登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
3.2.1 功能特点
更灵活。提供监控模式和认证模式两大类方案,认证方案支持IEEE 802.1X和Portal两种认证模式,组网方式多样、灵活。
更彻底。多种方式组合能够全面防御新建网络ARP攻击,切实保障网络稳定和安全。
保护投资。对接入交换机的依赖较小,可以较好的支持现有网络的利旧,兼容大部分现有网络场景,有效保护投资。
适用性强。解决方案适应动态和静态两种地址分配方式,通过终端、接入交换机、网关多种模块的组合,适用于各种复杂的组网环境。
H3C ARP攻击防御解决方案的推出,为教育、金融、政府、企业等客户网络彻底解决了ARP欺骗攻击的问题,其“全面防御 模块定制”的理念,能够满足新旧网络的不同需要,让ARP欺骗攻击从此不再困扰!
3.2.2 典型应用
一、监控方式
监控方式也即DHCP Snooping方式,适合大部分主机为动态分配IP地址的网络场景。实现原理:接入层交换机监控用户动态申请IP地址的全过程,记录用户的IP、MAC和端口信息,并且在接入交换机上做多元素绑定,从而在根本上阻断非法ARP报文的传播。
另外,ARP泛洪攻击会产生大量的ARP报文,消耗网络带宽资源和交换机CPU资源,造成网络速度急剧降低。因此可以在接入交换机部署ARP报文限速,对每个端口单位时间内接收到的ARP报文数量进行限制,避免ARP泛洪攻击,保护网络资源。
二、认证方式
认证方式适合网络中采用认证登陆的场景,通过H3C CAMS服务器、H3C iNode智能客户端与接入交换机和网关的联动,全方面的防御ARP攻击。
实现原理:认证方式是客户端通过认证协议登陆网络,认证服务器识别客户端,并且将事先配置好的网关IP/MAC绑定信息下发给客户端,实现了ARP报文在客户端、接入交换机和网关的绑定,使得虚假的ARP报文在网络里无立足之地,从根本上防止ARP病毒泛滥。
H3C认证方式包括IEEE802.1X和Portal两种方案,充分考虑了新建和利旧网络的不同网络场景,方案全面有效。
4 统一安全管理及联动
随着安全威胁日益严重,企业对网络安全防御体系的投入和复杂度都在不断增加,随之而来的是大量针对安全管理的新挑战:
安全资源无法整合:安全设备众多,缺少集中管理,设备间形成信息孤岛,安全建设投资回报率低。
海量信息:安全事件不断涌现,很难抓住重点,巨大的工作量也不能带来决策依据。
安全威胁无法可视化:缺少技术平台提供全网安全状态,对攻击事件快速定位排差,
及时响应。
企业网络缺乏安全专家来解决、分析问题:难以应对越来越多的安全要求规范,企业安全管理、安全建设缺少科学、有效的分析数据。
综上所述,企业需要专业化的安全管理技术平台来支撑网络安全建设的可持续发展,通过全面、集中的安全事件管理,智能、综合的事件分析,智能、及时的协同响应,将不同领域的网络安全部件融合成一个无缝的安全体系,成为下一代整网安全解决方案的发展趋势。
H3C的安全管理中心解决方案集监控管理、分析管理、响应管理于一体,与网络中的安全产品、安全方案、网络设备、用户终端等独立功能部件通过各种信息交互接口形成一个完整的协同防御体系,如图1所示。
H3C安全管理中心实现统一安全管理
H3C安全管理中心解决方案主要组成设备为事件管理中心(SecCenter)和响应管理控制中心(iMC SCC),事件管理中心主要完成对全网安全事件的采集、分析、关联、汇聚、报表报告展示,响应控制中心实现了安全事件与网管系统(iMC 平台)、用户管理系统(EAD/UAM)的结合,对需要响应的重要事件可灵活进行短信通知、Email通知、交换机端口关闭、用户下线、加入黑名单、在线提醒等响应操作。
