精品久久一区,九九人人,天天曰天天干天天操,天天看天天操,97伊人,在线视频一区二区,国产福利在线视频

深信服?安全運營(yíng)沙龍|西南交通大學(xué):構建安全治理體系,護航學(xué)校信息化發(fā)展

欄目介紹

隨著(zhù)高校信息化建設的不斷發(fā)展,教學(xué)和管理工作所面臨的網(wǎng)絡(luò )安全威脅正逐步升級,更高水平、高質(zhì)量的信息化建設,離不開(kāi)高校網(wǎng)絡(luò )安全防護能力的提升,網(wǎng)絡(luò )安全能力已成為高校信息化建設的底線(xiàn)能力。

近期“深信服科技股份有限公司”與“高校信息化應用”公眾號聯(lián)合推出“深信服·安全運營(yíng)沙龍”專(zhuān)欄,專(zhuān)欄邀請高校信息化專(zhuān)家圍繞 “網(wǎng)絡(luò )攻擊”、“數據防護”、“等級保護”、“運維管理”等重點(diǎn)議題展開(kāi)深入探討。

近些年,隨著(zhù)中國教育信息化從1.0到2.0新時(shí)期的開(kāi)啟,中國教育信息化發(fā)展經(jīng)歷了從“跟跑”到“并跑”再到“領(lǐng)跑”的華麗轉變。早在2013年,西南交通大學(xué)就開(kāi)始進(jìn)行教育信息化改革初嘗試,打造了教學(xué)信息化平臺;近年來(lái),智慧教學(xué)、線(xiàn)上考勤、遠程互動(dòng)、云端講壇……現代化教學(xué)手段又陸續被引進(jìn)西南交大的智慧課堂。作為教育部第一批批準的教育信息化試點(diǎn)優(yōu)秀單位,西南交大在教育新基建上的投入不斷加碼,教育信息化建設風(fēng)聲水起。

隨著(zhù)教育信息化建設的逐步深入,學(xué)校各類(lèi)信息系統和數據開(kāi)始成為信息化管理的核心資產(chǎn)和網(wǎng)絡(luò )安全工作重點(diǎn)保護的對象。和國內絕大部分高校類(lèi)似,西南交通大學(xué)的網(wǎng)絡(luò )安全建設也存在諸多難點(diǎn)和壓力:第一,學(xué)校受教育部和地方雙側監管,信息化部門(mén)責任重壓力大;第二,校內網(wǎng)絡(luò )安全人才隊伍建設較為薄弱,網(wǎng)絡(luò )安全對抗能力較弱;第三,重設備投入、輕后期運維,缺乏行之有效的服務(wù)化閉合安全體系,難以形成校園整體網(wǎng)絡(luò )安全體系。

如何破解這些難題?西南交通大學(xué)以保護業(yè)務(wù)運行安全和數據安全為核心目標,依據國內外先進(jìn)的網(wǎng)絡(luò )安全模型以及等級保護2.0標準,借助深信服在網(wǎng)絡(luò )安全行業(yè)的技術(shù)實(shí)力,分別從頂層設計、組織體系、制度建設、技術(shù)措施等幾個(gè)方面開(kāi)展相關(guān)工作,經(jīng)過(guò)幾年的具體實(shí)踐,逐漸摸索出了一套適用于學(xué)校的“管理+技術(shù)+運營(yíng)”三位一體、支持“可視、可控、可管、可追溯”的網(wǎng)絡(luò )安全治理體系,較為有效地解決了信息化建設進(jìn)程中面臨的部分問(wèn)題。

構建流程化的網(wǎng)絡(luò )安全閉環(huán)體系

西南交通大學(xué)在實(shí)踐過(guò)程中,始終以網(wǎng)絡(luò )安全閉環(huán)服務(wù)為目標,解決實(shí)際網(wǎng)絡(luò )安全問(wèn)題。

在具體方案中,首先,進(jìn)行大面積資產(chǎn)清查,將現有的樓宇I(lǐng)P分段、信息中心資產(chǎn)、二級單位資產(chǎn)、核心資產(chǎn)、普通資產(chǎn)等提出了相應的資產(chǎn)梳理和定義解決方案。

