- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
【成功案例-Y10Q4-ENT-TDA】吉林联通
大海也能捞起针
——趋势科技TDA 在吉林联通网络中构建全方位威胁预警系统
由于大型企业的业务运行多设定为“永不间断”的目标,这些企业的IT 部门的压力
如同肩挑泰山。同时,这些大型企业的网络结构也异常复杂,客户端、服务器加在一起,
少则数千,多则上万。虽然这些大型企业能够清楚地意识到各种安全威胁,并采用聘请
安全专家的方式来帮助他们抵御各种网络威胁,但如此庞大的网络必然还有一些威胁让
我们防不胜防,对于动态变化的威胁来源,要找到并阻断源头,就如同“大海捞针”一
般,绝非易事。
吉林联通作为非常典型的电信行业大型网络用户,充分利用了现有网络资源,加大
新业务的创新。在全面提高用户体验感受的同时,为全面消除异常流量和应用层漏洞,
与全球领先的网络安全产品和服务厂商——趋势科技联手,并使用趋势科技威胁发现设
备TDA (Threat Discovery Appliance )在双核心交换机上执行全面覆盖,通过监控2‐7
层的可疑活动定位,将威胁消灭在萌芽状态。
网络全副武装仍然有机可乘
吉林联通作为电信行业的典型代表,其网络容量和网络负荷都非常之高,加上多业
务类型、多业务承载的特点,形成了复杂的网络结构。据了解,吉林联通的网络终端数
量大致在5000~6000 台左右,服务器超过200 台,为突出“稳定性”和“安全性”的需
求,所有的链路、核心层、汇聚层设备都是双冗余设计,并在吉林、长春两地都建立异
地容灾中心,形成了“口”字形的网络结构。
据负责吉林联通网络安全的金先生介绍:“为确保业务平台稳定和数据保密性的要
求,吉林联通在安全建设上投入巨大,不但采用双冗余设计、备份中心建立、为各个网
络出入口处增加多级防火墙设备,还购买过多台IDS 安全产品。但由于网络庞大的客户
端和服务器资源存在,对网内高危漏洞的发现工作量极大,ERP、OCS、CRM、BSS、MSS
以及高清视讯等多域环境中都可能随时遭受到来自内部威胁的攻击。”据了解,虽然吉
林联通在客户端部署了防毒软件,并购置了IDS 系统来保护办公网和DCN 网络。但传统
的IDS 对于电信行业独有的DCN 网络(已经实施了核心承载冗余互备)来说,无法满足
数据流量巨大、网络覆盖范围和结构复杂的需求,并且传统IDS 的通病(误报和漏报)
问题也开始显现出来。而面对日益变化的内网终端威胁,传统的IDS 厂商必须为不同业
务平台开发不同的程序,那么就会给这些威胁充足的恶化时间了。虽然构建了铜墙铁壁,
但等威胁一旦升级到“事故”,全副武装网络也架不住病毒和恶意代码的“闹腾”。
严格测试超小包难逃TDA 法眼
为迅速消除网络中的安全隐患,防患于未然,吉林联通邀请了数个网络安全厂商加
入进来。在严格的测试环境中,一批“串”路的安全设备由于无法胜任如此大的通信量
负载而败下阵来,而在随后的实际环境试用中,对于最新的木马和变种病毒,很多厂商
的产品无法做到第一时间预警,并且这些产品由于无法构建吉林联通的网络安全整体视
图,也纷纷被淘汰。趋势科技推出的TDA 由于集成云安全技术、旁路设计、可检测应用
层超小数据包,以及在两台核心交换机上可同时提供接入等功能,并因此受到了IT 部门
的认可。
金先生和趋势科技工程师一起,在试用过程中,对于TDA 功能中HTTP 访问恶意代
码检测、P2P 会话流量管理、蠕虫漏洞扫描等非法流量检测功能都作了模拟攻击测试,
而对于这些“超小数据包”来源定位,TDA 基本上做到“秒”级的预警功能。TDA 可通
过“数据包”和“会话”视图对这些主机通讯的数据进行自动关联分析,即从云端数据
库进行比较,自动将占用网络带宽的应用和造成网络通讯拥塞故障的信息建立威胁关
联。金先生还表示:“TDA 的严格控制功能也弥补了吉林联通之前部署防毒软件的不足,
这包括 Web 病毒、跨站木马、视频嵌入恶意软件、非法流量、DNS 劫持等尚未形成交
叉感染的潜在威胁,先在利用TDA 之后,我们可以从海量的数据流中迅速找到被防火墙
放过来的漏网之鱼。”
威胁一目了然安全交付云端
吉林联通经过了几次重大的网络融合和升级工作,那么在较为复杂的网络结构和庞
大的终端管理上,又应当如何简化管理,降低IT 维护人员的工作量,从而进一步减少运
营成本,提高资源使用效率呢?TDA 在网络安全评估和主动安全运维两大方面应该说符
合了大型网络在安全管理中的需求。
动态网络安全评估,将策略转化为行动
您可能关注的文档
最近下载
- (正式版)SH∕T 3553-2024 石油化工汽轮机施工及验收规范.pdf VIP
- 电气专项施工方案.doc VIP
- 个人简历——【标准模板】.doc VIP
- 软件开发工具unsp ide使用说明书.pdf VIP
- 【课堂新坐标(教师用书)高中英语 Unit 3 Period V Culture Corner & Bulletin Board课件 北师大版必修1.ppt VIP
- 老年病多学科诊疗模式.pptx VIP
- GPX 生产手册.pdf VIP
- 老年病多学科诊疗模式.pptx VIP
- 【课堂新坐标(教师用书)高中英语 Unit 1 Lifestyles单元归纳提升课件 北师大版必修1.ppt VIP
- 新课标高中英语 教师用书配套资料 Unit1~2 阶段综合检测 北师大版必修1.doc VIP
文档评论(0)