| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

SYGATE不间断自防御网络消除安全隐患-网络安全解决方案

g***9

贡献于2013-09-05

字数:2757

SYGATE间断防御网络消安全隐患网络安全解决方案
  户简介  

  该户基础电信运营商省级分支机构营电信业务种类包括:移动通信(GSMCDMA)电话国国际长途数通信IP电话互联网线寻呼网络元素出租等公司拥众市县两级属分支机构分支机构远程户需访问公司总部网络户网络拓扑图示:



  户面问题  

  户部网络连续两周出现间歇性瘫痪症状均天瘫痪4次左右次时间长达时症状较轻时网络尚联通网速异常慢法忍受症状较重时网络彻底瘫痪子网间均达子网丢包率高面核心交换机节选24时流量采样图:

  

  户部细分40VLAN面仅节选中5简单统计难发现101216182022时间段流量出现异常时间段间隔规律流量统计600M—1G范围
  户实现目标  

  次网络瘫痪时间长达两周严重影响户业务网办公网正常运行牵涉众部门关注领导层级越越高分公司部门抽调骨干员组成应急事件响应组达命令部门须条件配合求3天找出原彻底解决网络障

  网络运维部前二周通排查基排原:  

  1述时间段没海量业务数需传送

  2网络会动恢复稳定部路表疑处路追踪没出现循环排三层路问题

  3瘫痪前网络拓扑结构没变动太交换机循环断开部分交换机连接强制Spanning Tree重新生成网络状况然没改善排二层交换机问题

  4OA计费代理服务器防火墙路等设备工作正常CPU负载高排硬件性问题

  5升级检查网络设备IOS版防止针CISCO漏洞拒绝服务攻击网络状况然没改善

  6全网面积瘫痪排某块网卡设备障网络带负面影响

  7发现SQL蠕虫强制MS SQL2K补丁卸载业务关SQL数库问题未解决 
  SYGATE 解决方案  


  户尝试众厂商方案没达预期效果通类似历户解SygateSygate三天开始介入  

  流交换机厂商选择Sygate解决网络端点引发问题例蠕虫者疯狂载引起网络流量达600M时达警戒阀值绝数千兆交换机超该界值会出现涌堵瘫痪情况Sygate工程师流量采样图基确认蠕虫惹祸  

  第天

  Sygate客户端HIDS模块识阻断常见网络型病毒蠕虫户协商流量异常VLAN中分部署23Sygate客户端整分公司覆盖50点形成分布式IDS架构快中央理服务器接受客户端递交量入侵检测事件日志排名前位击波震荡波五毒虫NetSkyMydoom等  

  利Sygate报表系统生成Top 20攻击源报告安排手现场排查排查结果令震惊例营业终端网段机器感染五毒虫五毒虫台机器少复制1000副利专杀工具全盘杀毒少30分钟  

  第二天

  根Sygate实验室分析两蠕虫疯狂发包情况够瘫痪桌面交换机楼层交换机全网统杀毒非常困难逐端点杀毒时间太长采病毒治理方法剩余两天时间完成领导求Sygate建议分两步走首先网络端点病毒进行隔离杜绝网络击次谋求根病毒修复系统漏洞  

  Sygate客户端机防火墙模块利该模块做应程序控制连接控制Sygate系统学力够动发现网络中应程序利两功中控台轻松制定出网络程序黑名单学回蠕虫病毒列入中黑名单中程序失访问网络权限样安装Sygate网络节点感染述病毒病毒隔离系统法扩散影响网络  

  意思五毒虫病毒包含量常
见进程名二进制文件例IEXPLOREEXENetMeetingexeCOMMANDEXE等进程企图混淆视听逃避安全方案中黑名单制裁Sygate特应程序指纹动生成功帮助户死死锁定恶意程序影响正常进程  

