华为智能高校出口安全解决方案(3)

本文承接:
https://qiuhualin.blog.csdn.net/article/details/133267254?spm=1001.2014.3001.5502
重点讲解华为智能高校出口安全解决方案的攻击防御&安全运维&日志审计的部署流程

华为智能高校出口安全解决方案(3)

    • 课程地址
    • 攻击防御部署
      • 攻击防御部署流程
      • 入侵防御部署
      • 反病毒部署
      • APT防御部署
      • DDoS防御部署
    • 安全运维与日志审计
      • 安全运维
      • 日志审计

课程地址

本方案相关课程资源已在华为O3社区发布,各位同学如有视频观看需求,可按照以下步骤进行访问(需要有华为账号哦,普通的个人账号即可~)

课程地址:

  1. 复制链接 https://o3community.huawei.com/ 进入华为O3社区;
  2. 点击“培训赋能 > 向导式学习”;
    在这里插入图片描述
  3. 在向导式课程中选择《华为智能高校出口安全解决方案》即可看到课程相关内容。
    在这里插入图片描述
    视频为本人讲解,课程包含方案讲解及方案相关技术文档,学习过程中如有任何问题可随时在视频课程下方或者本文评论区留言讨论~

攻击防御部署

攻击防御部署流程

在这里插入图片描述
入侵防御部署:

  • 在防火墙设备上配置入侵防御功能,避免校内服务器遭受网络入侵,有效保障高校网络安全,保护教学和科研信息安全。

反病毒部署:

  • 在防火墙设备上配置反病毒功能,避免用户从外网下载文件或上传文件至校内服务器时携带病毒,破坏服务器正常工作,影响高校业务开展。

APT防御部署:

  • 部署沙箱设备来检测可疑文件,并通过和防火墙设备的联动将检测结果告知防火墙设备来抵御未知攻击和威胁。

DDoS防御部署:

  • 在出口防火墙外侧部署直连透明模式的Anti-DDoS设备,并配置流量清洗策略,进行异常流量清洗,避免对学校公开网站的DDoS攻击。

入侵防御部署

在防火墙设备上配置入侵防御功能,通过分析网络流量,检测入侵(包括缓冲区溢出攻击、木马、蠕虫等),并通过一定的响应方式,实时地中止入侵行为,保护高校信息系统和网络架构免受侵害。

入侵防御部署的详细操作步骤如下:
在这里插入图片描述

反病毒部署

防火墙设备上的反病毒功能,可以凭借庞大且不断更新的病毒特征库有效地保护网络安全,防止病毒文件侵害系统数据,影响高校正常的教学科研工作。

反病毒功能的具体部署步骤如下:
在这里插入图片描述

APT防御部署

在这里插入图片描述
APT是一种针对特定目标进行长期持续性网络攻击的攻击模式。具有持续性、针对性、隐蔽性和未知性等特点。针对此类攻击较为有效的防御思路为:

  • 通过沙箱设备构造一个隔离的威胁检测环境;
  • 将可疑文件送入沙箱进行检测并最终给出是否存在威胁的结论;
  • 若沙箱检测到某文件为恶意文件,则防火墙根据检测结果刷新设备缓存的恶意文件列表;
  • 当具有相同特征的后续流量命中恶意文件时,可直接进行阻断。

APT防御部署整体步骤如下:
在这里插入图片描述

  • 设备登录沙箱设备,导出证书,作为防火墙验证凭据;
  • 登录防火墙设备,将沙箱证书导入防火墙作为CA证书;
  • 防火墙配置安全策略,确保防火墙和沙箱可以正常通信;
  • 防火墙侧进行沙箱联动配置;
  • 防火墙创建APT防御配置文件;
  • 防火墙配置安全策略调用反病毒配置文件并提交配置;
  • 登录沙箱,配置防火墙作为联动设备;
  • 在防火墙的沙箱联动配置界面检查沙箱连接结果。

DDoS防御部署

在这里插入图片描述
DDoS攻击是利用大量的终端或者网络设备对目标系统进行大规模的请求,导致目标系统无法正常响应合法请求或者崩溃的一种网络攻击,对高校公开网站及相关服务器有极大威胁。

针对此类攻击的防御思路为:

