打开微信“扫一扫”,开启安全数字世界之旅
截图或长按保存至相册,使用微信扫一扫
首页 > 解决方案与案例 > 教育

教育行业网络威胁发现解决方案

行业面临问题

”以教育信息化带动教育现代化”是我国实现教育现代化战略的基本指导方针。校园信息化建设是提升办学实力,加强内涵建设的重要内容,也是实现优质教育资源共享、共用,促进职业教育共同发展的有力举措。面对日趋激烈的国力竞争,世界各国普遍关注教育信息化在提高国民素质和增强国家创新能力方面的重要作用。《国家中长期教育改革和发展规划纲要(2010-2020年)》明确指出:“信息技术对教育发展具有革命性影响,必须予以高度重视”。 校园网在学校担当着许多重要的角色,随着校园网应用的深入,校园网的安全问题也日益突出.因此如何确保校园网络安全运行成为当前迫切解决的问题。校园网目前正遭受越来越严重的来自内、外部的威胁,经过分析调研整理如下:

  • 内部威胁
    . SB移动存储设备难以统一管理,可能带来病毒隐患
    . 师生用来访问校园网络的终端设备种类繁多,不在学校信息部门的管辖范围
    . 传统安全方案通常忽略了内部威胁的检测
    . 学生通常缺乏必要的安全知识和防范意识
  • 外部威胁
    学校有大量业务服务器对外提供服务支持,容易遭受通过Web访问引入大量的恶意程序威胁,如病毒、间谍软件、木马软件、钓鱼程序、灰色软件等。
亚信安全解决方案

针对正处在日新月异的发展阶段的校园网络,亚信安全建议采用交换机镜像方式旁路部署信桅 深度威胁发现设备TDA,同时将该设备通过互联网接入亚信科技在上海设立的威胁监测中心,从而构建基于协议分析的APT发现及威胁管理系统,提供对于新生/未知威胁的识别,快速定位威胁源头的能力。


TDA设备功能如下:

· 检测网络层的恶意行为

· 如恶意软件传播、外联C&C地址、外部攻击等

· 识别可能构成安全威胁的未授权服务,如被滥用的SMTP匿名转发和篡改的DNS服务

· 定位威胁源头、目标、传播方式、攻击频率等

· 通过如报表、日志、仪表盘等方式集中展示威胁状态

解决方案的价值
  • 提供学校信息网络安全可见性
    提供学校信息网络安全可见性
    1. 全面威胁侦测能力
    2. 智能分析平台,自动分析海量日志
    3. 威胁可见性,感染源可见性,重点事件可见性
  • 提供学校信息网络安全的可控性
    提供学校信息网络安全的可控性
    1. 精准定位,精准分析
    2. 层层过滤威胁攻击,确保网络安全性
  • 提供学校信息网络安全的可操作性
    提供学校信息网络安全的可操作性
    1. 威胁治理方案,专家治理提供前瞻性解决方案
    2. 中国病毒实验中心结合全球资源,提供7×24小时最快速的威胁响应覆盖全国服务商网络,提供现场服务
  • 变被动响应为主动管理
    变被动响应为主动管理
    1. 提前预警网络的安全威胁,将其控制在萌芽状态,信息安全管理工作将从事后响应变为主动出击,开创信息安全管理工作新的模式
    2. 建立起完善的风险管理机制,对于发现的新威胁、新病毒,还可以通过流程的配合得到厂家的专业支持,以实现早发现早处理,进而螺旋式提升信息安全管理水平
相关产品
相关解决方案
通过全网威胁发现设备持续分析企业网络内部的安全事件,建立企业网络内部防恶意威胁程序效能的安全指标,找出内部的安全隐患,并提供专业的解决方案和建议来改善安全防护效果。
电力行业属于国家重点核心能源行业之一,其信息安全发展速度也逐渐往大型企业规模和云平台代化靠拢,同时国家网络信息安全的决策影响对于各大电网公司
胁管理解决方案集成亚信安全“云安全”技术,在恶意威胁到达网络之前予以拦截,同时对威胁环境提供更详细的分析,从而对感染终端提供更广泛的清除和强制策略解决方案。
通过在金融企业内部署的APT侦测系统及服务人员的投入,能够协助金融企业构建其APT发现、威胁管理系统,提高金融企业对于APT攻击及未知威胁的识别能力,快速定位新生威胁源头,同时能够对于内部感染源、传播源进行处理。
根据工信部2009年157号文“关于印发《木马和僵尸网络监测与处置机制》和《移动互联网恶意程序监测和处置机制》(工信部保[2011]545号)等文件和相关标准要求,企业(省公司)能够自主捕获疑似样本,发现网内各类僵木蠕事件,并深入分析。