H3C 安全管理中心解决方案融合了安全事件资源、设备资源、用户资源,通过监控管理、分析管理、响应管理,构成闭环的管理系统,实现了全网统一安全管理。
监控管理
实现对多厂家的各类安全设备、安全方案产生的安全事件进行实时采集、查看,生成丰富的安全报表、法规遵从性报告,将安全事件转化为直观的可视化安全威胁信息,帮助网络管理员快速、有效的掌握全网安全状况。
分析管理
对海量的安全事件进行降噪处理,将离散的数据整合成规则的安全事件信息,对安全事件进行深度查询、审计分析及安全威胁风险评估。
响应管理
在获取海量信息事件,分析掌握全网安全状态的基础上,将危害严重的安全事件与设备资源、用户资源相结合,对攻击源进行拓扑定位,描绘攻击拓扑,协助管理员对已发生的安全事件进行定位排查,并可通过响应联动功能对攻击源进行控制、下线、提醒。
4.1 功能特点
整网统一安全管理
H3C的安全管理中心解决方案可提供全网安全事件统一管理,兼容主流厂商日志格式,不仅能够支持H3C各种类型设备,同时可以支持业界主流安全产品,支持产品类型高达上百种,实现整网安全设备的管理。
深入的事件分析关联
H3C的安全管理中心解决方案可对海量的安全事件进行分析汇聚,将离散的数据进行整合、排序,并可根据预定义或用户自定义的关联告警模板,过滤掉重复信息及非关注信息,实现信息降噪。通过关联告警,管理者可以从上百种不同网络设备中查看关联事件,快速发现真正的安全隐患。
丰富的报表报告
H3C安全管理中心可提供丰富的图形化界面,可针对攻击源、攻击目的、响应联动等提供丰富的报表,并支持直方图、饼图、趋势图、列表等多种形式的报表输出,供管理员定位和管理。
报表展示
直观的攻击拓扑展示
H3C公司安全管理中心解决方案突破了单一的安全资源管理,实现了将安全资源、网络资源、用户资源相结合的综合安全管理,可生成宏观安全拓扑视图及单个攻击事件的攻击路径,管理员还可在安全拓扑上可查看安全事件详细信息,安全拓扑旨在提供丰富直观的安全及网络信息供管理员定位排差问题。
攻击拓扑
安全威胁及时响应管理
H3C安全管理中心解决方案实现了安全事件管理系统与响应管理系统的紧密结合,管理者可结合安全拓扑功能中的详细攻击信息、定位信息、用户信息等综合信息进行定位排差,在响应管理中心对执行动作、手动执行、自动执行等联动策略进行配置,通过响应管理功能完成交换机端口关闭、用户阻断、黑名单管理、用户在线提醒等响应控制操作,并可对响应操作进行日志记录,便于日后查证。
方便灵活的部署
H3C安全管理中心解决方案主要组成设备为事件管理中心(SecCenter)和响应管理控制中心(iMC SCC),iMC软件平台安装简单管理方便,SecCenter作为硬件设备无兼容性要求,中文界面的操作简单易用。模块化的设计理念使得方案可扩展,部署灵活,可根据企业需求选择可视级、可控级、扩展级部署。
4.2 典型应用
H3C安全管理中心解决方案部署于电力企业网内部,作为企业整网安全管理的枢纽。方案部署方便、灵活。事件管理中心(SecCenter)为硬件设备,响应管理控制中心(iMC SCC)为软件产品,可与H3C iMC 网管平台安装在一起,通常建议部署在管理区域。另针对仿冒IP地址、MAC地址行为,建议在接入交换机上配置IP check、ARP detection等功能, 以便安全管理中心更准确定位攻击源并进行联动。
应用场景说明: 当防火墙、IPS等识别到内网发生的攻击(如扫描攻击、蠕虫攻击等)时会阻断攻击并上报日志,但此时安全隐患仍然存在,攻击者仍然在试图寻找网络漏洞发起新的攻击,并不断增加IPS、防火墙的系统负担。管理者可通过安全管理中心解决方案及时了解这些安全预警并对日志内容进行定位,并通过与网管平台、EAD终端准入系统联动实现交换机关闭端口、用户下线、加入黑名单、在线提醒等响应策略,也可以通过企业行政手段对攻击者进行处罚,真正发现并解除安全隐患。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
