項(xiàng)目背景
作為電力行業(yè)的龍頭,對網(wǎng)絡(luò)的高可用性和安全性要求極高。網(wǎng)絡(luò)環(huán)境復(fù)雜龐大,網(wǎng)絡(luò)設(shè)備種類繁多,798臺在網(wǎng)運(yùn)行設(shè)備,網(wǎng)絡(luò)邊界端口28000個(gè)。在配置管理、基線掃描、安全合規(guī)管理等過程中過度依賴人員經(jīng)驗(yàn)進(jìn)行單點(diǎn)操作,各種配置數(shù)據(jù)碎片化、單一化,沒有統(tǒng)一的配置管理庫。
項(xiàng)目方案
1、部署MarvelNet全域管控平臺,統(tǒng)一納管全網(wǎng)設(shè)備和終端資產(chǎn)。
2、根據(jù)局方運(yùn)維場景和需求,定義自動(dòng)運(yùn)維任務(wù),精準(zhǔn)下發(fā)執(zhí)行。
3、實(shí)時(shí)監(jiān)測全網(wǎng)端口異常狀態(tài)和鏈路網(wǎng)絡(luò)質(zhì)量,管控異常端口和流量。
4、加固全網(wǎng)接入設(shè)備端口,監(jiān)控安全異動(dòng)事件。
5、按需設(shè)置巡檢和基線模板,自動(dòng)執(zhí)行巡檢任務(wù)。
項(xiàng)目成效
1、高效實(shí)現(xiàn)全網(wǎng)28000個(gè)邊界網(wǎng)絡(luò)端口的安全基線下發(fā)和管控,助力客戶護(hù)網(wǎng)成功。
2、通過平臺入網(wǎng)終端安全告警功能,在護(hù)網(wǎng)期間極速發(fā)現(xiàn)MAC地址的異動(dòng)并進(jìn)行告警,同時(shí)通過終端一鍵處置高危終端,成功處理安全異動(dòng)事件346個(gè)。
3、提供網(wǎng)絡(luò)配置管理、配置比對等功能,建立統(tǒng)一安全基線,實(shí)現(xiàn)在網(wǎng)的218臺設(shè)備配置基線的自動(dòng)整改,提升全網(wǎng)標(biāo)準(zhǔn)化水平。