登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
3.2.1 功能特点
更灵活。提供监控模式和认证模式两大类方案,认证方案支持IEEE 802.1X和Portal两种认证模式,组网方式多样、灵活。
更彻底。多种方式组合能够全面防御新建网络ARP攻击,切实保障网络稳定和安全。
保护投资。对接入交换机的依赖较小,可以较好的支持现有网络的利旧,兼容大部分现有网络场景,有效保护投资。
适用性强。解决方案适应动态和静态两种地址分配方式,通过终端、接入交换机、网关多种模块的组合,适用于各种复杂的组网环境。
H3C ARP攻击防御解决方案的推出,为教育、金融、政府、企业等客户网络彻底解决了ARP欺骗攻击的问题,其“全面防御 模块定制”的理念,能够满足新旧网络的不同需要,让ARP欺骗攻击从此不再困扰!
3.2.2 典型应用
一、监控方式
监控方式也即DHCP Snooping方式,适合大部分主机为动态分配IP地址的网络场景。实现原理:接入层交换机监控用户动态申请IP地址的全过程,记录用户的IP、MAC和端口信息,并且在接入交换机上做多元素绑定,从而在根本上阻断非法ARP报文的传播。
另外,ARP泛洪攻击会产生大量的ARP报文,消耗网络带宽资源和交换机CPU资源,造成网络速度急剧降低。因此可以在接入交换机部署ARP报文限速,对每个端口单位时间内接收到的ARP报文数量进行限制,避免ARP泛洪攻击,保护网络资源。
二、认证方式
认证方式适合网络中采用认证登陆的场景,通过H3C CAMS服务器、H3C iNode智能客户端与接入交换机和网关的联动,全方面的防御ARP攻击。
实现原理:认证方式是客户端通过认证协议登陆网络,认证服务器识别客户端,并且将事先配置好的网关IP/MAC绑定信息下发给客户端,实现了ARP报文在客户端、接入交换机和网关的绑定,使得虚假的ARP报文在网络里无立足之地,从根本上防止ARP病毒泛滥。
H3C认证方式包括IEEE802.1X和Portal两种方案,充分考虑了新建和利旧网络的不同网络场景,方案全面有效。
4 统一安全管理及联动
随着安全威胁日益严重,企业对网络安全防御体系的投入和复杂度都在不断增加,随之而来的是大量针对安全管理的新挑战:
安全资源无法整合:安全设备众多,缺少集中管理,设备间形成信息孤岛,安全建设投资回报率低。
海量信息:安全事件不断涌现,很难抓住重点,巨大的工作量也不能带来决策依据。
安全威胁无法可视化:缺少技术平台提供全网安全状态,对攻击事件快速定位排差,
及时响应。
企业网络缺乏安全专家来解决、分析问题:难以应对越来越多的安全要求规范,企业安全管理、安全建设缺少科学、有效的分析数据。
综上所述,企业需要专业化的安全管理技术平台来支撑网络安全建设的可持续发展,通过全面、集中的安全事件管理,智能、综合的事件分析,智能、及时的协同响应,将不同领域的网络安全部件融合成一个无缝的安全体系,成为下一代整网安全解决方案的发展趋势。
H3C的安全管理中心解决方案集监控管理、分析管理、响应管理于一体,与网络中的安全产品、安全方案、网络设备、用户终端等独立功能部件通过各种信息交互接口形成一个完整的协同防御体系,如图1所示。
H3C安全管理中心实现统一安全管理
H3C安全管理中心解决方案主要组成设备为事件管理中心(SecCenter)和响应管理控制中心(iMC SCC),事件管理中心主要完成对全网安全事件的采集、分析、关联、汇聚、报表报告展示,响应控制中心实现了安全事件与网管系统(iMC 平台)、用户管理系统(EAD/UAM)的结合,对需要响应的重要事件可灵活进行短信通知、Email通知、交换机端口关闭、用户下线、加入黑名单、在线提醒等响应操作。
H3C 安全管理中心解决方案融合了安全事件资源、设备资源、用户资源,通过监控管理、分析管理、响应管理,构成闭环的管理系统,实现了全网统一安全管理。