  • 在出口防火墙外侧部署直连透明模式的Anti-DDoS设备;
  • 在SecoManager侧配置并下发流量清洗策略,进行异常流量清洗;
  • SecoManager侧开启基线学习功能,实时优化防御阈值,避免误判。

Anti-DDoS设备侧部署步骤如下:
在这里插入图片描述

  • 配置上、下行业务接口工作在二层;
  • 业务接口添加进相关安全区域;
  • 开启所有域间安全策略,确保所有交互报文不受安全策略限制;
  • 配置与管理中心通信的管理口IP地址和日志口IP地址;
  • 配置STelnet功能,便于管理中心获取清洗设备的状态;
  • 配置SNMP功能,使管理中心可以扫描发现并添加清洗设备;
  • 在流量入接口开启流量统计功能,使能流量清洗功能。

SecoManager侧部署步骤如下:
在这里插入图片描述

  • 登录管理中心并修改初始密码;
  • 创建清洗设备,并设置网络参数,与Anti-DDoS设备完成对接;
  • 创建防护对象,将校内对外公开服务器设置为防护对象;
  • 配置相应的防御策略,基于业务需求合理设置防御阈值及策略;
  • 开启基线学习功能,并对防御阈值进行实时优化调整。

安全运维与日志审计

安全运维

在这里插入图片描述
SecoManager是一款华为公司推出的安全控制器。使用SecoManager纳管防火墙,可实现安全策略的统一编排和管理,从单点防御到全网协防,抵御各类网络威胁。

SecoManager对防火墙的纳管需要注意以下几点:

  • 本方案采用双机热备组网部署,需要将主备防火墙都添加到SecoManager设备列表中。
  • 配置设备纳管参数时,需保证防火墙设备侧SNMP Trap源地址与该纳管设备的管理IP一致,否则控制器无法将告警关联到该设备。

防火墙设备侧配置步骤:
在这里插入图片描述

  • 时间同步:配置时区、日期、系统时间等参数,确保和控制器同步;
  • 配置安全策略:放行防火墙本地至SecoManager的流量,确保防火墙可以向SecoManager上报告警;
  • 配置SNMP:配置防火墙SNMP Agent,保证与控制器侧协议版本和认证参数一致,确保控制器可以对接到防火墙;
  • 配置NETCONF:设置北向管理IP、协议类型和NETCONF端口等参数,确保控制器可下发配置至设备侧;
  • 创建控制器对设备侧的纳管账号,并设置对应的服务类型和认证类型。

SecoManager侧配置步骤:
在这里插入图片描述

  • 加载License:SecoManager中纳管功能模块及可加载的资源项数量是通过License控制的,要纳管设备需要申请并加载相应License;
  • 添加设备:设置设备发现类型为“SNMP”,配置相关参数(与设备侧参数保持一致),扫描发现设备并添加;
  • 主备差异发现:通过主备差异检查功能,检查双机热备中主备设备配置是否一致,若不一致,可执行同步操作保证主备设备配置一致;
  • 立即差异发现:如果管理员对设备进行线下配置,会造成设备与SecoManager之间存在差异数据,可执行立即差异发现任务并同步数据;
  • 定时差异发现:SecoManager按照设定的时间周期执行差异发现操作,可及时发现差异数据,并通过管理员及时同步相关配置;
  • 策略一致性:开启策略一致性后,对于编排出的安全策略,SecoManager会在执行差异发现时,自动以控制器为准重新部署有差异的编排策略。

日志审计

LogAuditor为华为日志审计产品。基于LogAuditor产品的日志收集和审计分析功能,高校网络管理员可进行关联分析、行为取证、操作复现及智能决策等,帮助高校网络提升安全性、优化网络性能、精细化管理和提高用户满意度。
在这里插入图片描述
LogAuditor可支持的日志源有:安全日志源、应用类日志源、主机类日志源、审计类日志源和网络类日志源。

本方案以防火墙设备输出安全日志到LogAuditor为例,具体配置部署如下:

  • LogAuditor侧关闭Syslog接收SSL配置选项;
  • LogAuditor侧保存上述配置并重启;
  • LogAuditor重启后在“资产管理”模块设置防火墙设备参数,添加防火墙作为日志源设备。

