从网络运维的角度来说,由于校园网普遍达到百兆甚至千兆到桌面,同时桌面节点通过2-3级交换设备级联就到达了核心层甚至出口,因此内部感染节点持续扫描、攻击等行为,将给核心交换设备或者出口设备带来强大的压力,随着感染台数的增加,这种压力会被不断倍增,并迅速超越了上层网络设备的吞吐量和连接处理能力,这就是所谓“漏斗效应”。因此,对于校园网络来说,大规模蠕虫爆发时,造成瘫痪的并不是来自网络外部扫描,而是由于内部感染节点的高频度、大流量的集中扫描,迅速导致各层网络设备的性能和有效带宽的急剧下降,带来下列问题:
1、基层瘫痪:大量网络广播造成基层交换设备和汇聚设备瘫痪,包括ARP欺骗带来的局部瘫痪。
2、出口瘫痪:大量对外连接请求导致出口设备(如路由器、防火墙等)的连接数被占死,导致其他用户无法使用。
从实体节点的角度来说,校园网内有大量的承担信息、科研工作的服务器和相关信息系统,同时也有上万台为师生和工作人员提供服务的终端节点。
对于信息服务器群组来说,其面临的攻击威胁大于普通的桌面系统,但是目前的情况是市面上的相关安全产品并没有专门为服务器进行特别安全设置,依然采用通终端机器一样的保护级别。
而对于数以万计的终端用户节点来讲,它们由于基础量大,用户的应用水平千差万别,如果不能进行有效地保护,将会产生大量离散不可控点,使整个网络的安全失控。
安天校园网解决方案的出发点是以“统一监控、有效相应、集中管理”为指导思想,结合校园网实际情况综合分析,关注不同环节承担的任务和面临的安全压力。
校园网的出口和核心层,是网络的核心环节,网络吞吐量大、承担关键的通信服务,需要有效的运维保障能力。由于出口和核心层,在内部节点遭到病毒感染的情况下,容易因漏斗效应发生严重的效率问题,甚至崩溃。因此,第一时间对影响网络整体效率的问题节点迅速准确的定位、定性是问题的关键。需要安天VDS网络病毒监控系统提供全景安全监控视图,和实时化病毒定位信息。VDS旁路工作,不影响网络效率,可以形成病毒趋势和定位的全景视图,能够为网管实施下一步的安全策略,提供有力的数据支持。
对于象服务器区这样的关键节点群,主要承担着为整个网络提供信息服务的任务,是黑客攻击的主要目标。由于校园网内服务器众多,网管人员数量相对较少,因此需要管理方便的自动化保护产品。安天主机保护系统服务器版则专为此需求设计。同时安天还为关键工作站设计了安天主机保护系统工作站版。
校园内大量的终端节点由于数量众多,基本上处于不可控或准可控状态,很容易成为病毒传播源,影响网络效率和以及其他用户的安全性。而由于校园网内用户层次复杂,特别是有大量学生的终端系统完全依赖个人的安全意识和水平,而学生自己多数不会购买安全产品,成为校园网安全保障的最大压力。因此需要一种低成本、适应复杂软硬件环境的解决方案,安天主机保护系统桌面用户版以智能、轻载的设计思想可以完成上述任务。
安天主机保护系统针对不同类型节点的安全需求设计,提供文件层、网络层的多层次保护,能够大幅度提高这些关键节点的安全性。同时各层次产品都够以与现有反病毒产品互补的形式部署在系统中,且资源占用率低,能够增强系统的安全系数。
另外,安天针对网管人员设计的网管工具箱系统,能够帮助网管深层挖掘系统中存在的安全隐患,使网管拥有比用户更专业的处理手段。
网络的离散会使安全问题不收敛,而产品的离散同样也会带来这种问题,安天安全管理中心能够整体管理部署在网络中的安全产品及设备,使产品之间能够形成有效联动,很好地解决了产品离散的问题。
在校园网的总出口部署网络病毒监控系统VDS1000/VDS2500,在网络内部关键网段部署VDS100系列,能够对全网的病毒情况进行全局监控和对局部网络形成更加细粒度的安全视图,快速定位病毒源,随时了解网络中的安全状况。