监控管理
实现对多厂家的各类安全设备、安全方案产生的安全事件进行实时采集、查看,生成丰富的安全报表、法规遵从性报告,将安全事件转化为直观的可视化安全威胁信息,帮助网络管理员快速、有效的掌握全网安全状况。
分析管理
对海量的安全事件进行降噪处理,将离散的数据整合成规则的安全事件信息,对安全事件进行深度查询、审计分析及安全威胁风险评估。
响应管理
在获取海量信息事件,分析掌握全网安全状态的基础上,将危害严重的安全事件与设备资源、用户资源相结合,对攻击源进行拓扑定位,描绘攻击拓扑,协助管理员对已发生的安全事件进行定位排查,并可通过响应联动功能对攻击源进行控制、下线、提醒。
4.1 功能特点
整网统一安全管理
H3C的安全管理中心解决方案可提供全网安全事件统一管理,兼容主流厂商日志格式,不仅能够支持H3C各种类型设备,同时可以支持业界主流安全产品,支持产品类型高达上百种,实现整网安全设备的管理。
深入的事件分析关联
H3C的安全管理中心解决方案可对海量的安全事件进行分析汇聚,将离散的数据进行整合、排序,并可根据预定义或用户自定义的关联告警模板,过滤掉重复信息及非关注信息,实现信息降噪。通过关联告警,管理者可以从上百种不同网络设备中查看关联事件,快速发现真正的安全隐患。
丰富的报表报告
H3C安全管理中心可提供丰富的图形化界面,可针对攻击源、攻击目的、响应联动等提供丰富的报表,并支持直方图、饼图、趋势图、列表等多种形式的报表输出,供管理员定位和管理。
报表展示
直观的攻击拓扑展示
H3C公司安全管理中心解决方案突破了单一的安全资源管理,实现了将安全资源、网络资源、用户资源相结合的综合安全管理,可生成宏观安全拓扑视图及单个攻击事件的攻击路径,管理员还可在安全拓扑上可查看安全事件详细信息,安全拓扑旨在提供丰富直观的安全及网络信息供管理员定位排差问题。
攻击拓扑
安全威胁及时响应管理
H3C安全管理中心解决方案实现了安全事件管理系统与响应管理系统的紧密结合,管理者可结合安全拓扑功能中的详细攻击信息、定位信息、用户信息等综合信息进行定位排差,在响应管理中心对执行动作、手动执行、自动执行等联动策略进行配置,通过响应管理功能完成交换机端口关闭、用户阻断、黑名单管理、用户在线提醒等响应控制操作,并可对响应操作进行日志记录,便于日后查证。
方便灵活的部署
H3C安全管理中心解决方案主要组成设备为事件管理中心(SecCenter)和响应管理控制中心(iMC SCC),iMC软件平台安装简单管理方便,SecCenter作为硬件设备无兼容性要求,中文界面的操作简单易用。模块化的设计理念使得方案可扩展,部署灵活,可根据企业需求选择可视级、可控级、扩展级部署。
4.2 典型应用
H3C安全管理中心解决方案部署于电力企业网内部,作为企业整网安全管理的枢纽。方案部署方便、灵活。事件管理中心(SecCenter)为硬件设备,响应管理控制中心(iMC SCC)为软件产品,可与H3C iMC 网管平台安装在一起,通常建议部署在管理区域。另针对仿冒IP地址、MAC地址行为,建议在接入交换机上配置IP check、ARP detection等功能, 以便安全管理中心更准确定位攻击源并进行联动。
应用场景说明: 当防火墙、IPS等识别到内网发生的攻击(如扫描攻击、蠕虫攻击等)时会阻断攻击并上报日志,但此时安全隐患仍然存在,攻击者仍然在试图寻找网络漏洞发起新的攻击,并不断增加IPS、防火墙的系统负担。管理者可通过安全管理中心解决方案及时了解这些安全预警并对日志内容进行定位,并通过与网管平台、EAD终端准入系统联动实现交换机关闭端口、用户下线、加入黑名单、在线提醒等响应策略,也可以通过企业行政手段对攻击者进行处罚,真正发现并解除安全隐患。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