在这里插入图片描述

本解决方案系列博客到此完结~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/145363.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

【数据结构】【C++】封装哈希表模拟实现unordered_map和unordered_set容器

【数据结构】&&【C】封装哈希表模拟实现unordered_map和unordered_set容器 一.哈希表的完成二.改造哈希表(泛型适配)三.封装unordered_map和unordered_set的接口四.实现哈希表迭代器(泛型适配)五.封装unordered_map和unordered_set的迭代器六.解决key不能修改问题七.实…

家政服务小程序,家政系统开发

家政服务小程序,家政系统开发,打造一线家政系统,提效增收 家政服务小程序 互联网+家政系统,打造互联网+家政公司app开发,支持个性化定制,直接搭建,上手即用.实…

Windows上安装 Go 环境

一、下载go环境 下载go环境:Go下载官网链接找到自己想下载的版本,点击下载,比如我这是windows64位的,我就直接点击最新的。 二、安装go环境 双击下载的.msi文件 next next 他默认的是c盘,你自己可以改,然…

最新影视视频微信小程序源码-带支付和采集功能/微信小程序影视源码PHP(更新)

源码简介: 这个影视视频微信小程序源码,新更新的,它还带支付和采集功能,作为微信小程序影视源码,它可以为用户 提供丰富的影视资源,包括电影、电视剧、综艺节目等。 这个小程序影视源码,还带有…

C语言之内存函数篇(3)

目录 memcpy memcpy的使用 memcpy的模拟实现 NO1. NO2. memcpy可否实现重叠空间的拷贝 my_memcpy memcpy memmove memmove memmove模拟实现 分析 代码 memset memset的使用 memcmp memcmp的使用 <0 0 >0 今天我们继续介绍几个重要的内存操作函…

Celery结合flask完成异步任务与定时任务

Celery 常用于 web 异步任务、定时任务等。 使用 redis 作为 Celery的「消息代理 / 消息中间件」。 这里通过Flask-Mail使用qq邮箱延时发送邮件作为示例 pip install celery pip install redis pip install Flask-Mail1、使用flask发送邮件 使用 Flask-Mail 发送邮件需要进行…

【无标题】ICCV 2023 | CAPEAM:基于上下文感知规划和环境感知记忆机制构建具身智能体

文章链接&#xff1a; https://arxiv.org/abs/2308.07241 2023年&#xff0c;大型语言模型&#xff08;LLMs&#xff09;以及AI Agents的蓬勃发展为整个机器智能领域带来了全新的发展机遇。一直以来&#xff0c;研究者们对具身智能&#xff08;Embodied Artificial Intelligenc…

通过java向jar写入新文件

文章目录 原始需求分析实施步骤引入依赖核心编码运行效果 原始需求 有网友提问&#xff1a; 我想在程序中动态地向同一个jar包中添加文件&#xff0c;比如&#xff0c;我的可执行jar包是test.jar,我要在它运行时生成一些xml文件并将这些文件添加到test.jar中,请问如何实现&…

【分布式计算】三、虚拟化 Virtualization

1.什么是虚拟化 1.1.非虚拟化 我们首先来认识什么是非虚拟化   1.一台机器、一个操作系统、几个应用程序   2.应用程序可能会相互影响。   3.机器利用率较低&#xff0c;正常情况下低于25%。 关于X86平台&#xff1a; 1.服务器基础设施利用率低&#xff08;10-18%&#…

Linux驱动开发笔记

疑问 file_operation中每个操作函数的形参中inode的作用 file_operation定义了Linux内核驱动的所有的操作函数&#xff0c;每个操作函数与一个系统调用对应&#xff0c;对于字符设备来说&#xff0c;常用的函数有&#xff1a;llseek、read、write、pool等等&#xff0c;这些操…

阿里云七代云服务器实例、倚天云服务器及通用算力型和经济型实例规格介绍

在目前阿里云的云服务器产品中&#xff0c;既有五代六代实例规格&#xff0c;也有七代和八代倚天云服务器&#xff0c;同时还有通用算力型及经济型这些刚推出不久的新品云服务器实例&#xff0c;其中第五代实例规格目前不在是主推的实例规格了&#xff0c;现在主售的实例规格是…

