在上海海洋大學(xué)建設(shè)高水平特色大學(xué)的發(fā)展規(guī)劃中,2022年是一個特殊的時間點。今年,是上海海洋大學(xué)建校110周年,是學(xué)校 “十四五”規(guī)劃的推進之年,也是“雙一流”第二輪建設(shè)的啟動之年。
今年年初的中層干部大會中,校長萬榮對如何高水平推進“雙一流”建設(shè),特別強調(diào)了一個要求:堅持數(shù)字賦能,加強信息化建設(shè),不斷提升學(xué)校數(shù)字化治理能力和水平。
在“十三五”規(guī)劃期間,上海海洋大學(xué)的校園信息化建設(shè)就已取得初步成效。已建設(shè)完成相對完善的有線、無線基礎(chǔ)設(shè)施與云數(shù)據(jù)中心;在網(wǎng)絡(luò)安全方面,通過校園網(wǎng)絡(luò)安全提升工程以及認證系統(tǒng)升級,已經(jīng)具備相當體系化的安全防護能力;校級公共數(shù)據(jù)平臺、智慧教室、智慧教學(xué)等一系列智慧校園項目相繼落地。
網(wǎng)絡(luò)安全是一道必過的闖關(guān)考驗
正值“雙一流”第二輪建設(shè)啟航期,上海海洋大學(xué)不斷思考如何在現(xiàn)有信息化建設(shè)基礎(chǔ)上,跑出數(shù)字賦能的加速度。除此之外,網(wǎng)絡(luò)安全也是一道必過的闖關(guān)考驗。
安全管理缺乏統(tǒng)一平臺,導(dǎo)致安全日志分散,整體安全狀況看不全,這不是管中窺豹嘛?二級部門又出安全事件,通報下去響應(yīng)緩慢怎么辦?國內(nèi)外勒索、挖礦等安全事件此起彼伏,新型威脅怎么有效追蹤?如何避免中招,處置如何快速閉環(huán)?
盡管已經(jīng)具備了一定體系化的網(wǎng)絡(luò)安全防護能力,但隨著校園信息化建設(shè)的升級和網(wǎng)絡(luò)安全工作要求的提升,上海海洋大學(xué)仍面臨網(wǎng)絡(luò)安全防護的新挑戰(zhàn)。顯然,全面加強學(xué)校的網(wǎng)絡(luò)安全保障體系和能力建設(shè),織密網(wǎng)絡(luò)安全屏障已經(jīng)迫在眉睫。
上海海洋大學(xué)開始尋找一個相對理想的網(wǎng)絡(luò)安全建設(shè)方案。希望既可以整合碎片化的安全信息,進行可視化的集中分析;還可以實現(xiàn)網(wǎng)絡(luò)安全管理的“有效追蹤、自動處置、快速閉環(huán)”。
最終,基于對市場上主流安全廠商的大量深入調(diào)研,上海海洋大學(xué)最終選擇了深信服的安全運營中心解決方案,搭建全校統(tǒng)一的安全運營平臺,推動網(wǎng)絡(luò)安全工作從“被動響應(yīng)”向“主動運營”轉(zhuǎn)變。
三大抓手、三大步驟、三大應(yīng)用推動安全運營中心落地
上海海洋大學(xué)部署了深信服安全運營平臺及流量探針、日志探針等,滿足了對全網(wǎng)威脅數(shù)據(jù)的采集和統(tǒng)一分析的需求。學(xué)校可通過不同類型的探針對安全威脅數(shù)據(jù)進行采集,結(jié)合防火墻等安全設(shè)備的日志,并通過安全運營平臺對校園網(wǎng)進行全局安全監(jiān)測、感知,再通過關(guān)聯(lián)分析、智能研判、工單流轉(zhuǎn)等模塊實現(xiàn)安全風(fēng)險/事件的快速、精確定位及處置。
上海海洋大學(xué)安全運營體系(3個“3”架構(gòu))
