近期的網(wǎng)絡(luò)安全事件中,最受關(guān)注的莫過于“勒索病毒”。肆虐全球網(wǎng)絡(luò)的“永恒之藍(lán)”、“Petya”、“壞兔子”病毒事件,每一起都對各類信息系統(tǒng)造成了嚴(yán)重的危害。
2017年10月又出現(xiàn)新的勒索病毒變種——“壞兔子”
進(jìn)入狗年新年后“勒索病毒”的勢頭并沒有減退,近期,某醫(yī)院遭受勒索病毒攻擊,雖然此次事件最后經(jīng)過各方努力得到了解決,但它所暴露出的問題仍然值得人們深思。
“勒索病毒”是一種蠕蟲病毒的新型表現(xiàn)形式,而蠕蟲病毒則長久以來廣泛地存在于學(xué)校、醫(yī)院、企業(yè)等單位的內(nèi)網(wǎng)中。此類新型病毒的傳播方式已由被動(dòng)感染變?yōu)橹鲃?dòng)傳播,一旦有受感染主機(jī)接入內(nèi)網(wǎng),極有可能迅速感染其他主機(jī)。對于網(wǎng)絡(luò)管理員來說,該類病毒在內(nèi)網(wǎng)中難以控制、難以定位,一旦爆發(fā),對內(nèi)網(wǎng)的使用及運(yùn)維都會(huì)帶來極大的影響。
前段時(shí)間,某大學(xué)的校園網(wǎng)內(nèi)部也發(fā)生了一起疑似蠕蟲病毒傳播的事件,但是該大學(xué)的老師卻在第一時(shí)間發(fā)現(xiàn)、定位了傳播源頭,并迅速采取了相應(yīng)處理措施,避免了一起潛在安全事件的發(fā)生。
那么,這位老師是如何解決普遍、長期存在于內(nèi)網(wǎng)中的“蠕蟲頑疾”的呢?
原來就在不久之前,迪普科技配合該大學(xué),在校園網(wǎng)內(nèi)部署了“自安全園區(qū)網(wǎng)”解決方案,并在網(wǎng)絡(luò)的接入層使用了迪普科技LSW3600-SE系列自安全接入交換機(jī),幫助用戶建立了一條網(wǎng)絡(luò)接入層的“護(hù)城河”:
1、 限制病毒傳播行為
部署于校園網(wǎng)接入層的LSW3600-SE系列自安全接入交換機(jī)對接入網(wǎng)絡(luò)中的終端實(shí)施病毒傳播行為檢測,一旦終端出現(xiàn)疑似病毒傳播行為即可快速識(shí)別,并執(zhí)行預(yù)設(shè)的防護(hù)策略。
2、 限制網(wǎng)絡(luò)暗流量
在校園網(wǎng)中的終端被劫持,傳播網(wǎng)絡(luò)攻擊、流氓軟件等暗流量的情況下,LSW3600-SE系列自安全接入交換機(jī)可以建立終端行為模型,實(shí)時(shí)檢測網(wǎng)絡(luò)暗流量,并匹配相應(yīng)的防護(hù)策略。
3、 可視化展示,攻擊行為快速定位
迪普科技自安全交換機(jī)配合自安全管理平臺(tái),可快速定位存在于校園網(wǎng)中的行為異常終端并告警,同時(shí)在網(wǎng)絡(luò)拓?fù)渲羞M(jìn)行可視化展示,幫助網(wǎng)絡(luò)管理員迅速了解內(nèi)網(wǎng)安全狀況,并進(jìn)行針對性的加固。
“自安全管理平臺(tái)”告警界面
除了LSW3600-SE系列自安全交換機(jī)以外,迪普科技的自安全園區(qū)網(wǎng)解決方案還為該大學(xué)用戶提供內(nèi)網(wǎng)威脅控制、行為回溯、整網(wǎng)策略跟隨及自動(dòng)化部署等功能,實(shí)現(xiàn)內(nèi)網(wǎng)用戶輕松接入、網(wǎng)絡(luò)管理員輕松運(yùn)維,構(gòu)建了一張安全校園網(wǎng),即便面對類似勒索病毒感染、傳播的場景,也可以輕松應(yīng)對。
申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!