智慧安全·护航教育信息化|bbin宝盈集团科技三步搞定智慧校园网络安全建设
2020-09-27
随着《教育信息化2.0行动计划》的推进,现阶段学校信息化建设已由“数字校园”向“智慧校园”快速转变。新的应用为师生带来了更加便利的工作、学习环境,也为 “智慧”校园建设带来了更多的网络威胁。
校园网络安全威胁不断升级
随着网络的发展,网络应用不断丰富,受疫情影响带来的远程教学快速普及,将校内业务系统变的更加开放,由此也带来了更加严重的安全威胁。诸如勒索病毒、信息泄露等事件层出不穷。
2020年6月,郑州某学校近两万名学生信息泄露,给校园网络安全建设敲响了警钟,是什么造成了此类事件的发生?学校信息系统又该如何保护?究其原因,可先从下图进行分析。
网络安全事件因果分析示意图
如图所示,在内因和外因的共同作用下,校园网络安全状况变得不在乐观。随着新技术(5G通讯、物联网、智慧教学设施等)的不断应用和新威胁(0day漏洞、自动化攻击、勒索软件变种等)的不断出现,智慧校园的保障工作迎来了新的挑战。
智慧校园网络安全挑战应如何应对?
解决一项复杂问题,往往需要充分的信息收集、准确的分析研判、完整的应对计划和切实的落地执行,加之及时的总结提升才能实现预期效果。面对校园这样一个少则几百人、多则几万人的学习工作环境,网络安全治理工作需要循序渐进,分步实现最终目标。选择采用适合本身业务安全需求的信息安全技术时,校方既要防止忽视信息安全建设所带来的安全风险,又要注意过度建设带来的潜在负担。
bbin宝盈集团科技在充分调研和长期安全建设实践经验基础上,提出如下校园网络安全建设措施,围绕技术和管理两个方面,通过合理的阶段性计划达到适度安全建设的目的,使安全建设适应业务发展变化的需求。
校园网络安全建设演进模型
基础保护阶段:以完善基础防御能力为主,如漏洞管理、身份识别、访问控制等,能够基本满足中小规模校园的等保二级技术要求。
中度保护阶段:在前一阶段安全建设的基础上,加强重点区域/业务系统的安全防御能力,全面监控网络威胁变化。通过部署网络审计、数据库审计、日志审计等设备,构建云平台内部安全防护资源,建立网络威胁感知能力基础。结合上级主管单位要求,开展信息安全等级保护建设和信息安全管理体系建设。
深度保护阶段:第二阶段安全建设已基本实现信息安全体系化建设,已初步适应智慧校园庞大的业务应用和网络使用场景。但技术不断地发展也对安全管理人员的专业技能提出了更高要求。校园可通过部署安全运营平台,以建立全面的网络威胁感知能力。同时采用bbin宝盈集团安全运营服务(MDR),将本地的安全运营支撑平台与云端安全运营支撑平台进行联动,由云端的安全运营专家帮助用户实现7x24小时威胁检测分析和应急响应服务,最终建立动态发展的安全适应能力。
实施效果:
1. 按需建设,安全投入随着业务发展而增加。原有建设内容还可与后续建设内容对接,或组合成安全能力更强的解决方案。
2. 符合国家相关法律法规要求。
3. 可实现安全防护能力下沉至边界,安全监控能力集中至平台。
4. 产品+服务的形式,充分发挥本地安全设备的能力,使安全投入价值最大化。