华为智能高校出口安全解决方案(3)

news2024/11/30 8:48:32

本文承接:
https://qiuhualin.blog.csdn.net/article/details/133267254?spm=1001.2014.3001.5502
重点讲解华为智能高校出口安全解决方案的攻击防御&安全运维&日志审计的部署流程

华为智能高校出口安全解决方案(3)

    • 课程地址
    • 攻击防御部署
      • 攻击防御部署流程
      • 入侵防御部署
      • 反病毒部署
      • APT防御部署
      • DDoS防御部署
    • 安全运维与日志审计
      • 安全运维
      • 日志审计

课程地址

本方案相关课程资源已在华为O3社区发布,各位同学如有视频观看需求,可按照以下步骤进行访问(需要有华为账号哦,普通的个人账号即可~)

课程地址:

  1. 复制链接 https://o3community.huawei.com/ 进入华为O3社区;
  2. 点击“培训赋能 > 向导式学习”;
    在这里插入图片描述
  3. 在向导式课程中选择《华为智能高校出口安全解决方案》即可看到课程相关内容。
    在这里插入图片描述
    视频为本人讲解,课程包含方案讲解及方案相关技术文档,学习过程中如有任何问题可随时在视频课程下方或者本文评论区留言讨论~

攻击防御部署

攻击防御部署流程

在这里插入图片描述
入侵防御部署:

  • 在防火墙设备上配置入侵防御功能,避免校内服务器遭受网络入侵,有效保障高校网络安全,保护教学和科研信息安全。

反病毒部署:

  • 在防火墙设备上配置反病毒功能,避免用户从外网下载文件或上传文件至校内服务器时携带病毒,破坏服务器正常工作,影响高校业务开展。

APT防御部署:

  • 部署沙箱设备来检测可疑文件,并通过和防火墙设备的联动将检测结果告知防火墙设备来抵御未知攻击和威胁。

DDoS防御部署:

  • 在出口防火墙外侧部署直连透明模式的Anti-DDoS设备,并配置流量清洗策略,进行异常流量清洗,避免对学校公开网站的DDoS攻击。

入侵防御部署

在防火墙设备上配置入侵防御功能,通过分析网络流量,检测入侵(包括缓冲区溢出攻击、木马、蠕虫等),并通过一定的响应方式,实时地中止入侵行为,保护高校信息系统和网络架构免受侵害。

入侵防御部署的详细操作步骤如下:
在这里插入图片描述

反病毒部署

防火墙设备上的反病毒功能,可以凭借庞大且不断更新的病毒特征库有效地保护网络安全,防止病毒文件侵害系统数据,影响高校正常的教学科研工作。

反病毒功能的具体部署步骤如下:
在这里插入图片描述

APT防御部署

在这里插入图片描述
APT是一种针对特定目标进行长期持续性网络攻击的攻击模式。具有持续性、针对性、隐蔽性和未知性等特点。针对此类攻击较为有效的防御思路为:

  • 通过沙箱设备构造一个隔离的威胁检测环境;
  • 将可疑文件送入沙箱进行检测并最终给出是否存在威胁的结论;
  • 若沙箱检测到某文件为恶意文件,则防火墙根据检测结果刷新设备缓存的恶意文件列表;
  • 当具有相同特征的后续流量命中恶意文件时,可直接进行阻断。

APT防御部署整体步骤如下:
在这里插入图片描述

  • 设备登录沙箱设备,导出证书,作为防火墙验证凭据;
  • 登录防火墙设备,将沙箱证书导入防火墙作为CA证书;
  • 防火墙配置安全策略,确保防火墙和沙箱可以正常通信;
  • 防火墙侧进行沙箱联动配置;
  • 防火墙创建APT防御配置文件;
  • 防火墙配置安全策略调用反病毒配置文件并提交配置;
  • 登录沙箱,配置防火墙作为联动设备;
  • 在防火墙的沙箱联动配置界面检查沙箱连接结果。

