0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SASE案例实践:光联3小时阻断OA勒索,为某大型跨境贸易公司筑牢安全防线

光联 来源:jf_96376321 作者:jf_96376321 2025-12-01 16:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

某大型进出口贸易公司总部位于江苏省,年营收超 3 亿元,主营纺织、服装、宠物用品等进出口业务,旗下拥有 6 家分公司,员工约 600 人,海外客户遍布多个国家。随着业务拓展,企业在跨境运营中面临三大挑战:跨境带宽长期满载影响业务效率、缺乏实时安全预警能力、以及多地区数据传输合规要求带来的安全压力。传统“自建 + 被动防御”模式已无法满足企业全球化发展的需求。


光联SASE安全解决方案

wKgZPGktUuGAAot1ACQh5-j2cvY155.png

为应对上述挑战,光联为客户部署了以 SASE 为核心的整体解决方案,实现跨境访问加速与安全能力同步升级。


方案通过智能分流策略,将本地办公流量优先回传本地出口,涉及海外等跨境业务的流量则就近接入 PoP 节点,通过更优路径转发,以提升跨境访问稳定性,同时支持带宽临时扩容,缓解外贸旺季链路压力。


同时,SASE 网关具备入侵检测与访问安全功能,可实时识别异常行为、潜在病毒及外部攻击,结合光联运维团队的持续监控、告警与远程协助,为企业提供全天候的专业安全保障。


在运营体验上,企业可通过公众号实时接收告警,并获取周报汇总,全面掌握安全态势,为管理层决策提供数据支持。


然而,让企业真正意识到“主动安全运营”价值的,是 2025 年 11 月 10 日发生的一起 OA 系统勒索攻击事件。值得强调的是——当时客户团队未意识到OA系统被攻击已沦陷,而光联安全团队后台提前检测到了流量异常,并在接下来的2个小时内紧急回应,成功为客户恢复系统正常,避免重大损失。


光联主动出击阻断勒索-真正做到了安全感知从无到有

wKgZO2ktUySAD7XOABCMPw-LBdU257.png

在这起 OA 系统勒索攻击事件中,光联的网安防护后台第一时间捕捉到异常攻击流量,并快速识别出涉及反序列化利用、任意档上传等多种高危漏洞特征。


随后,第一时间主动联系企业确认系统状态,明确此时企业 OA 核心数据已遭加密勒索。


风险明确后,企业在光联技术团队指导下迅速完成关键阻断动作:封禁主要恶意 IP、关闭高风险外联端口并隔离受感染主机,成功实现攻击链的快速切断,避免威胁进一步扩散至财务、业务等核心系统。


事件稳定后,光联运维团队对攻击链路进行复现分析,输出覆盖补丁升级、访问策略与安全基线的加固方案,并协助企业完成系统重建与数据恢复,使整体损失控制在可管理范围之内。

wKgZO2ktUy6AXIFcABOexl1CgYI171.png

自方案部署以来五个月,F-Guard 共处理 18,634 条原始告警,聚合为 12,001 个安全事件,其中 11,801 个由系统自动阻断,阻断率高达 99%。包括 3,547 个外部攻击源、8 台失陷主机与 4 个恶意档在内的威胁均被主动处置。近 30 天内企业无新增失陷主机与恶意档,整体威胁态势持续下降,充分体现 SASE 方案在跨境企业中的高适配性与持续防护能力。


使用光联安全解决方案前后对比

wKgZO2ktUziAEUNsAAdVK_z_0jk326.png

稳健数字化布局


在全球化数字转型的道路上,跨境网络性能与安全运营能力是企业发展的核心竞争力。光联以 SASE 为核心的“加速无忧 + 安全随行”解决方案,为企业构建稳定、可视、可预测的安全体系,使跨境业务在全球市场中稳健推进,为企业数字化转型提供坚实的网络安全底座。


审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 光联
    +关注

    关注

    0

    文章

    4

    浏览量

    6734
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    【高能新品】龙芯3B5000工控主板!彩票与自助终端安全底座

    在信息技术自主可控的浪潮下,国产化是芯片、主板的实际行动。对于彩票电脑、自助终端这类高频运行、对安全要求极高的设备而言,一款靠谱的国产化工控主板,正是安全防线的核心底气。
    的头像 发表于 05-06 14:23 189次阅读

    电气事故难防范?智慧用电监测方案,从源头安全防线

    电气事故难防范?智慧用电监测方案,从源头安全防线 电气安全一直是工业生产、商业运营与公共场景的重点防控领域。随着电气火灾综合治理不断深化, 实时监测、主动预警、远程管控 已成为用电
    的头像 发表于 04-15 14:35 214次阅读
    电气事故难防范?智慧用电监测方案,从源头<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全防线</b>

    Renesas瑞萨推出UPD720202:USB 3.0桥接新标杆,企业高速传输“稳”与“快”的防线~

    Renesas瑞萨推出UPD720202:USB 3.0桥接新标杆,企业高速传输“稳”与“快”的防线~
    的头像 发表于 03-23 13:08 513次阅读
    Renesas瑞萨推出UPD720202:USB 3.0桥接新标杆,<b class='flag-5'>为</b>企业高速传输<b class='flag-5'>筑</b><b class='flag-5'>牢</b>“稳”与“快”的<b class='flag-5'>防线</b>~