其次,將學(xué)校已有的安全態(tài)勢感知、邊界防火墻、終端管理系統等設備產(chǎn)品和第三方高端專(zhuān)業(yè)服務(wù)結合,把“技術(shù)和運營(yíng)”、“云端和本地”的體系聯(lián)動(dòng)起來(lái),建立7*24H校園網(wǎng)絡(luò )實(shí)時(shí)性安全“資產(chǎn)-監測-預警-處置”閉環(huán)。

最后通過(guò)防火墻、安全態(tài)勢感知大數據平臺和終端安全軟件的聯(lián)動(dòng)處置響應,解決學(xué)校大部分安全威脅,大大降低了運維難度,而且盤(pán)活了之前部署的網(wǎng)絡(luò )安全設備。

PDR破解虛擬機“東西向”安全難題

學(xué)校數據中心一直以來(lái)采用VMware的vSpere+外置存儲方案,在計算虛擬化層面,一直苦于如何解決虛擬機“東西向”訪(fǎng)問(wèn)控制隔離和安全防護的問(wèn)題。在參考了眾多國際主流網(wǎng)絡(luò )安全標準后,深信服和西南交通大學(xué)達成共識:PDR體系在網(wǎng)絡(luò )安全建設標準中較為經(jīng)典有效。

在具體方案中,深信服結合西南交通大學(xué)的實(shí)際情況,在數據中心部署了2臺核心級防火墻,提供IPS、WAF、防病毒等多項數據中心需要的安全能力,讓師生們基于學(xué)校業(yè)務(wù)的訪(fǎng)問(wèn)控制和隔離變得更加明確直觀(guān)易操作,及時(shí)解決重要業(yè)務(wù)和數據的安全防護問(wèn)題。

同時(shí),接入學(xué)校安全態(tài)勢感知大數據平臺,幫助管理人員清楚定位數據中心失陷服務(wù)器,對失陷業(yè)務(wù)清楚舉證分析,實(shí)現網(wǎng)絡(luò )安全檢測分析智能化。另外,通過(guò)在服務(wù)器終端上部署有代理終端的安全軟件,實(shí)現虛擬機級別東西向流量訪(fǎng)問(wèn)控制以及安全防護。

安全上“云”,加強安全運營(yíng)防線(xiàn)

在安全服務(wù)投入上,西南交通大學(xué)在親身經(jīng)歷了傳統安全服務(wù)后,也幾經(jīng)探尋,最終選擇了深信服“人機共智”的安全運營(yíng)創(chuàng )新服務(wù)模式,為學(xué)校提供威脅監測與主動(dòng)響應解決能力。

具體方案上,將現有的網(wǎng)絡(luò )安全設備和終端安全日志上傳到專(zhuān)業(yè)的云端安全運營(yíng)中心,進(jìn)行大數據、AI綜合分析;同時(shí),將安全日志與威脅情報關(guān)聯(lián),形成安全事件工單;再經(jīng)過(guò)云端安全運營(yíng)中心的安全專(zhuān)家對工單進(jìn)行分析、研判,準確定位問(wèn)題,最后通過(guò)微信互動(dòng)群發(fā)出安全預警,進(jìn)行云上云下交互,實(shí)現閉環(huán)處置安全事件。

西南交通大學(xué)作為中國歷史最悠久的大學(xué)之一,曾經(jīng)“起山海、定唐山、轉平越、遷巴蜀”,走出一條不畏百年跋涉的“竢實(shí)揚華”之路。如今,西南交大作為教育部直屬的全國重點(diǎn)大學(xué)、國家首批“雙一流”、重點(diǎn)建設大學(xué),正在開(kāi)啟一條構建安全治理體系,護航學(xué)校整體信息化發(fā)展之路。

Hash:dfc668e0130e00175a1101ba9c4e29adc20820ec

聲明:此文由 深信服科技 分享發(fā)布,并不意味本站贊同其觀(guān)點(diǎn),文章內容僅供參考。此文如侵犯到您的合法權益,請聯(lián)系我們 kefu@qqx.com