DDoS防御部署

在这里插入图片描述
DDoS攻击是利用大量的终端或者网络设备对目标系统进行大规模的请求,导致目标系统无法正常响应合法请求或者崩溃的一种网络攻击,对高校公开网站及相关服务器有极大威胁。

针对此类攻击的防御思路为:

  • 在出口防火墙外侧部署直连透明模式的Anti-DDoS设备;
  • 在SecoManager侧配置并下发流量清洗策略,进行异常流量清洗;
  • SecoManager侧开启基线学习功能,实时优化防御阈值,避免误判。

Anti-DDoS设备侧部署步骤如下:
在这里插入图片描述

  • 配置上、下行业务接口工作在二层;
  • 业务接口添加进相关安全区域;
  • 开启所有域间安全策略,确保所有交互报文不受安全策略限制;
  • 配置与管理中心通信的管理口IP地址和日志口IP地址;
  • 配置STelnet功能,便于管理中心获取清洗设备的状态;
  • 配置SNMP功能,使管理中心可以扫描发现并添加清洗设备;
  • 在流量入接口开启流量统计功能,使能流量清洗功能。

SecoManager侧部署步骤如下:
在这里插入图片描述

  • 登录管理中心并修改初始密码;
  • 创建清洗设备,并设置网络参数,与Anti-DDoS设备完成对接;
  • 创建防护对象,将校内对外公开服务器设置为防护对象;
  • 配置相应的防御策略,基于业务需求合理设置防御阈值及策略;
  • 开启基线学习功能,并对防御阈值进行实时优化调整。

安全运维与日志审计

安全运维

在这里插入图片描述
SecoManager是一款华为公司推出的安全控制器。使用SecoManager纳管防火墙,可实现安全策略的统一编排和管理,从单点防御到全网协防,抵御各类网络威胁。

SecoManager对防火墙的纳管需要注意以下几点:

  • 本方案采用双机热备组网部署,需要将主备防火墙都添加到SecoManager设备列表中。
  • 配置设备纳管参数时,需保证防火墙设备侧SNMP Trap源地址与该纳管设备的管理IP一致,否则控制器无法将告警关联到该设备。

防火墙设备侧配置步骤:
在这里插入图片描述

  • 时间同步:配置时区、日期、系统时间等参数,确保和控制器同步;
  • 配置安全策略:放行防火墙本地至SecoManager的流量,确保防火墙可以向SecoManager上报告警;
  • 配置SNMP:配置防火墙SNMP Agent,保证与控制器侧协议版本和认证参数一致,确保控制器可以对接到防火墙;
  • 配置NETCONF:设置北向管理IP、协议类型和NETCONF端口等参数,确保控制器可下发配置至设备侧;
  • 创建控制器对设备侧的纳管账号,并设置对应的服务类型和认证类型。

SecoManager侧配置步骤:
在这里插入图片描述

  • 加载License:SecoManager中纳管功能模块及可加载的资源项数量是通过License控制的,要纳管设备需要申请并加载相应License;
  • 添加设备:设置设备发现类型为“SNMP”,配置相关参数(与设备侧参数保持一致),扫描发现设备并添加;
  • 主备差异发现:通过主备差异检查功能,检查双机热备中主备设备配置是否一致,若不一致,可执行同步操作保证主备设备配置一致;
  • 立即差异发现:如果管理员对设备进行线下配置,会造成设备与SecoManager之间存在差异数据,可执行立即差异发现任务并同步数据;
  • 定时差异发现:SecoManager按照设定的时间周期执行差异发现操作,可及时发现差异数据,并通过管理员及时同步相关配置;
  • 策略一致性:开启策略一致性后,对于编排出的安全策略,SecoManager会在执行差异发现时,自动以控制器为准重新部署有差异的编排策略。

日志审计

LogAuditor为华为日志审计产品。基于LogAuditor产品的日志收集和审计分析功能,高校网络管理员可进行关联分析、行为取证、操作复现及智能决策等,帮助高校网络提升安全性、优化网络性能、精细化管理和提高用户满意度。
在这里插入图片描述
LogAuditor可支持的日志源有:安全日志源、应用类日志源、主机类日志源、审计类日志源和网络类日志源。