国网江苏电力信息公司选择以科技创新为突破口,借助国家电网“光明电力大模型”的强大力量,对输电异物隐患算法进行深度优化升级,将输电异物隐患识别准确率提升了5个百分点,压降了无效告警数量,提高了巡检效率,构建了更加安全、可靠的社会环境。长期以来,输电通道中的大棚、防尘网、游离异物等异
为应对日益严峻的环境挑战,国网江苏省电力有限公司积极探索创新转型之路,最近,在南京市鼓楼区政府科技创新推进会上,国网江苏电力信息公司与云境商务智能研究院签订合作协议,共同推进电力环保监测平台的升级完善,这一通过跨行业合作方式,展现出了令人瞩目的创新精神与社会责任担当。国网江苏电力
今年以来,国网江苏省电力有限公司电力信息公司把握AI这一前沿风口,聚焦自然语言、图像识别、智能语音等9类关键技术,围绕设备、营销、安监等专业59种落地场景,打造出一系列拳头产品和示范应用,为AI技术的发展注入了源源不断的澎湃动力。党的二十届三中全会指出,“加快新一代信息技术全方位全链条
2024年12月30日,国网浙江电力信息技术应用创新实验室(国网浙江电力信创实验室)通过专家现场考评,被授予“浙江省信创适配实验室”称号。该实验室将为全省电力行业提供信创咨询规划、适配测试、运维保障和人才培训等专业服务。国网浙江电力信创实验室于2022年建成,主要开展信创技术可行性研究、选型
10月27日晚,海联讯发布公告称,杭州市国有资本投资运营有限公司(下称“杭州资本”)作为公司控股股东和B股上市公司杭汽轮的间接控股股东,拟筹划海联讯和杭汽轮进行重大资产重组,公司A股股票自10月28日(星期一)开市起停牌,预计停牌时间不超过10个交易日。截至目前,本次交易仍处于筹划阶段,交易
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,由中国能源研究会主办、中关村智能电力产业技术联盟联合主办的2024电力信息通信新技术大会在北京举行。远光软件携DAP、人工智能、区块链、大数据与能源互联网等多款软硬件产品与解决方案亮相活动现场,并在主旨大会和人工智能专题会议上作主题报告,分享数智技术助力新型电力系统建设的创新应用
8月15日-16日,2024年(第七届)电力信息通信新技术大会在北京举办。会议由中国能源研究会主办,国网山东省电力公司、国网信息通信产业集团有限公司、南方电网云南电网有限责任公司、广东电力通信科技有限公司、华为技术有限公司等公司协办,同时有关行业规划设计院、建设运维单位、生产厂商也参与会议
8月15日,由中国能源研究会主办的“2024年电力信息通信新技术大会”在北京召开。大会以“数智赋能新质生产力·助力新型电力系统建设”为主题,聚焦新型电力系统建设背景下数字化智能化发展新要求,深入探讨各类新技术在电力领域的最新发展动态与未来趋势。会议期间,有一项新的光通信技术被发言嘉宾反
[2024年8月15日,北京]由中国能源研究会主办的“2024年电力信息通信新技术大会”在北京召开,大会以“数智赋能新质生产力·助力新型电力系统建设”为主题。在本次主旨大会上,有一项新的光通信技术被发言嘉宾反复提及,即fgOTN(fine-grainOpticalTransportNetwork,细颗粒光传送网),成为电力通信新
8月12日,国网天津电科院负责具体实施的2024年国网科技项目“面向电力信息系统网络攻防对抗的协同防御关键技术研究”启动。该项目由公司牵头,电科院负责具体实施,国网智研院、国网电科院、国网信产集团、国网信通公司、国网冀北电力等单位联合承担。项目针对外部攻击形式复杂多变,网络安全威胁协同
