SYGATE不间断自防御网络消除安全隐患-网络安全解决方案


    SYGATE间断防御网络消安全隐患网络安全解决方案
      户简介  

      该户基础电信运营商省级分支机构营电信业务种类包括:移动通信(GSMCDMA)电话国国际长途数通信IP电话互联网线寻呼网络元素出租等公司拥众市县两级属分支机构分支机构远程户需访问公司总部网络户网络拓扑图示:



      户面问题  

      户部网络连续两周出现间歇性瘫痪症状均天瘫痪4次左右次时间长达时症状较轻时网络尚联通网速异常慢法忍受症状较重时网络彻底瘫痪子网间均达子网丢包率高面核心交换机节选24时流量采样图:

      

      户部细分40VLAN面仅节选中5简单统计难发现101216182022时间段流量出现异常时间段间隔规律流量统计600M—1G范围
      户实现目标  

      次网络瘫痪时间长达两周严重影响户业务网办公网正常运行牵涉众部门关注领导层级越越高分公司部门抽调骨干员组成应急事件响应组达命令部门须条件配合求3天找出原彻底解决网络障

      网络运维部前二周通排查基排原:  

      1述时间段没海量业务数需传送

      2网络会动恢复稳定部路表疑处路追踪没出现循环排三层路问题

      3瘫痪前网络拓扑结构没变动太交换机循环断开部分交换机连接强制Spanning Tree重新生成网络状况然没改善排二层交换机问题

      4OA计费代理服务器防火墙路等设备工作正常CPU负载高排硬件性问题

      5升级检查网络设备IOS版防止针CISCO漏洞拒绝服务攻击网络状况然没改善

      6全网面积瘫痪排某块网卡设备障网络带负面影响

      7发现SQL蠕虫强制MS SQL2K补丁卸载业务关SQL数库问题未解决 
      SYGATE 解决方案  


      户尝试众厂商方案没达预期效果通类似历户解SygateSygate三天开始介入  

      流交换机厂商选择Sygate解决网络端点引发问题例蠕虫者疯狂载引起网络流量达600M时达警戒阀值绝数千兆交换机超该界值会出现涌堵瘫痪情况Sygate工程师流量采样图基确认蠕虫惹祸  

      第天

      Sygate客户端HIDS模块识阻断常见网络型病毒蠕虫户协商流量异常VLAN中分部署23Sygate客户端整分公司覆盖50点形成分布式IDS架构快中央理服务器接受客户端递交量入侵检测事件日志排名前位击波震荡波五毒虫NetSkyMydoom等  

      利Sygate报表系统生成Top 20攻击源报告安排手现场排查排查结果令震惊例营业终端网段机器感染五毒虫五毒虫台机器少复制1000副利专杀工具全盘杀毒少30分钟  

      第二天

      根Sygate实验室分析两蠕虫疯狂发包情况够瘫痪桌面交换机楼层交换机全网统杀毒非常困难逐端点杀毒时间太长采病毒治理方法剩余两天时间完成领导求Sygate建议分两步走首先网络端点病毒进行隔离杜绝网络击次谋求根病毒修复系统漏洞  

      Sygate客户端机防火墙模块利该模块做应程序控制连接控制Sygate系统学力够动发现网络中应程序利两功中控台轻松制定出网络程序黑名单学回蠕虫病毒列入中黑名单中程序失访问网络权限样安装Sygate网络节点感染述病毒病毒隔离系统法扩散影响网络  

      意思五毒虫病毒包含量常
    见进程名二进制文件例IEXPLOREEXENetMeetingexeCOMMANDEXE等进程企图混淆视听逃避安全方案中黑名单制裁Sygate特应程序指纹动生成功帮助户死死锁定恶意程序影响正常进程  

