可视化监控,威胁攻击实时告警并溯源,通过“监控->分析->整改”的良性循环不断查缺补漏加固内网,使整个区教育局内网的安全防护等级得到提升,不会导致爆发了网络攻击才匆忙处理的被动局面。
智能内网威胁感知系统BDS
(山石智·感)
© 2010 – 2023 山石网科,保留一切权利。 北京市公安局朝阳分局备案编号1101051794 京ICP备09083327号-1 https://beian.miit.gov.cn/