注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
其他行业技术专区
» Juniper IDP 赋予天津电力网络主动防御性
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[行业信息] Juniper IDP 赋予天津电力网络主动防御性
认证66
高级会员
精华:
1
积分:
524
帖子:
61
威望:
183 点
金钱:
122 币
贡献:
79 点
经验:
02级
阅读权限:
50
注册:
2007-8-17
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2007-8-24 23:35
只看该作者
Juniper IDP 赋予天津电力网络主动防御性
Juniper IDP
赋予天津电力网络主动防御性
“部署
Juniper IDP
之后,天津市电力公司除了达到预期目的之外,还有一些意外收获:
首先是时间成本人力成本大大降低。实施前,用户经常是有员工报告或查看日志文件时才发现服务器因安全导致的运行异常。
IT
人员这时只能逐台确认哪台终端受到攻击。而现在,
IT
人员借助
IDP
极高的精确性和防护功能,短时内即可完成网络“清理”和恢复工作,
IT
资源得到最有效的利用。
其次是有效防止内部威胁。今天企业中发生的大量攻击是来自于内部。而在网络中在这些资源前面的关键点上部署
IDP
并进行集中管理,它将能够防止这些内部攻击,并确保重要企业资源的可用性。
最后,该公司还发现
Juniper
网络解决
方案
的图形用户界面
(GUI)
非常直观且易于使用,
IT
工作人员可以迅速学会使用,并能迅速完成自己的工作,从而可以节约大量的运营成本。”
天津市电力公司是国有大型企业,担负着整个天津地区电网规划建设和供电服务任务,供电面积
1.19
万平方公里。截至
2005
年底,公司资产总额达到
207.43
亿元,年销售电量达到
317.6
亿千瓦时,员工
2
万余人,并建成了覆盖全市的天津电力客户服务中心和“
95598
”电话服务系统。
天津市电力公司是国有大型企业,担负着整个天津地区电网规划建设和供电服务任务,供电面积
1.19
万平方公里。截至
2005
年底,公司资产总额达到
207.43
亿元,年销售电量达到
317.6
亿千瓦时,员工
2
万余人,并建成了覆盖全市的天津电力客户服务中心和
“
95598
”
电话服务系统。
传统安全方案防护乏力
随着电力调度业务、电力营销业务、电力市场业务等越来越广泛地开展,电力企业网和
Internet
的联系密切起来,由此带来安全威胁相伴而来。天津电力虽已采用
防火墙
、防病毒和
VPN
等传统安全防护措施来保护通信的安全,但这并不足以抵御手段高明且迅速蔓延的攻击,也不足以抵御因企业网络和应用中的漏洞带来的越来越多的安全威胁。其部署的入侵检测系统
(IDS)
,只能以被动响应的模式来应对安全威胁。企业要安排大量的人力来分析悄然绕过安全措施的攻击事件,还要制定相应的补救措施,以防止遭受更大的损失。
Juniper
分析天津市电力公司的实际网络状况后认为,该公司原有安全解决方案所面临诸多问题:防火墙不能进行深层数据包检测;系统只能对被动地对攻击做出响应,缺乏主动预防手段;没有应用层威胁分析设备导致其安全策略无法制定;无法便捷地实时监控网络及应用以寻找其中的安全漏洞。这些问题不能有效抵御安全威胁,这也致使一旦遭受攻击,用户的补救措施将付出极高成本。
主动防护才能从容应对威胁
传统安全方案虽然为用户在一定程度上起到了安全防护作用,但这种作用均是用户遭受攻击后的亡羊补牢之举。而在安全攻击发生时,再迅速的反应都无济于事。
因此,
Juniper
在了解了天津市电力公司现有问题之后,提出的方案建议其必须采取积极主动的措施来应对所有可能发生的入侵;不仅要能够检测已知和未知的攻击,还应建立完善的安全机制,以便在其业务受到影响之前主动地防护攻击。为了规避潜在网络威胁,保证其高效安全运行,应用层安全防护设备必不可少。
方案将
Juniper
的入侵检测与防护产品(
IDP
)部署在
Internet
出口处,可对通过企业互联网出口的恶意数据包及网络攻击进行检测并实施在线阻断。这一方案将保证公司业务系统安全高效的运行。
IDP
系统弥补了
IDS
的薄弱环节,可检测、抵御攻击,避免损失,并可在进一步分析数据包合法性之前“丢弃”或临时隔离可疑数据包,积极地响应实时的攻击。
Juniper
的
IDP
产品提供简便易用的全面防护功能,能够抵御各种已知和未知的应用层及网络层威胁。通过业界公认的状态检测与防护技术,此产品可提供“零日”防护,以防止蠕虫、特洛伊木马、间谍软件、键盘记录及其他恶意软件侵入用户网络,同时防止已被感染的用户继续感染其他用户。当以串联方式部署时,
Juniper IDP
产品可在网络层和应用层攻击产生任何损害前有效识别并终止它们,从而最大限度地减少与入侵相关的时间和成本。
Juniper IDP
不仅可以保护网络免遭攻击,还能提供在管理员不知情的情况下擅自添加到网络中的流氓服务器和应用的相关信息;让管理员可以察看网络中正在使用哪些特定应用和资产,从而了解这些应用和资产在何时被何人以何种方式使用。管理员可通过
Juniper
的
IDP
设备执行其应用使用策略,或者只检查其网络和资源的使用现状是否满足其所期望的应用策略要求。基于规则的集中管理方法能够细粒度地控制系统行为、便捷接入大量日志记录,并可全面定制报告。同时为避免
IDS
的误报缺陷,
IDP
配置
了更为完善的定义和分析功能,以了解构成攻击的因素。
附件:
您所在的用户组无法下载或查看附件
查看详细资料
TOP
whbipt
中级会员
精华: 0
积分:
416
帖子:
64
威望:
192 点
金钱:
0 币
贡献:
64 点
经验:
02级
阅读权限:
30
注册:
2007-12-18
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2007-12-18 16:11
只看该作者
xiexie
:funk: :funk: :funk: :funk: :funk: :funk: :funk:
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计