醫(yī)療衛(wèi)生行業(yè)安全協(xié)同預(yù)警與應(yīng)急處置平臺解決方案
綠盟科技集團(tuán)股份有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):246更新時(shí)間:2021-10-13 18:23:31
安全挑戰(zhàn)
校園網(wǎng)日益成為攻擊的對象及各種病毒的溫床,高校常見的安全事件包括門戶/招生網(wǎng)站被攻擊、篡改、掛馬、釣魚等,如學(xué)生成績單被篡改用于牟利,或者入侵高校數(shù)據(jù)中心利用服務(wù)器的高性能高帶寬對外發(fā)動攻擊等。經(jīng)分析,當(dāng)前校園網(wǎng)存在的主要問題如下:
1、高校網(wǎng)站面臨的主要安全威脅有:網(wǎng)頁被掛馬被篡改、網(wǎng)站被DDoS攻擊無法訪問、網(wǎng)站成為侵入校園內(nèi)網(wǎng)的跳板。
2、校園業(yè)務(wù)信息系統(tǒng)面臨著的安全威脅:缺乏必要的入侵防護(hù)手段、系統(tǒng)漏洞缺乏必要的控制措施、業(yè)務(wù)系統(tǒng)權(quán)限控制不合理等。
3、校園網(wǎng)用戶上網(wǎng)帶來的風(fēng)險(xiǎn):個(gè)人賬號密碼疏于管理、敏感言論、攻擊工具在校園內(nèi)傳播。
方案概述
智慧校園信息安全保障需要從體系化的角度出發(fā),全面、整體、長期地滿足高校安全保障的要求;體系化建設(shè)結(jié)合重點(diǎn)保護(hù)的策略,是高校信息安全建設(shè)的選擇。
1.體系化之分域管理
建議高校安全域劃分安全域考慮邊界保護(hù),可以使用防火墻(NF)或入侵保護(hù)(NIPS)設(shè)備進(jìn)行訪問控制,也可以考慮在系統(tǒng)終端上安裝內(nèi)網(wǎng)安全管理系統(tǒng)(ESPC)統(tǒng)一管理,方便運(yùn)維管理,提高安全域的安全性,保障安全域內(nèi)網(wǎng)絡(luò)安全。
2.重點(diǎn)防護(hù)之高校數(shù)據(jù)中心
(1)在高校數(shù)據(jù)中心部署綠盟遠(yuǎn)程安全評估系統(tǒng)(NSFOCUS RSAS),對資產(chǎn)進(jìn)行的漏洞檢測、分析,并給高校用戶提供專業(yè)、有效的漏洞防護(hù)和修補(bǔ)漏洞建議。
(2)在高校數(shù)據(jù)中心部署入侵防護(hù)系統(tǒng)(NSFOCUS NIPS):實(shí)時(shí)的防護(hù),自動對惡意流量、病毒、間諜軟件、DDoS等進(jìn)行實(shí)時(shí)阻斷,避免或減緩攻擊給學(xué)校損失。
(3)在數(shù)據(jù)中心區(qū)部署一套“安全審計(jì)”系統(tǒng),對數(shù)據(jù)庫的訪問進(jìn)行全程審計(jì)。
(4)高校網(wǎng)絡(luò)中心部署安全審計(jì)系統(tǒng)-堡壘機(jī)(NSFOCUS SAS-H),建立面向用戶的集中、主動的運(yùn)維安全管控模式,降低人為安全風(fēng)險(xiǎn),滿足合規(guī)要求,保障高校效益。
特點(diǎn)優(yōu)勢
