發布時間:2021-10-19
10月11日-15日,由中國民用航空局第二研究所主辦、銳捷網絡協辦的首屆民航網絡安全技術能力提升培訓班在成都舉行,本次培訓主要針對行業現狀,從網絡安全工作實戰出發,講授如何開展網絡安全工作,并結合CTF內容以實操的方式開展網絡安全技能培訓,旨在通過培訓提升學員網絡安全防護實操和應急響應處置能力,助力民航各單位切實提升網絡安全水平,保障業務系統安全運行。

民航領域共80余位學員參與了本次培訓活動,包括民航各地區與網絡安全工作相關的主管部門的監察(管)人員以及各機場、各航空公司和空管網絡安全工作相關的工作人員。

作為信息行業安全專家,銳捷網絡高級工程師鄧飛、中級工程師吳戀雙雙出席本次活動,為全國民航客戶就網絡安全問題進行深度培訓。
鄧飛主要講解了《網絡安全日志分析與處置手段》,首先從弱密碼、挖礦病毒、木馬回連、惡意掃描、惡意掃描后遠程連接等幾個常見日志安全案例出發,直觀呈現了網絡安全日志分析的重要性,針對“多個設備的日志對安全運維人員學習成本高、關聯分析難度大的問題”提出了 “目前業界需要一個工具能自動化地幫助我們進行IT資產的日志分析”的觀點。

銳捷網絡的綜合態勢感知分析平臺BDS兼容國內外70多家主流廠商200多款產品的日志格式,并可結合日志、流量、文件等維度進行全面安全關聯分析,幫助用戶在海量數據中精準定位安全風險。
.png)
值得一提的是,鄧飛提到銳捷網絡態勢感知平臺還可以和其他設備進行聯動,可以幫助用戶實現安全風險的閉環處置。

其中,引起學員們重點關注的是:BDS聯動交換機進行sflow采樣分析,進行橫向威脅檢測,低成本地解決網絡邊緣側安全監控分析難題,解決數據中心物理機間東西向威脅監控分析難題,發揮網絡層優勢,幫助用戶實現全網節點安全監測,而不局限于單點的安全設備。

吳戀主講的課題為《基于網絡行為分析的故障定位分享》,針對當前民航用戶六大常見網絡運維場景面臨的難題,提供了解決思路和銳捷智能運維解決方案,幫助客戶更加系統地去了解IT運維工作體系、以及采用系統性的方法和工具對運維過程中遇到的重要事件去做快速定位和處置,實現運維效率和質量的雙提升,達到保證生產和辦公環境重要業務系統連續性的目標。
.png)

課后,很多客戶陸續找到吳戀老師進行了單點交流,表示對課題中提到的面向關鍵業務的網絡故障定位、自動化配置解決簡單重復性問題、大屏可視化展示IT運維建設和管理成效等內容很有共鳴,也是他們現在想不斷去完善和優化的方向。

全球互聯的民航業面臨著傳染病模式的風險,在這種模式下,一個地點的故障可能迅速蔓延到整個地區,超過了在孤立(甚至企業IT)環境中應對的速度,這種風險是全球系統性的,呈現出連鎖式的故障模式,銳捷網絡始終致力于通過優質的產品與服務,積極助力民航業的繁榮發展,先后服務過首都國際機場、貴陽龍洞堡國際機場、廣州白云國際機場、廈門高崎國際機場、呼和浩特白塔國際機場、青海機場等。