近日,陕西全省出现大范围持续高温天气,用电负荷攀升。继7月14日陕西电网用电负荷达4245万千瓦后,7月15日17时25分,陕西电网用电负荷达4371万千瓦,再创新高。为积极应对夏季负荷高峰,国网陕西省电力有限公司滚动校核并科学调整电网运行方式,密切监测重要断面潮流、中枢点电压等运行指标,加强对新
5月15日,在国家电网公司分布式电源和微电网控制实验室,一排排机柜不眠不休地闪烁着灯光,百纳秒级的超高精度实时仿真计算正在快速运行着,这是中国电科院配电专业技术团队研发的世界首套有源配电网CPS仿真平台。我国城乡配电网跨越五个电压等级(220-110-35-10-0.4千伏),接入了大量分布式电源,有
一个好的微电网能量管理系统需要做好运行状态的规划,能够向各组成单元下达控制指令,监督执行情况并随时进行调整。而这些功能的完成需要建立起稳定的数据采集和信息传递能力,所以对终端设备也就提出了要求。传统的电力信息传输中,主站和终端之间的信息传递包含四个方面,分别为“遥信”、“遥测”、
在发展数字经济与实现“双碳”目标的背景下,人工智能技术的爆发式增长正引发算力需求的指数级攀升。工业和信息化部数据显示,截至2024年9月底,我国在用算力中心超过880万标准机架,算力总规模达268EFLOPS(每秒百亿亿次浮点运算次数)。中国信息通信研究院《中国绿色算力发展研究报告(2024年)》显
北极星氢能网获悉,近日,四川省四大实验室成功入选优化重整后的四川省重点实验室序列,分别是氢电转换四川省重点实验室、东方电气集团流体机械及工程四川省重点实验室、能源清洁低碳热转化利用技术与装备四川省重点实验室和能源装备工控网络安全四川省重点实验室。氢电转换四川省重点实验室该实验室依
1月20日,国网福州供电公司发布关于2024年政府信息公开工作年度报告。2024年,国网福州供电公司按照市政府的要求,结合本单位工作实际,规范政府信息公开工作流程,有序推进政府信息公开工作,保障广大市民能够及时、准确地知晓各类电力信息的权益。具体如下:(一)全面推进政务信息公开。依托“中国
2024年12月30日,国网浙江电力信息技术应用创新实验室(国网浙江电力信创实验室)通过专家现场考评,被授予“浙江省信创适配实验室”称号。该实验室将为全省电力行业提供信创咨询规划、适配测试、运维保障和人才培训等专业服务。国网浙江电力信创实验室于2022年建成,主要开展信创技术可行性研究、选型
北极星输配电网通过梳理发现,近期电网公司成立了很多新的机构、中心。具体,每个中心目标是什么,主要职能包括了什么?更多信息,如有网友知道的,欢迎留言告知。国网福建电力环保中心成立日前,国网福建电力环保中心在福建电力科学研究院揭牌成立。据介绍,国网福建电力环保中心下设环保技术室和绿色
从国网天津市电力公司了解到,日前,由该公司牵头组建的天津市电力规划研究中心正式成立。该中心将专注于能源电力行业的发展战略、政策与规划研究,同时推动电力新技术研发与应用,承担电力信息的收集与分析任务,为天津市能源电力规划工作提供智力支持。据了解,该中心由国网天津经研院负责运营,将围
北极星输配电网获悉,近日,由国网天津电力牵头组建的天津市电力规划研究中心正式成立。该中心将围绕“电源发展、电网发展、负荷需求、储能发展、技术创新、市场研究、政策研究、能源规划”八大重点领域开展工作,并专注于能源电力行业的发展战略、政策与规划研究,同时推动电力新技术研发与应用,承担
渝北区10KV光竹线智能馈线终端上的‘量子+5G’通信终端装置已完成检修,工作运行正常。”近日,国网重庆市北供电公司电力调度控制中心开展了“量子+5G”配网服务平台承载配电自动化业务应用检修。该条线路自2022年量子化改造上线以来已累计完成上万次量子密钥的分发。重庆地形复杂、气候多变,长距离的
