面臨的挑戰(zhàn)
伴隨教育信息化發(fā)展進(jìn)入新階段,云計算、大數(shù)據(jù)、移動辦公等新技術(shù)新應(yīng)用已經(jīng)十分成熟,并大規(guī)模應(yīng)用,新技術(shù)是一把雙刃劍,在促進(jìn)信息化發(fā)展的同時也帶來新的安全風(fēng)險,原有安全防護體系的適應(yīng)性和防護能力出現(xiàn)不足。校園網(wǎng)由于其業(yè)務(wù)涉及面廣、信息量大、環(huán)境復(fù)雜、人員變化快等問題, 對信息安全的保護需求更高。2019年5月23日,公安部牽頭制定的《網(wǎng)絡(luò)安全等級保護基本要求》正式發(fā)布,教育行業(yè)中的重要系統(tǒng)就確定了其關(guān)鍵基礎(chǔ)設(shè)施的地位,需要受到外部較高的安全監(jiān)管要求。
解決方案
為滿足校園網(wǎng)所面臨的信息安全相關(guān)法律法規(guī)及監(jiān)管要求,著力改善校園網(wǎng)信息安全基礎(chǔ)建設(shè)薄弱的現(xiàn)狀,以及網(wǎng)站及數(shù)據(jù)防護重點,并考慮到安全建設(shè)是一個需要不斷優(yōu)化的過程,故以安全體系總體架構(gòu)為指引,從安全技術(shù)體系、安全管理體系、安全運營體系三方面來實現(xiàn)校園網(wǎng)的信息安全建設(shè)。
- 進(jìn)行安全體系設(shè)計
- 結(jié)合《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護安全設(shè)計技術(shù)要求》GB/T 25070-2019和《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》GB/T 22239-2019標(biāo)準(zhǔn),進(jìn)行符合項目實際安全需求安全體系的設(shè)計,通過針對教育相關(guān)系統(tǒng)的安全風(fēng)險分析,設(shè)計符合教育行業(yè)內(nèi)網(wǎng)特點的整體信息安全保障體系。
- 進(jìn)行等級保護建設(shè)
- 對內(nèi)網(wǎng)信息系統(tǒng)進(jìn)行等級保護建設(shè)和上線前的整改工作,并在系統(tǒng)建設(shè)完成后,協(xié)助用戶安全體系的建設(shè)成果通過國家權(quán)威測評機構(gòu)測評。
- 構(gòu)建安全運營體系
- 基于大數(shù)據(jù)技術(shù)的安全監(jiān)測和態(tài)勢感知平臺的基礎(chǔ)安全運營能力建設(shè),以平臺為技術(shù)支撐,通過流程化、制度化初步構(gòu)建安全運營體系,通過持續(xù)化運營逐步完善安全運營體系。
- 優(yōu)化安全管理體系
- 健全和完善網(wǎng)絡(luò)與信息安全組織隊伍,明確責(zé)任分工,加強溝通協(xié)作,完善網(wǎng)絡(luò)與信息安全制度體系建設(shè)并強化落實,持續(xù)改進(jìn)和優(yōu)化安全管理體系。

依據(jù)統(tǒng)一基線策略、分級管理、分級授權(quán)的方針搭建教育行業(yè)統(tǒng)一防病毒體系、統(tǒng)一計算機安全管理體系。建設(shè)終端和服務(wù)器病毒防護,安全管控,網(wǎng)絡(luò)準(zhǔn)入一體的平臺進(jìn)行統(tǒng)一安全管理,終端安裝單個Agent就可實現(xiàn)病毒防護、安全準(zhǔn)入、安全管控等安全功能。
- 終端防病毒
- 提供針對終端安全的防護措施,為終端提供安全的上網(wǎng)辦公環(huán)境。包括互聯(lián)網(wǎng)中的病毒、木馬、蠕蟲、網(wǎng)馬、僵尸網(wǎng)絡(luò)、流氓軟件、間諜軟件等惡意代碼進(jìn)行有效的識別、查殺與隔離。
- 終端管控
- 控制中心制定策略,全網(wǎng)對USB接口、無線路由,移動存儲及各種外設(shè)接口進(jìn)行管控;設(shè)定軟件運行黑白名單,禁止娛樂軟件、盜版軟件的安裝及運行;根據(jù)部門、用戶設(shè)定終端帶寬管理策略,有效杜絕P2P軟件帶來的網(wǎng)絡(luò)擁塞問題。對全網(wǎng)終端進(jìn)行IP、Mac地址綁定,有效防止私自修改行為;對客戶端進(jìn)行防黑加固,提供有針對性監(jiān)控功能,包括系統(tǒng)賬號變更、重點端口監(jiān)控,共享目錄管控等。
