打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 解决方案与案例 > 教育

教育行业网络威胁发现解决方案

行业面临问题

”以教育信息化带动教育现代化”是我國(guó)实现教育现代化战略的基本指导方针。校园信息化建设是提升办(bàn)學(xué)实力,加强内涵建设的重要内容,也是实现优质(zhì)教育资源共享、共用(yòng),促进职业教育共同发展的有(yǒu)力举措。面对日趋激烈的國(guó)力竞争,世界各國(guó)普遍关注教育信息化在提高國(guó)民(mín)素质(zhì)和增强國(guó)家创新(xīn)能(néng)力方面的重要作(zuò)用(yòng)。《國(guó)家中(zhōng)長(cháng)期教育改革和发展规划纲要(2010-2020年)》明确指出:“信息技(jì )术对教育发展具(jù)有(yǒu)革命性影响,必须予以高度重视”。 校园网在學(xué)校担当着许多(duō)重要的角色,随着校园网应用(yòng)的深入,校园网的安(ān)全问题也日益突出.因此如何确保校园网络安(ān)全运行成為(wèi)当前迫切解决的问题。校园网目前正遭受越来越严重的来自内、外部的威胁,经过分(fēn)析调研整理(lǐ)如下:

  • 内部威胁
    . SB移动存储设备难以统一管理(lǐ),可(kě)能(néng)带来病毒隐患
    . 师生用(yòng)来访问校园网络的终端设备种类繁多(duō),不在學(xué)校信息部门的管辖范围
    . 传统安(ān)全方案通常忽略了内部威胁的检测
    . 學(xué)生通常缺乏必要的安(ān)全知识和防范意识
  • 外部威胁
    學(xué)校有(yǒu)大量业務(wù)服務(wù)器对外提供服務(wù)支持,容易遭受通过Web访问引入大量的恶意程序威胁,如病毒、间谍软件、木(mù)马软件、钓鱼程序、灰色软件等。
亚信安(ān)全解决方案

针对正处在日新(xīn)月异的发展阶段的校园网络,亚信安(ān)全建议采用(yòng)交换机镜像方式旁路部署信桅 深度威胁发现设备TDA,同时将该设备通过互联网接入亚信科(kē)技(jì )在上海设立的威胁监测中(zhōng)心,从而构建基于协议分(fēn)析的APT发现及威胁管理(lǐ)系统,提供对于新(xīn)生/未知威胁的识别,快速定位威胁源头的能(néng)力。


TDA设备功能(néng)如下:

· 检测网络层的恶意行為(wèi)

· 如恶意软件传播、外联C&C地址、外部攻击等

· 识别可(kě)能(néng)构成安(ān)全威胁的未授权服務(wù),如被滥用(yòng)的SMTP匿名(míng)转发和篡改的DNS服務(wù)

· 定位威胁源头、目标、传播方式、攻击频率等

· 通过如报表、日志(zhì)、仪表盘等方式集中(zhōng)展示威胁状态

解决方案的价值
  • 提供學(xué)校信息网络安(ān)全可(kě)见性
    提供學(xué)校信息网络安(ān)全可(kě)见性
    1. 全面威胁侦测能(néng)力
    2. 智能(néng)分(fēn)析平台,自动分(fēn)析海量日志(zhì)
    3. 威胁可(kě)见性,感染源可(kě)见性,重点事件可(kě)见性
  • 提供學(xué)校信息网络安(ān)全的可(kě)控性
    提供學(xué)校信息网络安(ān)全的可(kě)控性
    1. 精(jīng)准定位,精(jīng)准分(fēn)析
    2. 层层过滤威胁攻击,确保网络安(ān)全性
  • 提供學(xué)校信息网络安(ān)全的可(kě)操作(zuò)性
    提供學(xué)校信息网络安(ān)全的可(kě)操作(zuò)性
    1. 威胁治理(lǐ)方案,专家治理(lǐ)提供前瞻性解决方案
    2. 中(zhōng)國(guó)病毒实验中(zhōng)心结合全球资源,提供7×24小(xiǎo)时最快速的威胁响应覆盖全國(guó)服務(wù)商(shāng)网络,提供现场服務(wù)
  • 变被动响应為(wèi)主动管理(lǐ)
    变被动响应為(wèi)主动管理(lǐ)
    1. 提前预警网络的安(ān)全威胁,将其控制在萌芽状态,信息安(ān)全管理(lǐ)工(gōng)作(zuò)将从事后响应变為(wèi)主动出击,开创信息安(ān)全管理(lǐ)工(gōng)作(zuò)新(xīn)的模式
    2. 建立起完善的风险管理(lǐ)机制,对于发现的新(xīn)威胁、新(xīn)病毒,还可(kě)以通过流程的配合得到厂家的专业支持,以实现早发现早处理(lǐ),进而螺旋式提升信息安(ān)全管理(lǐ)水平
相关产(chǎn)品
相关解决方案
通过全网威胁发现设备持续分(fēn)析企业网络内部的安(ān)全事件,建立企业网络内部防恶意威胁程序效能(néng)的安(ān)全指标,找出内部的安(ān)全隐患,并提供专业的解决方案和建议来改善安(ān)全防护效果。
電(diàn)力行业属于國(guó)家重点核心能(néng)源行业之一,其信息安(ān)全发展速度也逐渐往大型企业规模和云平台代化靠拢,同时國(guó)家网络信息安(ān)全的决策影响对于各大電(diàn)网公(gōng)司
胁管理(lǐ)解决方案集成亚信安(ān)全“云安(ān)全”技(jì )术,在恶意威胁到达网络之前予以拦截,同时对威胁环境提供更详细的分(fēn)析,从而对感染终端提供更广泛的清除和强制策略解决方案。
通过在金融企业内部署的APT侦测系统及服務(wù)人员的投入,能(néng)够协助金融企业构建其APT发现、威胁管理(lǐ)系统,提高金融企业对于APT攻击及未知威胁的识别能(néng)力,快速定位新(xīn)生威胁源头,同时能(néng)够对于内部感染源、传播源进行处理(lǐ)。
根据工(gōng)信部2009年157号文(wén)“关于印发《木(mù)马和僵尸网络监测与处置机制》和《移动互联网恶意程序监测和处置机制》(工(gōng)信部保[2011]545号)等文(wén)件和相关标准要求,企业(省公(gōng)司)能(néng)够自主捕获疑似样本,发现网内各类僵木(mù)蠕事件,并深入分(fēn)析。