7月17日日,四川省遂宁安居化工园智慧化改造及近零碳排放项目勘察设计招标公告发布。公告显示,项目总投资2.34亿,项目规模为园区危化专用停车场扩容升级建设,占地约60亩,配套相关设施设备等附属设施;建设化工园智能化安全管控体系一套、减污降碳协同治理体系一套、应急消防与危化品处置站一座、减
上半年,中国大唐集团有限公司宁夏分公司紧紧围绕“效益”和“发展”两大任务,积极应对市场变化,不断优化生产经营策略,发电量同比增长23.18%,经营利润同比增长21.77%,顺利实现“双过半”任务目标。该公司深入推进安全生产治本攻坚行动,严格落实安全生产责任制,加强设备运维管理,“一盘棋”统筹
7月10日,随着下水库左坝肩正式启动开挖作业,佛坪抽水蓄能电站下水库主体工程正式开工建设,这是继输水发电系统标段开工后又一重要标段进入实质性施工阶段,标志着工程建设全面迈入多点同步、协同推进的新阶段。下水库作为电站枢纽工程的重要组成部分,承担着调蓄、供水、泄洪等多重功能,施工内容主
近期,龙岩地区发布高温红色预警。国能龙岩发电公司坚持“安全第一、预防为主、综合治理”,通过加强安全教育、设备治理、安全管控等措施全力筑牢迎峰度夏安全生产防线。该公司把安全生产工作与迎峰度夏深度融合,修订完善迎峰度夏应急预案,设置极端天气、厂用电中断、人员中暑等6类场景,开展无脚本
盛夏时节,不仅是万物生长好时节,也是工程施工“黄金期”。在国家《抽水蓄能中长期发展规划(2021—2035年)》“十四五”重点实施项目现场,建设者奋战当下,从浙江松阳到湖北南漳,再到安徽石台、青海南山口、重庆菜籽坝等,项目一线捷报频传,一批工程安全施工,顺利实现新突破、迎来新进展。浙江松
7月8日,国网辽宁丹东供电公司孔家沟220千伏变电站主变扩建工程顺利投运,进一步优化了辽宁丹东地区电网网架结构,满足远期经济社会发展供电需求。孔家沟220千伏变电站是丹东主城区重要变电站之一,于1987年投入运行。近年来,随着地方经济快速发展和居民用电需求激增,以现有用电增速预估将于2028年达
随着云南新能源大规模持续投产、并网规模不断增加,今年,南方电网云南电网有限责任公司首次带着超6600万千瓦的新能源(占比41%)装机入汛。预计度夏期间云南省内最高负荷约3700万千瓦,“西电东送”预计超过3300万千瓦,送境外40万千瓦,电力电量供应充裕。云南水电大发,潮流大方式、远距离传输,对
近日,全国各地迎来高温天气,能源保供进入关键期,中国广核集团作为能源央企,积极部署迎峰度夏相关工作,保障电力稳定供应。2025年上半年,中广核在运清洁能源项目累计上网电量约1861亿千瓦时,其中,在运核电机组总上网电量约1133.6亿千瓦时,境内在运新能源项目总上网电量约500亿千瓦时,境外在运
最近,《国家电网报》刊发国网江苏省电力有限公司董事长、党委书记谢永胜署名文章《深入推进安全生产治本攻坚为高质量发展提供坚强保障》,深入贯彻习近平总书记关于安全生产、能源保供的重要论述和重要指示批示精神,扎实推进安全生产治本攻坚三年行动,全力为企业和电网高质量发展保驾护航。坚持“两
当光伏产业告别粗放式的规模扩张,迈入价值深耕的新阶段,一座电站能否平稳跨越25年生命周期、实现全生命周期度电成本最优,已然成为市场竞争的核心焦点。在此背景下,鉴衡认证中心与阳光电源近期联合发布《阳光电源直流安全AI全域管理方案白皮书》,以直流安全为核心切入点,不仅深入剖析了直流侧故障
热浪席卷,电力迎峰度夏保供战已全面打响。截至7月9日17时,南方电网最高电力负荷达2.52亿千瓦。南方电网公司坚决扛牢电力保供政治责任,从智能调度、运行管理、市场化改革、应急抢修等方面,抓实迎峰度夏保供电措施,确保电网安全稳定运行和电力可靠供应,全力打赢这场关乎经济发展、关乎民生福祉的电
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!