- 統(tǒng)一運維
- 采用統(tǒng)一運維功能,實現(xiàn)全網(wǎng)終端的補丁統(tǒng)一升級、普通軟件分發(fā)、硬件資產(chǎn)管理、一鍵加速、一鍵修復(fù)及遠(yuǎn)程協(xié)助功能,協(xié)助IT維護人員高效的完成終端運維工作。通過部署NAC網(wǎng)絡(luò)準(zhǔn)入設(shè)備,阻止未授權(quán)設(shè)備接入內(nèi)網(wǎng)和訪問敏感資源,保證內(nèi)網(wǎng)接入安全的同時也提高安全管理軟件的安裝率。教育機構(gòu)通過技術(shù)結(jié)合管理的方式,根據(jù)教育機構(gòu)實際狀況,制定終端安全管理制度,對終端安全具體的防護內(nèi)容提出了管理和考核要求,并通過技術(shù)手段進(jìn)行檢測,對執(zhí)行結(jié)果進(jìn)行評分,從而有力的推動教育機構(gòu)的終端安全建設(shè)。
使用奇安信網(wǎng)站云監(jiān)測系統(tǒng),依靠奇安信強大的云端資源,以及奇安信積累的安全大數(shù)據(jù),通過部署在全國的40多個骨干IDC節(jié)點及包含電信、移動、聯(lián)動在內(nèi)的多運營商鏈路,為教育行業(yè)提供網(wǎng)站漏洞掃描、網(wǎng)頁篡改監(jiān)測、網(wǎng)頁掛馬監(jiān)測、黑詞/暗鏈監(jiān)測、可用性監(jiān)測、仿冒/釣魚網(wǎng)站監(jiān)測、DDoS攻擊監(jiān)測等安全監(jiān)測服務(wù)。另外,平臺還配備遠(yuǎn)程分析人員幫助用戶進(jìn)行人工漏洞驗證,確保監(jiān)測結(jié)果的準(zhǔn)確性和有效性。奇安信網(wǎng)站云監(jiān)測系統(tǒng)獨有的通報系統(tǒng),構(gòu)成了網(wǎng)站管理人員和安全運維人員的橋梁,雙方可以及時溝通網(wǎng)站漏洞修復(fù)情況,形成安全閉環(huán),大大降低了網(wǎng)站的安全運維成本,顯著提升網(wǎng)站的健壯性。
奇安信-網(wǎng)站安全云防護系統(tǒng)(安域),是奇安信為各行各業(yè)的網(wǎng)站系統(tǒng)推出的網(wǎng)站安全綜合防護產(chǎn)品,根據(jù)教育行業(yè)網(wǎng)站的安全需求,將奇安信的WEB應(yīng)用攻擊防護能力、智能DNS解析能力、DDoS防護能力、CDN加速能力、安全運營能力以及統(tǒng)一的配置管理能力進(jìn)行輸出,為教育行業(yè)網(wǎng)站提供云WAF、云抗D、云加速、DNS防護、全站鏡像(重保只讀)、大數(shù)據(jù)安全分析、智能安全管理等綜合安全能力,為客戶實現(xiàn)可見的價值:極大降低網(wǎng)站的安全風(fēng)險,提升網(wǎng)站可靠性和安全性。
方案價值
-
滿足合規(guī)、落實《中華人民共和國網(wǎng)絡(luò)安全法》及《GB/T 22239-2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》。
-
形成具有主動防御和協(xié)同運營能力的新一代網(wǎng)絡(luò)安全保障體系。
-
采用新的信息安全保護技術(shù),建設(shè)一套完整的“事前有防范、事中有應(yīng)對、事后有追溯”的安全防御體系。
-
實現(xiàn)校園網(wǎng)絡(luò)所有終端設(shè)備的安全統(tǒng)一管理,統(tǒng)一監(jiān)控,統(tǒng)一防護。
-
校園安全在滿足合規(guī)基礎(chǔ)之上,可解決實際應(yīng)用中的虛擬化、邊界安全、終端安全問題,提升校園網(wǎng)安全檢測預(yù)警能力,高級威脅精準(zhǔn)檢測能力,網(wǎng)絡(luò)攻擊回溯能力,保障校園應(yīng)用安全及業(yè)務(wù)連續(xù)性。
-
通過技術(shù)手段彌補由于高校安全人員編制受限,專職安全人手缺乏所帶來的信息資產(chǎn)管理弱,安全事件得不到及時有效處置問題。


