新聞中心
4萬人上網(wǎng),流量安全壓力大?“天樞”助力高校大流量安全防護(hù)
高校已經(jīng)邁入“智慧校園”時代,一網(wǎng)通辦、OA辦公、智能教室等創(chuàng)新應(yīng)用,以及物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)、虛擬仿真等前沿技術(shù),讓校園網(wǎng)絡(luò)越發(fā)便捷多彩,但也帶來了大流量安全的挑戰(zhàn)。
某高校師生約4萬人,網(wǎng)絡(luò)流量具有明顯的“潮汐效應(yīng)”,高峰期網(wǎng)絡(luò)出口流量可達(dá)45Gbps 。在這樣的大流量場景下,校園網(wǎng)中各類網(wǎng)絡(luò)和安全設(shè)備的運行維護(hù)存在痛點:
1、安全防護(hù)與合規(guī)風(fēng)險
高校校園網(wǎng)的出口區(qū)域部署了WAF、DPI、APT、流量探針等安全設(shè)備,部分設(shè)備最高僅能處理10Gbps,大部分流量無法被安全設(shè)備檢測,面臨安全防護(hù)與合規(guī)風(fēng)險。
2、安全設(shè)備投入成本高
網(wǎng)絡(luò)安全像一個雞蛋殼,需要對所有薄弱點進(jìn)行監(jiān)守,才能形成完整堅固的保護(hù)層,這就導(dǎo)致安全設(shè)備的種類和數(shù)量多。隨著業(yè)務(wù)拓展,網(wǎng)絡(luò)流量逐年上升,如果將設(shè)備全部替換為高性能型號,既增加了投入成本,又會使原有低性能設(shè)備閑置。
針對高校大流量場景,可以基于流量類型進(jìn)行按需分流和調(diào)度,滿足不同發(fā)展階段的安全防護(hù)需求。
安博通“天樞”
基于應(yīng)用類型的流量分流
安博通“天樞”安全服務(wù)鏈控制器,可以將物理設(shè)備與網(wǎng)絡(luò)架構(gòu)解耦,底層硬件被抽象為安全資源池里的“資源”,頂層通過軟件編程方式進(jìn)行統(tǒng)一管理、安全服務(wù)編排和網(wǎng)絡(luò)流量調(diào)度,實現(xiàn)流量的轉(zhuǎn)發(fā)、復(fù)制和分流。
1、精準(zhǔn)識別應(yīng)用類型
“天樞”內(nèi)置應(yīng)用識別組件,包含常見的7000+應(yīng)用類型,可精準(zhǔn)識別視頻、游戲、P2P下載等高消耗帶寬應(yīng)用。還可根據(jù)協(xié)議、目標(biāo)端口、IP、域名等維度,自定義應(yīng)用識別特征。
2、智能過濾應(yīng)用流量
視頻、游戲等應(yīng)用流量消耗大量帶寬,安全設(shè)備檢測此類流量也需要消耗大量性能,且檢出效果有限?!疤鞓小蓖ㄟ^應(yīng)用識別組件,識別出此類應(yīng)用流量后直接丟棄,將剩余流量鏡像給安全設(shè)備,從“天樞”側(cè)查看流量過濾效果如下:
從安全設(shè)備側(cè)查看接收流量的變化,“天樞”進(jìn)行流量過濾后,視頻類流量驟降,整體流量降低50%左右,流量過濾效果明顯。
在高校出口區(qū)域應(yīng)用“天樞”產(chǎn)品,對高帶寬消耗的應(yīng)用流量進(jìn)行過濾,可以大幅降低安全設(shè)備的性能壓力,實現(xiàn)較低性能安全設(shè)備對大流量場景的安全防護(hù),達(dá)到低投入高收益的效果。
此外,“天樞”可提供安全服務(wù)編排與流量調(diào)度能力,為不同類型業(yè)務(wù)提供精準(zhǔn)安全防護(hù);還可針對加密流量進(jìn)行解密,將解密后的明文流量調(diào)度至安全設(shè)備檢測,消除防護(hù)盲區(qū),降低網(wǎng)絡(luò)延遲,對流量安全做到更全面防護(hù)。