本方案以防火墙设备输出安全日志到LogAuditor为例,具体配置部署如下:

  • LogAuditor侧关闭Syslog接收SSL配置选项;
  • LogAuditor侧保存上述配置并重启;
  • LogAuditor重启后在“资产管理”模块设置防火墙设备参数,添加防火墙作为日志源设备。

在这里插入图片描述

本解决方案系列博客到此完结~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1051879.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

git报错:Failed to connect to 127.0.0.1 port 1080

Bug描述 由于在试了网上的这条命令 git config --global http.proxy socks5 127.0.0.1:1080 git config --global https.proxy socks5 127.0.0.1:1080git config --global http.proxy 127.0.0.1:1080 git config --global https.proxy 127.0.0.1:1080Bug描述:Faile…

对负采样(negative sampling)的一些理解

负采样(negative sampling)通常用于解决在训练神经网络模型时计算softmax的分母过大、难以计算的问题。但在LightGCN模型论文的BPR LOSS中,负采样的概念可能与传统的softmax分母问题不完全一样。 在LightGCN模型中,不同于传统的协…

Spring结合自定义注解实现 AOP 切面功能【详解】

Spring结合自定义注解实现 AOP 切面功能 Spring AOP 注解概述Aspect 快速入门execution 切点表达式 拦截指定类的方法Pointcut("annotation(xx)") 拦截拥有指定注解的方法常用注解1.Before:在切点方法前执行2.After:在切点方法后执行3.Around&…

Python爬虫获取百度图片+重命名+帧差法获取关键帧

(清库存) 获取图片 重命名 帧差法 爬虫获取图片文件重命名帧差法获取关键帧 爬虫获取图片 # 图片在当前目录下生成import requests import renum 0 numPicture 0 file List []def dowmloadPicture(html, keyword):global num# t 0pic_url re.fin…

【JVM】运行时数据区之 堆——自问自答

Q:堆和栈,在设计上有何用义? 此处我们不说数据结构的概念。 堆本身是一种存储结构,在代码的内存层面来看,无论是c 操作的原生内存,还是Java 背后的JVM,堆的作用都是进行持久存储的。 这个持久存储并不是…

集合-Collection

系列文章目录 1.集合-Collection-CSDN博客 文章目录 目录 系列文章目录 文章目录 前言 一 . 集合的继承体系 二 . 什么是Collection? 三 . 常用方法 1.add(Object element): 将指定的元素添加到集合中。 2. remove(Object element): 从集合中移除指定的元素。 3. bo…

国庆day1---消息队列实现进程之间通信方式代码,现象

snd&#xff1a; #include <myhead.h>#define ERR_MSG(msg) do{\fprintf(stderr,"__%d__:",__LINE__);\perror(msg);\ }while(0)typedef struct{ long msgtype; //消息类型char data[1024]; //消息正文 }Msg;#define SIZE sizeof(Msg)-sizeof(long)int main…

HP E1740A 模拟量输入模块

HP&#xff08;惠普&#xff09;E1740A 模拟量输入模块是一种用于数据采集和测量的工控模块&#xff0c;通常用于各种自动化和监测应用中。以下是该模拟量输入模块的一些可能特点和功能&#xff1a; 多通道输入&#xff1a; E1740A 模块通常具有多个模拟量输入通道&#xff0c;…

windows的arp响应

1.原理‘ 2.场景 3.步骤

YOLOv8+swin_transfomerv2

测试环境&#xff1a;cuda11.3 pytorch1.11 rtx3090 wsl2 ubuntu20.04 踩了很多坑&#xff0c;网上很多博主的代码根本跑不通&#xff0c;自己去github仓库复现修改的 网上博主的代码日常出现cpu,gpu混合&#xff0c;或许是人家分布式训练了&#xff0c;哈哈哈 下面上干货…

