返回大厅
知道创宇某某高校教育系统云防御+创宇盾X云地联防项目
投票数量:1005 票
助力海报
企业介绍
案例名称及介绍
需求痛点
案例创新点介绍
北京知道创宇信息技术股份有限公司,是一家立足攻防一线,与客户并肩战斗,拥有“实战对抗”能力的网络安全公司。知道创宇成立于2007年,在成立之初便专注于网络安全领域和内容安全领域的实战对抗研究,经过十余年对人工智能技术的研发与应用,取得了突破性进展,公司发展成为AI+大数据驱动的网络安全与内容安全企业,为客户提供云防御、云监测、云测绘产品与服务。
某某高校线上业务涵盖官方网站、招生报名、考试测试、教务管理等数十个重要业务系统,承载着学校对外宣传、招生考试业务开展、教学教研业务开展等全方面需要依靠网络开展的工作,而高校因为其社会影响力和数据价值一直以来都是黑客攻击的重点目标,如果不能精准高效地在网络边界拦截黑客攻击,将造成教育系统业务断连、数据泄露等重大安全事件,对学校造成不可估量的损失。
该高校具备互联网可访问的业务系统数十个,还有若干仅内网访问的业务系统,既需要做互联网场景的防护、也需要做内网场景的防护。知道创宇为该高校打造了在互联网侧部署云防御平台+内网边界部署创宇盾X本地WAF的云地联防解决方案,实现互联网+内网同时防入侵、防篡改、防数据泄露,全方位守护涉及互联网业务、内网办公的域名、IP业务系统,完善兼容IPv4、IPv6业务场景,形成云地联防统一战线,一站式升级边界防护。
某某高校已经在内网部署了IPS、EDR、态势感知等系统,可以检测进入内网的攻击、实时感知攻击态势、并通过防火墙进行阻断,但现有的攻击检测设备主要针对网络层攻击,不是专门针对应用层业务打造,容易对最关键的Web应用攻击产生漏报,并且大量内网安全设备告警形成了较强的运维压力。黑客攻击通常从互联网侧开始,而该高校恰恰在互联网侧的防护是比较弱的,所以客户的核心需求是:
1)一方面加强针对应用层的攻击检测与防护,实现域名、IP类型在线业务的全面覆盖;
2)另一方面将防御战线前移推向互联网侧,形成互联网和内网云地联防联控统一战线。
1. 清晰边界,梳理业务,全方位的应用安全:
全面梳理业务类型,将高校在线业务按照多种关键属性划分为互联网\内部、数据低敏\高敏、低并发\高并发、域名\IP访问,并为其配置合适的接入位置与安全策略,实现全面的业务接入和精细化管理;L2-L7的全网络层级安全守护,方案具备DDOS防护、SCDN安全分发、Web应用攻击防护、四层访问控制、协同防护等完善的应用安全与加速能力;全形态适应,方案提供cname接入云防御SaaS平台、云环境软件部署、IDC环境硬件部署的接入方式,天然适应多云安全架构。
2.双重防线彻底隐身源站:
云防御平台与本地节点紧贴高校内网边界内外提供业务代理转发能力,彻底隔绝攻击者对业务源站的直接访问,为源站提供永久性的应用安全防护,即使在企业公网IP泄露的情况下,仍然具备等效的防护能力,同时云地联防方案创新性地发布限源保护功能,创宇盾X仅允许来自云防平台的流量通行,并实时动态更新云防节点出口IP,彻底杜绝源站不设防的状况出现。
3.超强业务可用保障:
知道创宇云防御平台储备了6T带宽资源,通过分布在全球、各运营商的50多个数据中心,以及超过1000个高带宽云分发节点提供服务,在地理上拥有广泛的覆盖范围和强大的资源储备。云防节点自研压缩、传输协议优化技术,提升性能效率,利用AI算法内容分发,用户访问选路敏捷精准。本地节点采用转发、检测架构及高性能硬件平台,检测延迟可控制在1ms内,智能加白云防IP,提供完美的内容加速与安全检测兼容效果,避免WAF与CDN不兼容导致的大范围误拦截。
4.云端代理,本地透明:
在云防御平台单一接入方案中,用户采用cname方式将重点在线业务域名接入云防节点进行多重清洗,确保流量安全地进入内网,维护源站可靠的同时在很大程度上避免内网安全告警的产生,但这并非一劳永逸,SaaS模式无法接入IP业务,无法全面覆盖互联网暴露资产。云地联防方案将创宇盾X透明部署在通讯链路中,以服务器集群IP的视角对全量业务进行防护,为全局业务兜底安全策略。
5.智能联动云抗d:
高校既有的本地安全体系面对DDOS攻击往往捉襟见肘,较难在本地构建独立的DDOS高防集群,只能依靠有限的运营商带宽硬扛DDOS攻击。该高校实施云地联防方案后,高敏感业务日常运行状态下仅经过创宇盾X进行防护,监测到DDOS攻击时将流量自动牵引至云防御平台进行清洗。