新聞中心
網(wǎng)絡(luò)安全如何助力“飛天夢”
大鵬一日同風(fēng)起,扶搖直上九萬里。自古以來,人類就有飛天的夢想。
2000年前,紙鳶紛飛一線牽,載著自由穿梭彩云間的愿望;
100年前,中國歷史上第一架飛機(jī)制造成功,揭開了航空時代的朦朧面紗;
20年前,神舟五號載人航天飛船直沖云霄,開啟了“嫦娥奔月”的征途。
千年飛天之夢今朝實現(xiàn),無數(shù)技術(shù)難關(guān)被逐一攻破,其中對空氣動力學(xué)的研究是重要方向之一。
某中心被譽(yù)為“空氣動力事業(yè)國家隊”,承擔(dān)飛行器空氣動力相關(guān)的模擬試驗及關(guān)鍵技術(shù)攻關(guān),擁有幾十座專用試驗設(shè)備和特種試驗設(shè)備。
如同航天航空飛船不能有一處疏漏,承載大量試驗任務(wù)的高性能計算機(jī)系統(tǒng)及網(wǎng)絡(luò)系統(tǒng),也要盡力規(guī)避網(wǎng)絡(luò)安全風(fēng)險。
忙中不出錯:一鍵批量下發(fā)策略
每一場周密的裝備測試,都需要重新搭建網(wǎng)絡(luò)環(huán)境、配置相關(guān)安全策略,滿足數(shù)據(jù)實時采集的需要。配置變更頻繁,但忙中不可出錯。
安全策略智能運(yùn)維平臺早有準(zhǔn)備,分級部署、集中管理,通過SSH協(xié)議,自動采集本級網(wǎng)絡(luò)中防火墻等設(shè)備的安全策略,對異構(gòu)網(wǎng)絡(luò)安全設(shè)備的策略配置,集中可視化呈現(xiàn)和管理。
各試驗場根據(jù)試驗計劃,已經(jīng)提前設(shè)計了不同的策略配置預(yù)案,經(jīng)過了平臺的模擬仿真和風(fēng)險分析,一鍵即可批量下發(fā)策略,讓配置變更高效、準(zhǔn)確。
堤壩除蟻穴:安全策略優(yōu)化分析
中心的數(shù)據(jù)保密級別較高,需要著重防范敏感數(shù)據(jù)泄露和非法入侵。各試驗場要劃分安全域并設(shè)置訪問權(quán)限,及時發(fā)現(xiàn)違規(guī)路徑并進(jìn)行處置。小小的策略配置不當(dāng)和違規(guī)行為,也可能產(chǎn)生大大的安全漏洞,千里之堤不可潰于蟻穴。
安全策略智能運(yùn)維平臺通過對標(biāo)準(zhǔn)化策略數(shù)據(jù)的計算,檢查策略之間的相互關(guān)系,及時發(fā)現(xiàn)隱藏策略、冗余策略等問題策略和空策略、ANY策略等風(fēng)險策略,并提供處置建議。對存量策略優(yōu)化分析,排查安全隱患。
根據(jù)中心的網(wǎng)絡(luò)架構(gòu)、業(yè)務(wù)流程等,可視化展示安全路徑,作為路徑風(fēng)險處置的依據(jù)。建立安全域間的訪問控制基線,發(fā)現(xiàn)違規(guī)路徑時自動告警,防范不符訪問控制權(quán)限的行為于未然。
批量下發(fā)策略、策略優(yōu)化分析只是中心網(wǎng)絡(luò)安全建設(shè)的一個縮影,運(yùn)用創(chuàng)新技術(shù)更好攻堅克難,是其科技興邦的助推動力。安博通安全策略智能運(yùn)維平臺助力中心,以原創(chuàng)安全可視化技術(shù)為基礎(chǔ),用“安全”的力量為可視化、智能化的數(shù)字網(wǎng)絡(luò)注入燃料。