    安全防线,智领检修变革

    安全防线智领检修变革——电子挂牌上锁方案——有效防止设备意外启动、杜绝能量意外释放,是钢铁企业保障检修人员生命安全的核心课题。在高炉、转炉、轧制线(“三高线”)等高温、高粉尘、多能源点的复杂作业
    的头像 发表于 03-18 11:32 464次阅读
    守<b class='flag-5'>牢</b><b class='flag-5'>安全防线</b>,智领检修变革

    龙芯主板助力网络安全防护场景创新突破,“芯”防线

    数字化浪潮下,网络安全已成为关键信息基础设施的核心生命线,而自主可控的硬件底座则是防护防线的根本前提。
    的头像 发表于 03-06 16:53 1328次阅读

    万里红气象可信数据空间数据安全堤坝

    未来,万里红将持续深耕创新技术研发与应用场景深度融合,以气象可信数据空间支点,推动构建安全与开放的气象数据流通共享新生态。我们愿与各级气象部门、行业伙伴携手,共同气象数据
    的头像 发表于 02-03 14:27 712次阅读

    中星微技术星元大模型老年群体安全防线

    1月20日是大寒节气,中国多地普降雨雪后迎来大范围降温,不少区域路面积雪冻结形成“地穿甲”,给行人,尤其是老年人出行带来极大安全隐患。就在这场寒潮中,河南省安阳市御水园小区依托部署“星元大模型”的人工智能系统,以毫秒级响应速度,老年群体
    的头像 发表于 01-23 10:31 748次阅读

    直流系统怕“漏电”?揭秘AIM-D500-CA如何安全防线

    与稳定运行。 面对这一难题,安科瑞电气推出AIM-D500-CA直流绝缘监测仪。该设备专为直流不接地系统(IT系统)设计,致力于实现绝缘状态的可视化与主动预警,直流系统的安全防线。 二 直流系统为何需要监测? 直流系统与交流
    的头像 发表于 01-19 10:38 443次阅读
    直流系统怕“漏电”?揭秘AIM-D500-CA如何<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全防线</b>

    选择AIM-D500-CA直流绝缘监测仪,直流配电系统一道安全防线

    ——如同潜伏的“隐形风险”,持续威胁系统安全与稳定运行。 面对这一难题,安科瑞电气推出AIM-D500-CA直流绝缘监测仪。该设备专为直流不接地系统(IT系统)设计,致力于实现绝缘状态的可视化与主动预警,直流系统的
    的头像 发表于 01-14 16:22 734次阅读
    选择AIM-D500-CA直流绝缘监测仪,<b class='flag-5'>为</b>直流配电系统<b class='flag-5'>筑</b><b class='flag-5'>牢</b>一道<b class='flag-5'>安全防线</b>

    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理云平台安全防线

    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理云平台安全防线
    的头像 发表于 01-07 16:24 618次阅读
    破解连锁门店用电 “散、隐、贵”!安科瑞智慧用电管理云平台<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全防线</b>

    长寿命 10000 小时 + 合粤车规电容 BMS 电池管理安全防线

    合粤车规电容凭借 10000 小时以上高温寿命 、 低 ESR 特性 、 抗振动设计 及 车规级认证 ,成为 BMS 电池管理系统的核心安全元件,有效
    的头像 发表于 11-28 14:00 574次阅读

    10大终端防护实践企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公室网络延伸至每个远程接入点。终端安全不仅是技术问题,更成为决定企业数字化运营成败的关键。终端安全:为何在远程办公环境下更显重要
    的头像 发表于 10-30 17:01 1238次阅读
    10大终端防护<b class='flag-5'>实践</b>,<b class='flag-5'>筑</b><b class='flag-5'>牢</b>企业远程办公<b class='flag-5'>安全防线</b>

    新能源充电安全防线:ASCP限流式保护器的防护升级路径

    1.背景 新能源车越来越多,充电桩遍布城乡,充电便捷的背后,却暗藏电气火灾隐患。而一位反应比眨眼快百万倍的 “安全卫士”—— 限流式电气防火保护器,已悄然上岗,爱车与充电站
    的头像 发表于 09-18 10:38 750次阅读
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>新能源充电<b class='flag-5'>安全防线</b>:ASCP限流式保护器的防护升级路径

    充电桩安全防护升级:安科瑞 ASCP 限流式保护器新能源充电防线

    一、背景新能源车越来越多,充电桩遍布城乡,充电便捷的背后,却暗藏电气火灾隐患。而一位反应比眨眼快百万倍的“安全卫士”——限流式电气防火保护器,已悄然上岗,爱车与充电站
    的头像 发表于 07-13 08:03 944次阅读
    充电桩<b class='flag-5'>安全防</b>护升级:安科瑞 ASCP 限流式保护器<b class='flag-5'>筑</b><b class='flag-5'>牢</b>新能源充电<b class='flag-5'>防线</b>

    智慧路灯网络安全防线智慧城市发展保驾护航

    功能的不断拓展和联网设备的激增,其面临的网络安全风险也日益凸显。从设备层的漏洞利用到网络层的数据窃取,再到应用层的系统入侵,每一个环节的安全隐患都可能成为威胁智慧城市安全运行的 “定时炸弹”。因此,
    的头像 发表于 05-28 22:27 791次阅读
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>智慧路灯网络<b class='flag-5'>安全防线</b>,<b class='flag-5'>为</b>智慧城市发展保驾护航