为确保“两会”期间安全生产形势稳定,保障电力可靠供应,国能龙岩发电公司以“十不发生”为保电目标,全面强化“两会”期间安全管控,通过提前部署、精准施策,织密安全防护网,为5号机单机运行保驾护航。“两会”期间,该公司成立专项检查组,由领导班子带队开展拉网式安全大检查。重点对主厂房、开
北极星储能网获悉,1月23日,广东省应急管理厅发布《电化学储能电站安全管控技术规范》(送审稿)。此前,广东省应急管理厅曾公开征求相关意见,(详情参见明确储能管控技术!广东《电化学储能电站安全管控技术规范》征意见),此次送审稿相较征求意见稿在应急预案与运行监控方面均有新增。应急预案中
1月9日,在河北唐山姜家营500千伏变电站5023、5021、5022断路器灭弧室紧急更换期间,国网冀北北京送变电有限公司科研团队深度应用自研《全方位起重吊装周界预警系统》,在起重吊装施工中与临近带电体不超过7.5米的安全作业距离下,通过该预警系统实时监测与带电体作业距离,避免发生电网安全事故,保障
1月份以来,国能龙岩发电公司扎实落实事故通报学习,要求全员深刻吸取事故教训,不断筑牢员工安全红线意识,力促企业安全生产管控水平上新台阶。该公司第一时间组织各生产部门利用班前班后会、安全日活动、专题会等契机开展安全事故通报学习,要求全员高度重视岁末年初的安全生产,深刻认识当前的安全
随着我国风力发电混凝土塔架的大规模发展,混凝土塔架作为风电机组的重要组成部分,其生产过程安全问题日益受到重视。从生产作业中的操作高度、大型机械操作、混凝土浇筑、电气消防等危险点进行了危险源分析,提出了防控对策,以提高生产运行过程中安全的同时降低生产事故。混凝土塔架的生产、安装、检
12月14日,在河北邯郸220千伏峰峰变电站110千伏送出工程建设现场,邯郸供电公司安全督查人员对现场安全带及防坠器使用、导引绳展放情况等开展安全督查,确保安全防控措施到位。邯郸供电公司认真落实国家电网有限公司秋季作业“反三违、除五害”活动要求,建立专业协同全景管控机制,提升安全管控水平。
为认真贯彻落实党中央国务院关于保障能源供应安全和人民群众温暖过冬的决策部署,切实做好年末各项安全生产工作,华润电力徐州热力总公司开展了相关方安全专项治理活动。本次活动不仅提高了施工现场的安全管理水平,更为打好年度安全收官之战奠定了坚实基础。首先,来自相关方单位的负责人及安全管理人
10月25日,中国电力大数据创新平台理事会二届一次会议在京顺利召开。会上对2023年中国电力大数据创新平台大数据创新实践成果优秀案例进行了表彰,国网四川电力与远光软件联合申报的“基于智能物联的资金支付U盾安全管控解决方案”成功入选十大优秀案例。中国电力大数据创新平台由国家电网公司牵头,联
为做好四季度安全生产工作,10月17日,国能龙岩发电公司针对机组运行实际情况,紧盯当前重点安全生产工作,狠抓安全防范措施落实,持续加强现场风险管控力度,全力做好安全生产各项工作。图为安全管理人员正在检查控制柜接地情况该公司强化安全红线意识,利用班前会、班后会、安全活动等活动学习典型事
北极星储能网获悉,10月16日,广东省应急管理厅征求《电化学储能电站安全管控技术规范(征求意见稿)》地方标准意见。文件显示,文件提出了电化学储能电站安全管控的总体要求、安全监测、安全管理和应急管理等规定。文件明确,储能电站运行监控系统宜具备自诊断功能,可在线诊断电化学储能电站运行工况
9月23日,在安徽芜湖220千伏杜冲变电站气体绝缘开关设备检修现场,芜湖供电公司安全督查人员在作业前通过安全管控智能助手应用再次查看现场督查重点,确保现场安全监督工作无死角、无遗漏。当前,安徽电网秋季检修工作陆续展开。国网安徽省电力有限公司全面落实国家电网有限公司秋季作业“反三违、除五
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!