交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
无线管理与应用
服务产品
用“互联网+”的模式培养高素质的人才,是时代发展的趋势,但这一机遇中又充满挑战。在黑客攻击高校网络威胁频发的当下,锦江学院以落实等级保护工作为核心,借助锐捷网络提供的下一代防火墙、Web应用防火墙、网站防篡改系统、身份认证系统,构建起基于大数据分析技术的态势感知平台,全面提升网络通信、应用数据、身份管理等方面的风控能力,打造出全方位、立体化的防护新架构,为高校网络信息安全市场树立起新的标杆。
锦江学院(以下简称“学院”)是经国家教育部批准、由百年名校举办的独立学院,其全球视野、全新理念以及与国际教育水准接轨的举措,正引领学院向全国一流本科大学,中国式的“小常青藤”目标迈进。
网络信息化作为实现这一目标的重要“引擎”,其安全防护的重要性不言而喻,为进一步提高学院网络信息系统的安全保障能力和防护水平,履行《网络安全法》关于信息安全等级保护的责任,学院从2017年年初就全面启动重要管理信息系统的信息安全等级保护测评和备案工作。
学院信息管理中心从管理信息系统(网站)的网络安全、主机安全、应用安全、数据安全、安全管理制度、安全管理机构、人员安全管理、系统运维管理、系统建设管理等方面进行了自查,并借助第三方信息安全等级测评机构与锐捷网络等专业厂商的服务,找出了系统安全现状与等级保护要求的差距,通过现状数据汇总分析,形成了完整准确的符合等级保护相关标准的信息安全系统建设需求。具体包括以下四个方面:
主要是指安全域的边界防护设备需要具备细粒度的应用级安全策略控制能力,对进出网络的信息内容进行过滤,实现对内容的访问控制。
门户网站向来是黑客攻击的重要目标,应采用专业的应用层防护设备提升门户网站安全防护能力,避免网站被恶意篡改、数据泄漏等安全事件发生。
不仅需要对各类用户的身份信息进行有效甄别,还对重要设备采用同一用户两种及以上的身份鉴别技术,增加覆盖主要网络设备的网络安全审计机制和技术措施。
需要对分散在各个设备上的审计数据进行收集汇总和集中分析,对网络中发生的各类安全事件进行识别、报警和分析,形成主动的风控机制。
事实上,在等保2.0的规范中,并没有具体建议使用任何一种产品,它只是要求你的网络安全空间达到某个安全程度的标准。而在达成这一要求的整个过程中,能够解决“痛点”、满足应用、支持未来扩展的网络安全产品,无疑是一条最快的捷径。为此,学院在锐捷网络的支持下,发挥新一代安全设备的特性,有针对性地将整个网络体系的短板和漏洞逐一补齐,发挥大数据技术的分析能力,满足等保2.0的新要求。
针对网络边界安全的颗粒化访问控制,学院采用了锐捷RG-WALL 1600下一代高性能防火墙,在满足法规的要求下,利用“智能感知”特性,将用户、资源、应用的访问控制实现智能关联。此外,通过深度状态检测、外部攻击防范、内网安全、流量监控、网页过滤、应用层过滤等功能,发挥ASIC硬件芯片性能优势,突破了硬件处理器对应用层安全检测的性能瓶颈,在确保极速上网体验的基础上实现了防病毒、IPS、行为监管、反垃圾邮件等功能。
图:锐捷RG-WALL 1600打造“智能感知”边界安全
针对门户网站和重要信息系统的高危特性,学院采用了锐捷网站立体防护方案,利用防止网页内容被篡改,防止网站数据库内容泄露,防止口令被突破,防止系统管理员权限被窃取,防止网站被挂马和植入病毒、恶意代码、间谍软件等特性,对信息泄露、SQL注入,XSS攻击等起到了有效拦截的作用,实现动态化的主动防御。
图:整体解决方案确保门户网站安全
针对学院已经建立的财务、OA、教务、考务、学籍学历、招生录取等系统的访问需求,锐捷提供了堡垒机系统,通过多因素认证、访问授权、行为审计等设置,确保老师和学生的私密信息安全,将人员、设备、业务、行为、数据等多元因素化整为零。