  时配置规封闭述病毒端口规配合HIDS模块起双保险作防止没感染终端病毒入侵  

  应急响应组种方式动员户安装sygate客户端两天时间里快部署600节点覆盖网络中终端网络终恢复稳定状态  

  第三天

  天利Sygate系统进行统计分析总结事直接原

  1补丁缺失严重未关键补丁机器例高65例财务办公区Win2000仅SP3机器买回系统没更新

  2互联网区域反成重灾区例计费网OA服务器区连接互联网安全意识疏忽系统疏升级

  3笔记终端收集IP原连接网时CDMA连接互联网CDMA部分户说免费样导致交叉感染

  4量机器空口令口令蠕虫开方便门  

  增加规

  1部架设SUS服务器设定规Sygate客户端重定部SUS服务器动升级补丁

  2强制检查关键补丁果关键补丁缺失开启IE动连接部安全网站相关页面帮助户解问题提供载链接


  3旦Sygate客户端检查重病毒进程运行动分发病毒专杀工具户机

  4笔记户设置两套适应规网时禁止CDMA拨号适配器

  5启强口令系统文件保护禁止匿名访问等系列系统加固策略  

  方案实施结果  

  该户实施SYGATE 安全策略保证系统短时间控制种病毒疫网蔓延济建立起套双保险补丁分发系统动加固系统  

  户历次惨痛教训真正建立起应急事件快速响应机制积极意义讲户仅清次重病毒疫成换间断防御网络

  

  电子邮件:xfhuang@mailenetcomcn 者jshan@mailenetcomcn

  

  

  

  
责编辑:雷震
 
文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 2 积分 [ 获取积分 ]

购买文档

相关文档

东软网络安全解决方案-网络安全解决方案

东软网络安全解决方案-网络安全解决方案  东软网络安全技术、产品及渠道   在诸多国内防火墙产品中,东软的NetEye防火墙在这两年中异军突起。据IDC调查,东软NetEye防火墙是国内市场上仅次于Cisco和CheckPoint的用户选择购买最多的第三个品牌,NetEye的知名度则在国内品牌中名列第一。这种成果的取得与东软在技术上的不断创新,以及不断围绕客户价值来构架自己的产品与服

d***n 12年前 上传814   0

卓尔电信行业整合式网络安全解决方案-网络安全解决方案

卓尔电信行业整合式网络安全解决方案-网络安全解决方案  由于Interne迅速发展和普及,接入Interne的组织、企业和机构等的不断增加,这也增加了来自互联网的不安全因素;如病毒、垃圾邮件和不良Web内容等。据国际计算机安全协会(简称ICSA)调查,在全球有99%以上的病毒是通过POP3、SMTP和HTTP协议传播的,预计到2007年全世界每年由于病毒所造成的损失将高到268亿美元;现在全

l***2 9年前 上传645   0

瑞星:政府行业网络安全的解决方案-网络安全解决方案

瑞星:政府行业网络安全的解决方案-网络安全解决方案  一、现状分析  伴随网络的普及,安全日益成为影响网络效能的重要问题,而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全提出了更高的要求。如何使信息网络系统不受病毒和黑客的入侵,已成为政府机构信息化健康发展所要考虑的重要事情之一。  政府单位所涉及的信息可以说都带有机密性,所以,其信息安全问题,如

鹰***子 11年前 上传687   0

华为3Com EAD端点准入防御解决方案-网络安全解决方案

华为3Com EAD端点准入防御解决方案-网络安全解决方案  伴随着网络应用技术的快速发展,网络信息安全问题也日益突出。病毒泛滥、系统漏洞、黑客攻击等诸多问题,已经直接影响到企业的正常运营。如何应对网络安全威胁,确保企业网络安全,为企业运营提供可靠的网络保障,已经是每一个企业决策者不得不关注得问题,也是每一个网络管理员不得不面对得挑战。  目前,多数网络安全事件都是由脆弱的用户终端和

花***有 10年前 上传516   0

思科金融服务事业网络安全应用案例-网络安全解决方案

思科金融服务事业网络安全应用案例-网络安全解决方案  毋庸质疑,互联网的发展为传统企业创造了无限商机。电子商务的提出和迅猛发展更为传统企业发展提供了无限的想象空间。面对挑战、把握商机当然是众多企业家处心积虑的问题。银行作为国民经济发展中的重要决定因素之一,走向“以客户为中心“的服务角色已经是一种市场发展的必然。---不断发展的网络经济、客户需求,必然要求银行内部自身建立起稳定安全可靠的网络系