基于深信服安全運營中心解決方案,學(xué)校構(gòu)建了3個“3”安全運營體系架構(gòu)。圍繞運用三大抓手構(gòu)建起三大運營步驟的能力,并實現(xiàn)該能力在三個應(yīng)用場景落地的實踐示范。
第1個“3”:指3個運營步驟,即資產(chǎn)與脆弱性管理、監(jiān)測預(yù)警與分析研判、響應(yīng)閉環(huán)與沉淀優(yōu)化;
第2個“3”:指3個建設(shè)抓手,包括技術(shù)工具、安全人員、機制流程;
第3個“3”:指3個應(yīng)用場景,包含日常運營、應(yīng)急響應(yīng)(事后響應(yīng)與反制)、戰(zhàn)時運營(事中攻防對抗)。
運營流程之一:上海海洋大學(xué)事件通報閉環(huán)處置流程
實現(xiàn)從“被動響應(yīng)”到“主動運營”的轉(zhuǎn)變
安全運營中心建成后,上海海洋大學(xué)改變了以往單純依靠“被動防御”和“事后應(yīng)急”的傳統(tǒng)網(wǎng)絡(luò)安全建設(shè)局面,實現(xiàn)了從“被動防御”到“主動運營”的策略性轉(zhuǎn)變,安全防護能力和效果全面升級。
首先,通過安全運營流程的建立,加強安全檢測、威脅研判、事件響應(yīng)等工作的關(guān)聯(lián)性與統(tǒng)一性, 實現(xiàn)對校園網(wǎng)安全集中監(jiān)測與分支統(tǒng)一管理。
其次,實現(xiàn)安全工作流程電子化。通過技術(shù)+管理的結(jié)合,上海海洋大學(xué)創(chuàng)新性地將網(wǎng)絡(luò)安全工作流程納入到學(xué)校日常安全管理工作中,構(gòu)建面向二級部門的安全監(jiān)管通報和事件處置流程,并建立各分支安全指數(shù)。二級學(xué)院安全事件通報及響應(yīng)時間平均提升80%以上,幫助學(xué)校極大地改善了網(wǎng)絡(luò)安全現(xiàn)狀,提升了抵御網(wǎng)絡(luò)安全風(fēng)險能力。
最后,通過SOAR實現(xiàn)快速響應(yīng)。對于威脅追蹤和事件處置,除了利用安全運營中心搭建的流程來閉環(huán),上海海洋大學(xué)還引入了深信服的安全編排、自動化及響應(yīng)(SOAR)技術(shù),借助安全運營中心Playbooks腳本的編排,對預(yù)設(shè)場景進行自動化分析、自動化編排、自動化響應(yīng),有效降低了MTTR(平均響應(yīng)時間),加快事件的發(fā)現(xiàn)和閉環(huán)處置速度,將威脅扼殺在萌芽狀態(tài),從而更加有效地保障了校園網(wǎng)核心資產(chǎn)的安全。
上海海洋大學(xué)榮獲“2020年度上海市高校信息化建設(shè)與應(yīng)用優(yōu)秀案例銅獎”
更值得一提的是,上海海洋大學(xué)的網(wǎng)絡(luò)安全運營體系架構(gòu)(SOAR模式)曾榮獲“2020年度上海市高校信息化建設(shè)與應(yīng)用優(yōu)秀案例銅獎”,這是唯一一個獲得該獎項的網(wǎng)絡(luò)安全類建設(shè)項目。
患生于所忽,禍起于細微。上海海洋大學(xué)攜手深信服從網(wǎng)絡(luò)安全的細微之處入手,為學(xué)校的智慧校園建設(shè)筑牢防護網(wǎng),在數(shù)字化浪潮的洗禮下,保駕護航上海海洋大學(xué)“雙一流”第二輪建設(shè)的啟航,助力學(xué)校智慧校園勇立潮頭!