
高校網絡就像是個小運營商,上萬人訪問如何管理?
用戶背景
寧夏大學中衛校區(以下簡稱“中阿大學”)是經寧夏回族自治區人民政府批準、教育部備案、面向全國高考統招的全日制高等院校。中阿大學目前有辦公網和校園網兩張網絡,有兩條互聯網接入,擁有聯通和電信運營商兩條互聯網出口線路資源。
校園網面臨的問題,聽學校網管怎么說
當今的高校網絡就像是一個小運營商,動輒幾個G流量,上萬人訪問……龐大、復雜的校園網絡環境,網絡應用千變萬化,禁止應用無疑影響效率和體驗,而放開應用則相當于給網絡打開了一個個口子,威脅數字化校園的安全;
互聯網上充斥著含有不安全、不恰當內容的資源,若不加以控制勢必影響在校學生學業的完成,但傳統安全設備卻無法進行內容級的過濾;
每天登錄設備界面總會看到各種各樣的威脅報警,但這些信息總是很難讀懂,我們也很難從中了解到攻擊事件發生的原委;
校園具備多條鏈路出口,希望能做到物盡其用,但在安全設備上實施訪問控制策略時才發現,幾乎所有消耗帶寬的應用均在使用TCP 80端口傳輸數據,封堵TCP 80則意味著通過校園網訪問網頁的流量也會被同時攔截。
網康解決之道
網康為用戶設計了一套完整的鏈路負載均衡以及網絡出口安全解決方案。在學校的出口處部署兩臺網康下一代防火墻,幫助學校管理人員面對繁冗復雜的網絡安全問題。
基于應用層重構校園網絡安全
通過部署安全策略,在教學時間阻斷與學業無關的游戲、視頻、社交網絡等應用流量,對網頁訪問也實行嚴格的URL和關鍵字檢查;對于合法的應用流量,NGFW同樣要執行數據量深度檢測,阻攔病毒、木馬、惡意軟件等威脅。
全網可視洞悉安全風險
網康下一代防火墻NGFW的可視化界面允許網管人員登錄設備管理界面后直觀的看到全網的風險系數、安全事件等,同時可在“數據中心”中看到帶寬占用、用戶訪問的詳細情況。更重要的是在數據基礎之上進行的智能挖掘,例如基于時間軸上流量大小、連接數量的大幅變化統計出網絡中的異常行為,又如可通過不規則的流量發送、基于行為特征來分析出可疑的僵尸主機。
靈活組網提升網絡可用性
網康下一代防火墻NGFW的鏈路負載均衡功能,基于目標地址所屬的運營商,智能的為去往不同目的地的流量選擇最優路由,極大的提升了網絡訪問的體驗;同時,NGFW能夠精確識別消耗帶寬的網絡游戲、P2P下載、視頻等應用,并自動將此類流量引流至帶寬資源充沛的鏈路上,緩解了鏈路的帶寬壓力。
有了網康下一代防火墻,管理員再也不用擔心學校網絡的安全啦。管理眾多校園網用戶、紛雜網絡流量、復雜上網需求,原來可以SO EASY。
聯系我們
- 服務熱線:95015
- 在線咨詢