在服务器群计算机上部署安天主机保护系统服务器版,在关键工作站部署安天主机保护系统工作站版,对大量基本用户使用安天解决方案中为海量节点提供安天主机保护系统桌面版无限授权。能够对具体的计算机节点进行安全防护、病毒查杀等工作,有效地扼制病毒泛滥,提升系统的安全性。
在解决方案中为网管人员提供了网管工具箱,对主机系统异常情况进行深度排查、以及修复处理。
上述安全环节,通过安天安全管理中心ASOC进行有效的管理,所有部署的产品能够有机地组织在一起,能够提供给网管人员更加全面的统计信息,
仅仅依靠技术化的的安全体系还不能完全解决校园网的安全问题,在一些突发的安全事件来临时,还需要一支专业的队伍进行及时响应,安天的CERT小组有着为许多行业用户服务的丰富经验,关键时候能够利用移动式网络斩断设备、勘查工具箱等专业设备进行快速响应,解决突发安全事件。
比特软件信息化周刊提供以数据库、操作系统和管理软件为重点的全面软件信息化产业热点、应用方案推荐、实用技巧分享等。以最新的软件资讯,最新的软件技巧,最新的软件与服务业内动态来为IT用户找到软捷径。
比特商务周刊是一个及行业资讯、企业导购等为一体的综合性周刊。其中,与中国计量科学研究院合力打造的比特实验室可以为商业用户提供最权威的采购指南。是企业用户不可缺少的智选周刊!
比特网络周刊向企业网管员以及网络技术和产品使用者提供关于网络产业动态、组网、网络管理、网络运维等最新技术和实用技巧,帮助网管答疑解惑,成为网管好帮手。
比特服务器周刊作为比特网的重点频道之一,主要关注x86服务器,RISC架构服务器以及高性能计算机行业的产品及发展动态。通过最独到的编辑观点和业界动态分析,让您第一时间了解服务器行业的趋势。
比特存储周刊长期以来,为读者提供企业存储领域高质量的原创内容,及时、技术、方案以及案例文章,力求成为业界领先的存储媒体。比特存储周刊始终致力于用户的企业信息化建设、数据保护与容灾构建以及数据管理部署等方面服务。
比特安全周刊通过专业的信息安全内容建设,为企业级用户打造最具商业价值的信息沟通平台,并为安全厂商提供多层面、多维度的媒体宣传手段。与其他同类网站信息安全内容相比,比特安全周刊运作模式更加独立,对信息安全界的动态新闻更新更快。
新闻中心以独特视角精选一周内最具影响力的行业重大事件或圈内精彩故事,为企业级用户打造重点突出,商业价值高的信息共享平台;同时为互联网、IT业界及通信厂商提供一条精准快捷,覆盖面广的媒体传播途径。
比特云计算周刊关注云计算产业热点技术应用与趋势发展,全方位报道云计算领域最新动态。为用户与企业架设起沟通交流平台。包括IaaS、SaaS各种不同的服务类型以及相关的安全与管理内容介绍。
比特CIO俱乐部周刊以大量高端CIO沙龙或专题研讨会以及对明星CIO的深入采访为依托,汇聚中国500强CIO的集体智慧。旨为中国杰出的CIO提供一个良好的互融互通 、促进交流的平台,并持续提供丰富的资讯和服务,探讨信息化建设,推动中国信息化发展引领CIO未来职业发展。
IT专家新闻邮件长期以来,以定向、整合的商业模式,为企业IT专业人士以及IT系统采购决策者提供高质量的原创内容,包括IT新闻、专家答疑、技巧和白皮书。此外,IT专家网还为读者提供包括咨询、线下会议、读者沙龙等多种服务。
X周刊是一份IT人的技术娱乐周刊,给用户实时传递I最新T资讯、技术技巧、畅销书籍,同时用户还能参与我们推荐的互动游戏,给广大的IT技术人士忙碌工作之余带来轻松休闲一刻。