图:堡垒机实现用户访问和行为审计
在“等保2.0”的要求中,明确提出了要对部署在网络中的设备进行管控、数据进行汇总和集中分析、对安全事件进行识别、告警、分析的具体要求。结合上述要求,学院通过部署锐捷RG-BDS大数据平台系统,解决了之前无法对海量安全日志进行挖掘与利用的难题,实现了多种跨厂商设备日志的自动化收集、标准化和关联分析,降低了安全运维人员的时间成本和技术门槛,实时对网络中存在的安全问题进行精准的预警和定位。
图:锐捷RG-BDS大数据平台打造全方位态势感知能力
在“互联网+教育”的风口上,各大高校的教育信息化已跨入“智慧校园时代”,教育新生态蓬勃发展。但与此同时,网络安全事件也频频发生,不仅导致了教学任务中断故障和相关经济损失,更可能对教育事业带来恶劣影响。而通过一系列安全管理策略的重新梳理,新一代安全设备陆续上线,学院信息化安全工作中的难题迎刃而解,不仅顺利通过了等级保护测评,更打造出了能够螺旋上升,不断自我加固完善的网络威胁防御体系。
针对此次顺利通过“等保”评测和备案工作,学院信息化领导表示:“互联网+”高校教育是一种新的教育变革思想,促使高校教育从封闭走向开放。而《网络安全法》的实施,使学校管理者身上担负的责任更重了。通过本次等保评测工作,学院不仅扫出了隐患、死角、雷区,更在锐捷整套解决方案的基础上实现了统一认证、立体防控、重点监管、分权运维、威胁感知,用大数据预警技术形成了安全防护的良性循环,能够快速地将威胁情报转换为防御方法,也让教育信息化的创新有了更广阔、更自由的“展翅”空间。
我的姓名
我的手机号*
我的邮箱
公司名称
锐捷网络助力扬子江药业实现医药行业数智化转型,通过以太全光网保障生产网络稳定可靠,提升20%生产效率;洁净车间无线部署方案破解洁净环境无线传输难题,确保数据“纵享丝滑”;云桌面解决方案筑牢数据安全防线,办公效率提升30%。锐捷以创新ICT技术赋能医药智能制造,优化供应链管理,降低维护成本,为药企研发、生产、合规提供端到端支持,推动医药行业高质量发展。看行业标杆如何借力AI与数智化技术,实现从“制造”到“智造”的跨越。
#江苏省
#交换机
#云桌面
#制造业
#医疗卫生
蓝贝酒业通过部署以太全光网,实现百年品牌数字化转型,破解仓储效率低、运维成本高等难题。以太全光网融合SDN智能管理、Wi-Fi 6千兆无线,打造高带宽、低延迟、零故障的网络底座,支撑云桌面、高清监控、AGV智能物流高效运行,降低30%运维成本,仓储作业响应速度提升10倍,助力企业跻身全国一流智能制造标杆。看河北啤酒领军企业如何以“网络品质+酿造品质”双螺旋战略,重塑工业互联网时代核心竞争力。
#河北省
#交换机
#制造业
泉州三安半导体与锐捷网络合作,采用极简以太全光方案打造高效智慧办公网络,解决传统布线复杂、扩容难、噪音大等痛点。方案通过彩光波分技术实现独享带宽与平滑升级,SDN技术简化运维,SF系列静音交换机(噪音<30dB)优化办公环境。汇聚无源化设计节省弱电井空间,扁平化组网提升50%部署效率,支撑半导体行业数字化转型,为高端制造企业提供超强承载、灵活扩展、绿色智能的网络底座,助力业务高效发展与行业智能化升级。
#福建省
#交换机
#制造业
安徽科技学院携手锐捷网络,通过极简以太彩光网实现校园网络全面升级!方案以彩光技术突破传统瓶颈,单纤多业务传输带宽利用率提升80%,万兆入室保障4K/8K教学等高并发场景流畅运行。采用无源透明汇聚架构,设备减少70%,光纤数量降低90%,桥架空间释放90%,SDN智能化运维平台实现故障秒级定位、业务一键下发,运维效率提升300%。模块化设计支持即插即用,设备更换时间从1天缩至2小时,满足未来十年扩展需求。锐捷以VSU虚拟化、光网重构等创新技术,助力安徽科技学院打造“光速连接”智慧校园底座,为教育数字化提供高可靠、易运维的网络标杆实践。
#交换机
#高教/职教
#安徽省