【数据结构】堆,堆的实现,堆排序,TOP-K问题

大家好&#xff01;今天我们来学习数据结构中的堆及其应用 目录 1. 堆的概念及结构 2. 堆的实现 2.1 初始化堆 2.2 销毁堆 2.3 打印堆 2.4 交换函数 2.5 堆的向上调整 2.6 堆的向下调整 2.7 堆的插入 2.8 堆的删除 2.9 取堆顶的数据 2.10 堆的数据个数 2.11 堆的判…

内存函数的介绍和模拟实现

目录 1.memcpy的使用(内存拷贝) 2.memcpy的实现 3.memmove的使用&#xff08;内存拷贝&#xff09; 4.memmove的实现 5.memset 的使用&#xff08;内存设置&#xff09; 6.memcmp的使用&#xff08;内存比较&#xff09; 1.memcpy的使用(内存拷贝) void * memcpy ( void * …

整型提升——(巩固提高——字符截取oneNote笔记详解)

文章目录 前言一、整型提升是什么&#xff1f;二、详细图解1.图解展示 总结 前言 提示&#xff1a;这里可以添加本文要记录的大概内容&#xff1a; 整型提升是数据存储的重要题型&#xff0c;也是计算机组成原理的核心知识点。学习c语言进阶的时候,了解内存中数据怎么存&#…

孤举者难起,众行者易趋,openGauss 5.1.0版本正式发布!

&#x1f4e2;&#x1f4e2;&#x1f4e2;&#x1f4e3;&#x1f4e3;&#x1f4e3; 哈喽&#xff01;大家好&#xff0c;我是【IT邦德】&#xff0c;江湖人称jeames007&#xff0c;10余年DBA及大数据工作经验 一位上进心十足的【大数据领域博主】&#xff01;&#x1f61c;&am…

华为云云耀云服务器L实例评测|云耀云服务器L实例搭建个人镜像站

华为云云耀云服务器L实例评测&#xff5c;云耀云服务器L实例搭建个人镜像站 一、云耀云服务器L实例介绍1.1 云耀云服务器L实例简介1.2 云耀云服务器L实例特点 二、Apache介绍2.1 Apache简介2.2 Apache特点 三、本次实践介绍3.1 本次实践简介3.2 本次环境规划 四、远程登录华为云…

SpringCloud Alibaba 入门到精通 - Sentinel

SpringCloud Alibaba 入门到精通 - Sentinel 一、基础结构搭建1.父工程创建2.子工程创建 二、Sentinel的整合SpringCloud1.微服务可能存在的问题2.SpringCloud集成Sentinel搭建Dashboard3 SpringCloud 整合Sentinel 三、服务降级1 服务降级-Sentinel2 Sentinel 整合 OpenFeign3…

【深度学习实验】卷积神经网络(三):自定义二维卷积层:步长、填充、输入输出通道

目录 一、实验介绍 二、实验环境 1. 配置虚拟环境 2. 库版本介绍 三、实验内容 0. 导入必要的工具包 1. 步长、填充 a. 二维互相关运算&#xff08;corr2d&#xff09; b. 二维卷积层类&#xff08;Conv2D&#xff09; c. 模型测试 d. 代码整合 2. 输入输出通道 a…

Arcgis克里金插值报错:ERROR 999999: 执行函数时出错。 表名无效。 空间参考不存在。 ERROR 010429: GRID IO 中存在错误

ERROR 999999: 执行函数时出错。 问题描述 表名无效。 空间参考不存在。 ERROR 010429: GRID IO 中存在错误: WindowSetLyr: Window cell size does not match layer cell size. name: c:\users\lenovo\appdata\local\temp\arc2f89\t_t164, adepth: 32, type: 1, iomode: 6, …

智能合约漏洞,Dyna 事件分析

智能合约漏洞&#xff0c;Dyna 事件分析 1. 漏洞简介 https://twitter.com/BlockSecTeam/status/1628319536117153794 https://twitter.com/BeosinAlert/status/1628301635834486784 2. 相关地址或交易 攻击交易 1&#xff1a; https://bscscan.com/tx/0x7fa89d869fd1b89e…