卡***坦 8年前 上传454   0

中小企业网络安全整体解决方案-网络安全解决方案

中小企业网络安全整体解决方案-网络安全解决方案  一、现状分析   中小企业用户的局域网一般来说网络结构不太复杂,主机数量不太多,服务器提供的服务相对较少。这样的网络通常很少甚至没有专门的管理员来维护网络的安全。这就给黑客和非法访问提供了可乘之机。这样的网络使用环境一般存在下列安全隐患和需求:   计算机病毒在企业内部网络传播。   内部网络可能被外部黑客的攻击。

l***@ 10年前 上传449   0

卓尔电力行业整合式网络安全解决方案-网络安全解决方案

卓尔电力行业整合式网络安全解决方案-网络安全解决方案  由于Interne迅速发展和普及,接入Interne的组织、企业和机构等的不断增加,这也增加了来自互联网的不安全因素;如病毒、垃圾邮件和不良Web内容等。据国际计算机安全协会(简称ICSA)调查,在全球有99%以上的病毒是通过POP3、SMTP和HTTP协议传播的,预计到2007年全世界每年由于病毒所造成的损失将高到268亿美元;现在全

酷***哥 10年前 上传436   0

卓尔保险行业整合式网络安全解决方案-网络安全解决方案

卓尔保险行业整合式网络安全解决方案-网络安全解决方案  由于Interne迅速发展和普及,接入Interne的组织、企业和机构等的不断增加,这也增加了来自互联网的不安全因素;如病毒、垃圾邮件和不良Web内容等。据国际计算机安全协会(简称ICSA)调查,在全球有99%以上的病毒是通过POP3、SMTP和HTTP协议传播的,预计到2007年全世界每年由于病毒所造成的损失将高到268亿美元;现在全

q***0 8年前 上传348   0

东软NetEye电力行业网络安全解决方案-网络安全解决方案

东软NetEye电力行业网络安全解决方案-网络安全解决方案  前言   随着Internet的迅速发展,信息安全问题面临新的挑战。电力系统信息安全问题已威胁到电力系统的安全、稳定、经济、优质运行,影响着“数字电力系统”的实现进程。研究电力系统信息安全问题、开发相应的应用系统、制定电力系统信息遭受外部攻击时的防范与系统恢复措施等信息安全战略是当前信息化工作的重要内容。电力系统信息安全已

w***p 12年前 上传403   0

红帆科技电力行业网络安全解决方案-网络安全解决方案

红帆科技电力行业网络安全解决方案-网络安全解决方案  一、电力行业的特点  电力行业是国民经济的基础产业,是一切电子设备正常运行的基础,保证持续、高效的电力供应是关系到国计民生的大事,也是电力部门工作注目的焦点。 电力行业与其他行业相比具有分散控制、统一联合运行的特点。系统的运行涉及到发电厂、变电站、调度中心;发、输、配电系统一体化,系统中包括了各种独立系统和联合电网的控制保护技术、

陪***舞 10年前 上传358   0

针对NGN网络安全与策略解决方案-解决方案

针对NGN网络安全与策略解决方案-解决方案   下一代网络(NGN)泛指以IP为核心,同时可以支持语音、数据和多媒体业务的互联网、移动通信网络和固定电话通信网络的融合网络。NGN已经提出多年,随着3G临近,数据、IP多媒体内容的日益丰富,NGN的发展也步入了快车道。NGN将以何种方式演进?在这种演进中的电信设备在技术上要有哪些突破?近日,电子工程专辑独家采访了提供整合系统与服务,帮助电信设备

