华为增强版专线卫士高性能真安全,守护甘肃兰投集团网络安全,保障专线体验品质

简介: 甘肃移动政企团队协同华为乾坤云安全团队进行现网出入流量检查和分析,通过华为乾坤云平台直观的攻击源信息显示和高级情报分析,发现兰投集团OA办公系统存在wpsAssistServlet任意文件上传漏洞,由于兰投致远OA某些接口能被未授权访问,且安全防护存在不足,攻击者可以通过构造恶意请求,可在未授权的情况下上传恶意脚本文件,导致服务器或其他核心信息资产存在安全隐患。

一、兰投集团专线体验&网络安全遇难题

兰州投资(控股)集团有限公司(以下简称“兰投集团”)是兰州市属重点国有企业。下设七个子公司和一个合资控股公司,业务涵盖房地产、资产经营、农业发展、人力资源服务、大数据标准化研究、建筑材料等领域,为兰州重大基础设施建设、重大产业发展提供可靠的资金支持和优质的投融资服务。

2022年,为进一步加强集团核心信息资产的安全保护,兰投集团升级建设500M企业专线并购置专业防火墙,以保障集团办公网络安全和各业务领域的正常运营。而在近期,集团网管中心反馈专线网速体验差,集团网页&视频浏览时有卡顿情况,严重影响集团日常办公和业务运营。

二、病毒攻击+防火墙性能不足,严重影响网络安全和专线体验

甘肃移动政企团队协同华为乾坤云安全团队进行现网出入流量检查和分析,通过华为乾坤云平台直观的攻击源信息显示和高级情报分析,发现兰投集团OA办公系统存在wpsAssistServlet任意文件上传漏洞,由于兰投致远OA某些接口能被未授权访问,且安全防护存在不足,攻击者可以通过构造恶意请求,可在未授权的情况下上传恶意脚本文件,导致服务器或其他核心信息资产存在安全隐患。

当前防火墙IPS/病毒特征库陈旧,远小于业界,从而导致部分病毒家族变种无法识别,引发网络内部存在频繁网络攻击和挖矿等网络安全问题,导致无效网络访问占用大量服务器资源,垃圾流量抢占带宽,真实业务无法得到及时响应;当前防火墙缺失网络威胁自闭环能力,发现的安全威胁需要人工线下处理闭环,因维护人员处置存在及时性和技能限制问题,网络安全威胁无法及时闭环,导致专线网速体验差、集团网站访问异常。

三、利旧换新,华为增强版专线卫士高性能真安全保障专线高体验和网络安全

华为乾坤云安全团队配合甘肃移动政企部门,采用华为增强版专线卫士替代现网防火墙的网络防护功能。华为增强版专线卫士当天上线后,兰投集团专线网速提升稳定至500Mbit/s,专线体验恢复正常。专线卫士上线7天,检测并防护外部威胁攻击1000+,阻断率达100% ;外部攻击秒级发现,秒级自动响应,大大提升兰投集团网络防护能力。

割接到增强版专线卫士,专线体验、业务恢复正常

该项目中,甘肃移动部署的华为增强版专线卫士,华为Eudemon1000E-M5 500M款型,其转发能力达8G,确保业务0损失;IPS/病毒特征库2.5倍于业界,天级在线刷新,帮助客户识别网络最新安全威胁。安全策略云端自动化下发,安全威胁秒级闭环。同时通过乾坤云平台自动向兰投集团网络中心提供定期的安全周报、月报。实时呈现网络攻击、挖矿等问题并在线自动处置,威胁事件清晰可追溯。100%全国产后的华为增强版专线卫士用实力保障了兰投集团专线安全和网络安全。

在华为乾坤安全团队和移动政企部门通力协作下,最终获得集团负责人的高度认可和信赖,对甘肃移动专线卫士的高性能、高品质重新给予了肯定。为甘肃移动后续在其他业务领域的合作奠定基础。

四、千锤百炼,华为增强版专线卫士协同甘肃移动获“2023年攻防演练”最佳防守奖

2023年10月份,甘肃省公安厅为应对全球日益严峻的网络安全形势,保障政企客户网络安全,公安厅联合国资委联合举办2023年攻防演练,并要求全省政府单位及下属二级机构参加。演练期间,华为增强版专线卫士以动态防御、主动防御、精准防护,再次为全省政务客户构建坚实的安全防线,以满分的成绩通过攻防演练,获得“2023年攻防演练”最佳防守奖。



https://www.xinpin1688.com/article-18955-1.html

https://www.xinpin1688.com/article-18954-1.html

相关文章
|
1天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:防护之道在技术与意识的双重保障
【4月更文挑战第25天】随着信息技术的飞速发展,网络已经成为我们生活和工作中不可或缺的一部分。然而,伴随着网络技术的普及,网络安全问题也日益凸显。本文将从网络安全漏洞、加密技术、安全意识等方面进行探讨,旨在分享如何通过技术和意识的双重保障来维护网络的安全。
|
3天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
6 0
|
3天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
9 0
|
3天前
|
安全 测试技术 Linux
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一个网络安全挑战,涉及Windows和Linux系统的渗透测试以及隐藏信息探索和内存取证。挑战包括使用Kali Linux对Windows Server进行服务扫描、DNS信息提取、密码获取、文件名和内容查找等。对于Linux系统,任务包括收集服务器信息、提权并查找特定文件内容和密码。此外,还有对Server2007网站的多步骤渗透,寻找登录界面和页面中的隐藏FLAG。最后,需要通过FTP获取win20230306服务器的内存片段,从中提取密码、地址、主机名、挖矿程序信息和浏览器搜索关键词。
7 0
|
3天前
|
安全 测试技术 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-C模块安全事件响应/网络安全数据取证/应用安全
涉及安全事件响应和应用安全测试。需使用Kali对Windows Server2105进行渗透测试,包括服务扫描、DNS信息提取、管理员密码、文件名与内容、图片中单词等。另外,需收集win20230305的服务器端口、页面信息、脚本、登录后信息等。在Linux Server2214上,要获取SSH端口、主机名、内核版本并进行提权操作。网络安全响应针对Server2228,涉及删除后门用户、查找SSH后门时间、恢复环境变量、识别篡改文件格式和矿池钱包地址。最后,对lin20230509进行网站渗透,获取端口号、数据库服务版本、脚本创建时间、页面路径、内核版本和root目录下的flag文件内容
6 0
|
7天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全与信息保护策略
【4月更文挑战第19天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来存储、处理和交换数据。然而,这种便利性背后隐藏着潜在的安全风险。本文深入探讨了在云计算背景下,如何通过综合性的安全措施和策略来强化网络安全防护,确保数据的完整性、可用性和机密性。我们将分析当前面临的主要安全挑战,并基于最新的技术进展提出相应的解决方案,以期达到有效防御外部威胁和内部漏洞的目的。
16 4
|
1月前
|
机器学习/深度学习 数据采集 人工智能
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
43 0
|
1月前
|
机器学习/深度学习 算法 计算机视觉
基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真
基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真
|
1月前
|
机器学习/深度学习 算法 计算机视觉
m基于深度学习网络的性别识别系统matlab仿真,带GUI界面
m基于深度学习网络的性别识别系统matlab仿真,带GUI界面
29 2
|
1月前
|
机器学习/深度学习 算法 计算机视觉
基于yolov2深度学习网络的视频手部检测算法matlab仿真
基于yolov2深度学习网络的视频手部检测算法matlab仿真