      时配置规封闭述病毒端口规配合HIDS模块起双保险作防止没感染终端病毒入侵  

      应急响应组种方式动员户安装sygate客户端两天时间里快部署600节点覆盖网络中终端网络终恢复稳定状态  

      第三天

      天利Sygate系统进行统计分析总结事直接原

      1补丁缺失严重未关键补丁机器例高65例财务办公区Win2000仅SP3机器买回系统没更新

      2互联网区域反成重灾区例计费网OA服务器区连接互联网安全意识疏忽系统疏升级

      3笔记终端收集IP原连接网时CDMA连接互联网CDMA部分户说免费样导致交叉感染

      4量机器空口令口令蠕虫开方便门  

      增加规

      1部架设SUS服务器设定规Sygate客户端重定部SUS服务器动升级补丁

      2强制检查关键补丁果关键补丁缺失开启IE动连接部安全网站相关页面帮助户解问题提供载链接


      3旦Sygate客户端检查重病毒进程运行动分发病毒专杀工具户机

      4笔记户设置两套适应规网时禁止CDMA拨号适配器

      5启强口令系统文件保护禁止匿名访问等系列系统加固策略  

      方案实施结果  

      该户实施SYGATE 安全策略保证系统短时间控制种病毒疫网蔓延济建立起套双保险补丁分发系统动加固系统  

      户历次惨痛教训真正建立起应急事件快速响应机制积极意义讲户仅清次重病毒疫成换间断防御网络

      

      电子邮件:xfhuang@mailenetcomcn 者jshan@mailenetcomcn

      

      

      

      
    责编辑:雷震
     
    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 2 积分 [ 获取积分 ]

    下载文档

    相关文档

    东软网络安全解决方案-网络安全解决方案

    东软网络安全解决方案-网络安全解决方案  东软网络安全技术、产品及渠道   在诸多国内防火墙产品中,东软的NetEye防火墙在这两年中异军突起。据IDC调查,东软NetEye防火墙是国内市场上...

    12年前   
    816    0

    卓尔电信行业整合式网络安全解决方案-网络安全解决方案

    卓尔电信行业整合式网络安全解决方案-网络安全解决方案  由于Interne迅速发展和普及,接入Interne的组织、企业和机构等的不断增加,这也增加了来自互联网的不安全因素;如病毒、垃圾邮件和...

    9年前   
    646    0

    瑞星:政府行业网络安全的解决方案-网络安全解决方案

    瑞星:政府行业网络安全的解决方案-网络安全解决方案  一、现状分析  伴随网络的普及,安全日益成为影响网络效能的重要问题,而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时...

    11年前   
    687    0

    华为3Com EAD端点准入防御解决方案-网络安全解决方案

    华为3Com EAD端点准入防御解决方案-网络安全解决方案  伴随着网络应用技术的快速发展,网络信息安全问题也日益突出。病毒泛滥、系统漏洞、黑客攻击等诸多问题,已经直接影响到企业的正常运营。如...

    10年前   
    516    0

    思科金融服务事业网络安全应用案例-网络安全解决方案

    思科金融服务事业网络安全应用案例-网络安全解决方案  毋庸质疑,互联网的发展为传统企业创造了无限商机。电子商务的提出和迅猛发展更为传统企业发展提供了无限的想象空间。面对挑战、把握商机当然是众多...

    8年前   
    454    0

    中小企业网络安全整体解决方案-网络安全解决方案

    中小企业网络安全整体解决方案-网络安全解决方案  一、现状分析   中小企业用户的局域网一般来说网络结构不太复杂,主机数量不太多,服务器提供的服务相对较少。这样的网络通常很少甚至没有专门的管理...

    10年前   
    449    0

    卓尔电力行业整合式网络安全解决方案-网络安全解决方案

    卓尔电力行业整合式网络安全解决方案-网络安全解决方案  由于Interne迅速发展和普及,接入Interne的组织、企业和机构等的不断增加,这也增加了来自互联网的不安全因素;如病毒、垃圾邮件和...

    10年前   
    437    0

    卓尔保险行业整合式网络安全解决方案-网络安全解决方案

    卓尔保险行业整合式网络安全解决方案-网络安全解决方案  由于Interne迅速发展和普及,接入Interne的组织、企业和机构等的不断增加,这也增加了来自互联网的不安全因素;如病毒、垃圾邮件和...