一***蛋 9年前 上传435   0

深信服电信行业VPN网络安全解决方案-VPN解决方案

深信服电信行业VPN网络安全解决方案-VPN解决方案  近几年来,随着中国电信行业的快速发展,以“用户至上,用心服务”为核心的服务理念逐渐深入到电信运营商内部的服务系统中。建设安全、高效、快捷的信息系统,是目前国内电信运营商信息化建设的重要目标。  作为电信行业信息化建设具有代表性的电信运营商,其自身的信息化建设已经走在全国的前列。目前各大运营商都已经建设有OA、ERP等信息系统,并

z***e 11年前 上传628   0

思科园区安全解决方案-网络安全解决方案

思科园区安全解决方案-网络安全解决方案  随着计算机技术的不断进步,企业开始越来越依靠于计算机网络进行通信和数据存储。与此同时,网络攻击已经变成一种游戏,而病毒的传播速度和破坏程度超出了以往任何时候――你怎样确保你的网络可以在需要的时候正常工作?   加强网络安全性的时机  过去,网络的设计目的是成为一个开放的公共设施。尽管人们对网络安全有所考虑,但它决不属于人们最关注的问题

x***1 12年前 上传516   0

中兴金融网安全解决方案-网络安全解决方案

中兴金融网安全解决方案-网络安全解决方案  1 物理层安全解决方案  保障物理安全除了要遵守国家相关的场地要求和设计规范外,为了将不同密级的网络隔离开,需要采用物理隔离技术将业务网和办公网两个网络在物理上隔离。  2 网络层安全解决方案  防火墙安全技术:银行网络系统是一个由总行、省行、各地市行网络组成的三级网络体系结构。从网络安全角度上讲,它们属于不同的网络安全域,

w***o 12年前 上传415   0

Array Networks用友ERP安全互联解决方案-网络安全解决方案

Array Networks用友ERP安全互联解决方案-网络安全解决方案  概述:  信息安全早已成为业界关注的焦点和亟待解决的首要问题。尤其在ERP应用迅速普及的今天,如何兼顾ERP系统的安全与高效、最大化ERP价值正困扰着广大企业的ERP应用和推广。  ERP系统的访问涉及企业的隐私和数据安全性问题,在实现基于Internet的远程访问时必须考虑数据传输的安全性和访问的合

w***p 10年前 上传455   0

D-Link推出金融行业网络解决方案-网络安全解决方案

D-Link推出金融行业网络解决方案-网络安全解决方案  承载多元业务,信息化提升竞争力  金融行业的市场化和国际化致使包括银行、证券、保险在内的中国金融业面临着严峻的竞争和挑战,如何利用先进的信息技术进行业务整合,降低交易风险、实现服务创新以全面提升市场竞争力,是国内金融业面临的重要课题。由于金融行业关系国计民生,责任重大,而且具有数据庞杂、业务众多、开放度高等特点,给金融行业网络

f***f 9年前 上传421   0

广通信达:网络监控中心解决方案-网络安全解决方案

广通信达:网络监控中心解决方案-网络安全解决方案  建设背景  越来越多的用户日常工作的开展对IT系统的依赖越来越高,由此带来了大量的管理问题,用户需要的信息中心系统应具有高可靠性、高安全性、实时性。  由于用户的网络规模越来越大,网络应用系统紧密结合着工作流程,具有特别的重要性和特殊性;网络环境复杂,多系统、多数据库和多应用平台是目前IT系统的主要特征。网络支撑着用户的多种

柠***依 8年前 上传564   0

Radware发布攻击防御全方位安全方案-网络安全解决方案

Radware发布攻击防御全方位安全方案-网络安全解决方案  全球领先的业务智能集成应用交付 解决方案提供商Radware (NASDAQ:RDWR)近日发布了业界第一款APSolute 攻击防御解决方案 ,这也是唯一一款能够将多个安全解决方案有机结合在一起并协同工作,全面保护网络及数据中心基础设施免受日益增长的混合威胁攻击的安全解决方案。该解决方案能够防范的威胁包括:应用漏洞、信息窃取、验

