|
网康下一代防火墙助力高校数字化校园安全学院的网管人员研究发现,100M联通链路几乎全天处于拥塞状态,而拥有1G带宽的移动链路负载峰值甚至不足链路带宽的10%,这意味着学院每年花费在租用链路上的巨额开销,远远没有发挥其最大的价值。 基于应用内层重构校园网络安全 学院的网络管理人员针对教学业务的特点,建立了基于应用层的访问控制策略。在课堂时间,与学业无关的游戏、视频、社交网络等应用流量被阻断,学生访问网页的行为受到下一代防火墙严格的URL和关键字检查,含有安全隐患、违反法律等不良内容的页面访问被拦截。这些安全策略的部署,一方面保证了在校师生的工作、学习效率,另一方面在很大程度上降低了攻击“病从口入”的可能,提升了网络的安全性。 下一代防火墙完美实现“安全使能” 当然,对于正常、合法的应用流量,下一代防火墙同样要进行严格的检查,学院网管人员在设备上个开启了针对所有常用协议的病毒防护、入侵防御功能,对进出校园的数据流进行深度检测。项目实施后,网康下一代防火墙每天都能帮助学院校园网拦截大量的病毒、木马、恶意软件等威胁。 全网可视洞悉安全风险 网康下一代防火墙为用户提供了极佳的可视化界面,学院的网管人员登录设备管理界面可直观的看到全网的风险系数、安全事件等,同时可在“数据中心”中看到带宽占用、用户访问的详细情况。 下一代防火墙的可视化技术绝不仅限于此,“我们注意到,网康设备为每一个IP地址都赋予了国家和地区的属性,同样是分析一个流量,今后我们看到的不再是单调的IP地址,而是一个连接的真实目的地,这样的功能设计对于我们的帮助非常大”,学院网管人员欣喜的说到。 基于地理位置的统计 下一代防火墙不单单是对数据进行统计,更重要的,则是在其基础之上进行智能挖掘。例如网康下一代防火墙基于时间轴上流量大小、连接数量的大幅变化统计出网络中的异常行为,又如可通过不规则的流量发送,基于行为特征来分析出可疑的僵尸主机。 责编:王雅京 微信扫一扫实时了解行业动态 微信扫一扫分享本文给好友 著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。 |
最新专题 |
|