中山大学由孙中山先生创办,有着一百多年办学传统。作为中国教育部直属高校,通过部省共建,中山大学已经成为一所国内一流、国际知名的现代综合性大学。现由广州校区、珠海校区、深圳校区三个校区、五个校园及十家附属医院组成。中山大学正在向世界一流大学迈进,努力成为全球学术重镇。
中山大学×云日志:校园网安全设备日志分析监控平台 中山大学校园内部署了网络防火墙(含入侵检测系统和入侵防御系统)、统一威胁管理系统、上网行为管理系统、反病毒软件、远程漏洞检测系统、反垃圾邮件网关、Web应用防火墙、数据库审计系统、堡垒机等一批安全设备,已经形成了一定的网络安全和信息安全防护能力。 在校园安全系统中,安全设备(如防火墙等)、网络设备(如路由器、交换机等)、基础信息系统(如网站群等)每天都会产生大量的日志,包含了对于校园网络安全状态最为细节的描述,如果将这些数据收集起来,合理地加以处理和分析,就能实时、准确地反映当前校园网络安全状况。 根据上述深入的调研收获,云日志团队提出了4个建设目标,希望帮助中山大学搭建自己的校园网络安全数据分析平台: 1)监管要求及时落地,校园网日志数据审计合规;2)多源数据的高效统一收集、管理;3)数据驱动运维,代替依赖经验的人肉运维;4)学生关怀、实时数据可视化,实现时间溯源和辅助决策。 整个校园网络安全数据分析平台建设核心思想在于通过实时采集安全设备、系统设备、网站日志等数据,通过一系列的数据模型将这些数据关联起来,通过数据可视化,实时监控网络状态,如某一时间段网络使用率高、某一些网络访问频率高,学生网络使用轨迹等,保障校园网络安全的同时更能保障学生的网络及生活安全。 中山大学建设的日志数据监控平台,也为在校师生提供了可靠的安全保障。
“感谢袋鼠云日志团队,帮助我们对现有复杂的安全设备数据进行统一的监控管理,让我们可以及时发现问题解决问题,更好的维护校园网络安全。“ ——来自该高校的安全老师