    8年前   
    348    0

    东软NetEye电力行业网络安全解决方案-网络安全解决方案

    东软NetEye电力行业网络安全解决方案-网络安全解决方案  前言   随着Internet的迅速发展,信息安全问题面临新的挑战。电力系统信息安全问题已威胁到电力系统的安全、稳定、经济、优质运...

    12年前   
    403    0

    红帆科技电力行业网络安全解决方案-网络安全解决方案

    红帆科技电力行业网络安全解决方案-网络安全解决方案  一、电力行业的特点  电力行业是国民经济的基础产业,是一切电子设备正常运行的基础,保证持续、高效的电力供应是关系到国计民生的大事,也是电力...

    10年前   
    358    0

    针对NGN网络安全与策略解决方案-解决方案

    针对NGN网络安全与策略解决方案-解决方案   下一代网络(NGN)泛指以IP为核心,同时可以支持语音、数据和多媒体业务的互联网、移动通信网络和固定电话通信网络的融合网络。NGN已经提出多年,...

    9年前   
    436    0

    思科园区安全解决方案-网络安全解决方案

    思科园区安全解决方案-网络安全解决方案  随着计算机技术的不断进步,企业开始越来越依靠于计算机网络进行通信和数据存储。与此同时,网络攻击已经变成一种游戏,而病毒的传播速度和破坏程度超出了以往任...

    12年前   
    517    0

    深信服电信行业VPN网络安全解决方案-VPN解决方案

    深信服电信行业VPN网络安全解决方案-VPN解决方案  近几年来,随着中国电信行业的快速发展,以“用户至上,用心服务”为核心的服务理念逐渐深入到电信运营商内部的服务系统中。建设安全、高效、快捷...

    11年前   
    629    0

    中兴金融网安全解决方案-网络安全解决方案

    中兴金融网安全解决方案-网络安全解决方案  1 物理层安全解决方案  保障物理安全除了要遵守国家相关的场地要求和设计规范外,为了将不同密级的网络隔离开,需要采用物理隔离技术将业务网和办公网两个...

    12年前   
    415    0

    Array Networks用友ERP安全互联解决方案-网络安全解决方案

    Array Networks用友ERP安全互联解决方案-网络安全解决方案  概述:  信息安全早已成为业界关注的焦点和亟待解决的首要问题。尤其在ERP应用迅速普及的今天,如何兼顾ERP系统的安...

    10年前   
    455    0

    D-Link推出金融行业网络解决方案-网络安全解决方案

    D-Link推出金融行业网络解决方案-网络安全解决方案  承载多元业务,信息化提升竞争力  金融行业的市场化和国际化致使包括银行、证券、保险在内的中国金融业面临着严峻的竞争和挑战,如何利用先进...

    9年前   
    421    0

    广通信达:网络监控中心解决方案-网络安全解决方案

    广通信达:网络监控中心解决方案-网络安全解决方案  建设背景  越来越多的用户日常工作的开展对IT系统的依赖越来越高,由此带来了大量的管理问题,用户需要的信息中心系统应具有高可靠性、高安全性、...

    8年前   
    565    0

    Radware发布攻击防御全方位安全方案-网络安全解决方案

    Radware发布攻击防御全方位安全方案-网络安全解决方案  全球领先的业务智能集成应用交付 解决方案提供商Radware (NASDAQ:RDWR)近日发布了业界第一款APSolute 攻击...

    11年前   
    334    0

    华东政法大学构建网络安全的保护伞-网络安全解决方案

    华东政法大学构建网络安全的保护伞-网络安全解决方案  教育信息化经历运维管理难题  华东政法大学是新中国创办的第一批高等政法院校,原为司法部直属院校,现为“中央与地方共建、以地方管理为主”的高...

    11年前   
    348    0

    东软医科大学网络安全系统应用案例-网络安全解决方案

    东软医科大学网络安全系统应用案例-网络安全解决方案  需求,来自三大主体  医大二院一直致力于信息安全建设。提及信息安全,刘阳表示,企业目前面临的信息安全主要包括的是三大方面:数据安全、网络环...

    9年前   
    326    0

    文档贡献者

    g***9

    贡献于2013-09-05

    下载需要 2 积分 [ 获取积分 ]
    下载文档