赛尔年会案例分享(一)丨智慧校园全角度安全体系防护

2020-12-02
在中国教育和科研计算机网CERNET第二十七届学术年会中,AG公司科技现场展示了智慧校园解决方案与校园一体化安全运营解决方案。
随着智慧校园建设的推进,校园IT系统不断发展,网络规模迅速扩大,设备数量激增,运维工作应接不暇,智慧校园的网络安全建设成效在一定程度上取决于运维工作的效果。运维工作保障智慧校园相关应用于平台的平稳运行,保障校园相关教务、管理、校园生活相关业务的有序开展,因此构建一个强健的IT运维安全管理体系对智慧校园建设至关重要。当前校园运维工作主要存在以下问题:
(1)高校门户网站安全威胁
高校网站在高考、招生、学生就业等敏感时期,聚集了大量的学生及家长的访问流量,也引起黑客的关注,常常会遇到网页被挂马篡改、DDoS攻击、校园内网被入侵等情况。
(2)校园网业务系统安全威胁
随着校园网信息化的逐步深入,业务系统众多,“一卡通”、教学信息管理系统、电子图书馆、教育资源库等信息化业务系统均普遍被各大高校采用。而这些系统由于业务的高并发低时延要求,常面临业务系统缺乏充分的入侵防护手段、系统漏洞控制措施、业务系统权限控制不合理等问题。
(3)校园网上网用户安全威胁
网络病毒层出不穷,校园网用户存在安全意识淡薄、防护意识和能力不足等问题,容易对校园网络安全造成巨大威胁。
应对策略
AG公司科技智慧校园网络安全解决方案始终以帮助高校用户客户端0运维为目标,从云、地、人、机四个方面为切入点,可灵活适配多种场景、增强网络边界防护能力、提升运维管理水平,满足合规需求,为高校用户打造全角度安全防护体系,具有轻量级、全角度、全生态、多维度等优势。
通过建设“一个中心”管理下的“三重防护”体系。分别对通信网络、区域边界、计算环境进行管理,实施多层隔离和保护措施,构建网络安全纵深防御体系。网络安全主要涉及防火墙、异常流量检测和清洗、网络入侵检测、恶意代码防护、VPN接入、安全审计等设备。
方案优势
- 灵活适配多种业务场景:通过基于唯一身份标识的集中账号与访问控制策略,与各服务器、网络设备、安全设备、数据库服务器等无缝连接,实现集中精细化运维操作管控与审计。
- 增强网络边界安全防护能力:边界防火墙集入侵防护、防病毒、URL过滤、内容过滤为一体的安全引擎,可对应用流量进行2-7层一体化、全方位、多层面的安全过滤,一次解码即可发现并拦截全部威胁攻击和安全风险,保障用户网络环境的网络安全。
- 提升运维管理水平:将运维账号集中在一个平台进行管理,对其进行自动化运维,让账号管理更加简单有序,提高学校运行效率。
- 提升运维操作便利性:运维人员只需记忆一个账号和口令,一次登录,便可实现对其所维护的多台设备的访问,提高工作效率,降低工作复杂度。
- 满足合规:降低人为安全风险,提高托管设备和运维业务安全性,避免安全损失,满足合规要求,保障学校效益。
安全运营如何提高校园网络管理水平?且看明日详解!