老***1 11年前 上传334   0

华东政法大学构建网络安全的保护伞-网络安全解决方案

华东政法大学构建网络安全的保护伞-网络安全解决方案  教育信息化经历运维管理难题  华东政法大学是新中国创办的第一批高等政法院校,原为司法部直属院校,现为“中央与地方共建、以地方管理为主”的高校。拥有从学士、硕士到博士的完整培养体系,已培养各类人才 10 余万人,被誉为“法学教育的东方明珠”。随着学校规模的扩大和IT信息化建设的发展,校园网络在原有的基础上进行了大规模的扩张。人为的管

未***化 11年前 上传348   0

东软医科大学网络安全系统应用案例-网络安全解决方案

东软医科大学网络安全系统应用案例-网络安全解决方案  需求,来自三大主体  医大二院一直致力于信息安全建设。提及信息安全,刘阳表示,企业目前面临的信息安全主要包括的是三大方面:数据安全、网络环境及安全下载等。  首先,数据安全。它包括了数据的不丢失、不损坏、不停顿等,这对于医院来说是至关重要的。  其次,网络环境。它包括提高网络运转速度等。而现在网络环境所面临的安全威

舍***A 9年前 上传326   0

冠群金辰KILL全面确保华融公司网络安全-网络安全解决方案

冠群金辰KILL全面确保华融公司网络安全-网络安全解决方案  一.华融公司及其业务:  成立于1999年的中国华融资产管理公司(简称:华融公司)是我国最大的金融资产管理公司,公司总资产达4177亿元,涉及7.1万户企业。华融公司总部在北京,在全国30多个省市拥有的分支机构。公司的业务范围十分广泛,涉及:收购并经营中国工商银行剥离的不良资产;债务追偿、资产置换、转让与销售;债务重组及企

a***7 10年前 上传440   0

威视科技煤炭行业网络安全建设成功案例-网络安全解决方案

威视科技煤炭行业网络安全建设成功案例-网络安全解决方案  随着社会的不断发展进步和信息化水平的不断提高,企业的信息安全建设作为保障生产的一个重要组成部分,越来越多地被企业所重视并提上议事日程。  北京威视科技作为网络安全界的后起之秀,专注于为政府、企业提供应用系统的信息安全全面解决方案的设计和实施,并向广大用户提供安全技术咨询和服务。威视科技公司倡导为客户提供3G(Gate门,Gua

s***6 9年前 上传456   0

游戏运营商游戏网络安全系统建设案例-网络安全解决方案

游戏运营商游戏网络安全系统建设案例-网络安全解决方案  客户简介  客户是一个经营规模比较大的运营商,除了提供IDC服务外,也提供部分增值服务,比如网络游戏等等,以为来提高自身的核心竞争力。  业务问题与障碍  运营商自己搭建了一套游戏系统,主要包括在线游戏部分,升级和补丁下载部分和玩家交流部分。  基于在线游戏的应用对系统的实时性要求相对比较高,除此之外,升

h***2 11年前 上传550   0

东软网络安全信息系统医大二院成功应用-网络安全解决方案

东软网络安全信息系统医大二院成功应用-网络安全解决方案  中国医科大学附属第二医院,依托中国医科大学,是一所集尖端理论科研、临床医疗实践于一体的综合型医院。伴随着医大二院的飞速发展,医疗信息化也成为了近年二院关注的重点。  需求,来自三大主体  医大二院一直致力于信息安全建设。提及信息安全,刘阳表示,企业目前面临的信息安全主要包括的是三大方面:数据安全、网络环境及安全下载等。

c***g 11年前 上传510   0

聚生科技网通电信行业解决方案-网络安全解决方案

聚生科技网通电信行业解决方案-网络安全解决方案  一、BT下载扼杀大量带宽  就中国目前的宽带发展而言,带宽依然是相对紧缺的资源,而BT下载更普遍被认为是吞噬带宽的重量级杀手。这也正是不少宽带运营商宣布封杀BT时给出的最大理由。  目前宽带上网主要有两种方式:一种是ADSL,用户使用电话线上网,带宽相对固定,家庭用户最高可以达到2MB/s的水平。目前,电信、铁通的宽带服务大部

a***0 9年前 上传500   0