Android回收视图

本文所有代码均存放于https://github.com/MADMAX110/BitsandPizzas 回收视图是列表视图的一个更高级也更灵活的版本。 回收视图比列表视图更加灵活&#xff0c;所以需要更多设置&#xff0c;回收视图使用一个适配器访问它的数据&#xff0c;不过与列表视图不同&#xff0c;回收…

[RCTF2015]EasySQL 二次注入 regexp指定字段 reverse逆序输出

第一眼没看出来 我以为是伪造管理员 就先去测试管理员账号 去register.php 注册 首先先注册一个自己的账号 我喜欢用admin123 发现里面存在修改密码的内容 那么肯定链接到数据库了 题目又提示是sql 那我们看看能不能修改管理员密码 首先我们猜测闭合 通过用户名 admin…

HTML,CSS,JavaScript知识点

HTML&#xff0c;CSS&#xff0c;JavaScript知识点 HTML篇 HTML是超文本标记语言。文件以.html结尾。 Hello,HTML。常用的工具: 标题: <h1>一级标题</h1><h2>二级标题</h2><h3>三级标题</h3><h4>四级标题</h4>无序列表和有…

YOLOv8+swin_transfomer

测试环境&#xff1a;cuda11.3 pytorch1.11 rtx3090 wsl2 ubuntu20.04 本科在读&#xff0c;中九以上老师或者课题组捞捞我&#xff0c;孩子想读书&#xff0c;求课题组师兄内推qaq 踩了很多坑&#xff0c;网上很多博主的代码根本跑不通&#xff0c;自己去github仓库复现修…

PHP免登录积分商城系统/动力商城/积分商城兑换系统源码Tinkphp

介绍&#xff1a; PHP免登录积分商城系统/动力商城/积分商城兑换系统源码Tinkphp&#xff0c;这个免登录积分商城系统是一种新型的电子商务模式&#xff0c;它通过省去麻烦的注册步骤&#xff0c;让用户能够很快又方便去积分兑换。这种商城系统具有UI干净整洁大方、运行顺畅的…

正点原子嵌入式linux驱动开发——STM32MP1启动详解

STM32单片机是直接将程序下载到内部 Flash中&#xff0c;上电以后直接运行内部 Flash中的程序。 STM32MP157内部没有供用户使用的 Flash&#xff0c;系统都是存放在外部 Flash里面的&#xff0c;比如 EMMC、NAND等&#xff0c;因此 STM32MP157上电以后需要从外部 Flash加载程序…

Mendix中的依赖管理:npm和Maven的应用

序言 在传统java开发项目中&#xff0c;我们可以利用maven来管理jar包依赖&#xff0c;但在mendix项目开发Custom Java Action时&#xff0c;由于目录结构有一些差异&#xff0c;我们需要自行配置。同样的&#xff0c;在mendix项目开发Custom JavaScript Action时&#xff0c;…

调度算法2-适用于交互式系统

一、时间片轮转调度算法(RR) 1.算法思想 Round-Robin 公平、轮流地为各个进程服务&#xff0c;让每个进程在一定时间间隔内都可得到响应 2.算法规则 按照各进程到达就绪队列的顺序&#xff0c;轮流让各个进程执行一个时间片 响应比(等待时间要求服务时间)/要求服务时间 3…

http请求报错:406 Not Acceptable的解决办法

目录 应用场景 基本概念 解决方法 方法一&#xff1a; 方法二&#xff1a; 方法三&#xff1a; 应用场景 接口在返回结果集的时候出现了406的报错&#xff0c;但是返回String类型不会报错&#xff0c;正常返回。 基本概念 406 Not Acceptable是一个HTTP响应状态码&…

Vue+ElementUI实现动态树和表格数据的分页模糊查询

目录 前言 一、动态树的实现 1.数据表 2.编写后端controller层 3.定义前端发送请求路径 4.前端左侧动态树的编写 4.1.发送请求获取数据 4.2.遍历左侧菜单 5.实现左侧菜单点击展示右边内容 5.1.定义组件 5.2.定义组件与路由的对应关系 5.3.渲染组件内容 5.4.通过动态…