新生報到的第一天,在信息化建設(shè)與管理中心發(fā)起的“我?guī)湍阒驹刚叻?wù)”活動的宣傳臺前,來咨詢電腦安全、密碼安全、個人隱私保護(hù)、無線網(wǎng)絡(luò)等“急難愁盼”問題的學(xué)生絡(luò)繹不絕。
時隔半個月,一場網(wǎng)絡(luò)安全應(yīng)急處置培訓(xùn)又被提上議程。全校各單位、各部門信息系統(tǒng)的管理員都在為增強(qiáng)自身網(wǎng)絡(luò)安全應(yīng)急處置能力,提高網(wǎng)絡(luò)安全防護(hù)意識水平緊張學(xué)習(xí)著。
以上是發(fā)生在內(nèi)蒙古財經(jīng)大學(xué)開學(xué)季的故事,也是學(xué)校網(wǎng)絡(luò)安全建設(shè)的一個縮影。多年來,在校方領(lǐng)導(dǎo)、信息化建設(shè)與管理中心、師生等各方努力下,內(nèi)蒙古財經(jīng)大學(xué)的網(wǎng)絡(luò)安全建設(shè)之路一步步明晰、一步步拓寬。
網(wǎng)絡(luò)安全,高校信息化發(fā)展新階段的“第一駕馬車”
“網(wǎng)絡(luò)安全”、“教育數(shù)字化轉(zhuǎn)型”、“數(shù)字素養(yǎng)與技能的提升”是高校信息化發(fā)展新階段的“三駕馬車”。內(nèi)蒙古財經(jīng)大學(xué)信息化建設(shè)與管理中心主任郭立志在某次國內(nèi)高校數(shù)字化轉(zhuǎn)型大會上提出自己的觀點。
網(wǎng)絡(luò)安全為何是高校信息化發(fā)展新階段的“第一駕馬車”?這輛馬車又如何在網(wǎng)絡(luò)世界的“明槍暗箭”中穩(wěn)定且安全地馳騁呢?
“2021年,學(xué)校被評為內(nèi)蒙古自治區(qū)本科高校‘數(shù)字校園標(biāo)桿學(xué)校’。我們已經(jīng)具備了相對成熟的網(wǎng)絡(luò)安全建設(shè)與管理經(jīng)驗,在面對新型威脅攻擊時,更加需要有機(jī)整合先進(jìn)網(wǎng)絡(luò)安全設(shè)備的安全技防平臺和大幅提升人員網(wǎng)絡(luò)安全素養(yǎng)和技能。”郭立志認(rèn)為,雖然現(xiàn)有網(wǎng)絡(luò)安全建設(shè)已初見成效,但仍面臨多方面的網(wǎng)絡(luò)安全威脅和挑戰(zhàn),網(wǎng)絡(luò)安全的神經(jīng)時刻也不能松懈,還有更長的路要走。
隨著這兩年網(wǎng)絡(luò)安全威脅朝著多樣化發(fā)展,網(wǎng)絡(luò)安全形勢愈發(fā)嚴(yán)峻,高校面臨的虛擬貨幣“挖礦”、加密勒索、數(shù)據(jù)泄露等安全事件數(shù)量逐年攀升,安全形勢不容樂觀。內(nèi)蒙古財經(jīng)大學(xué)信息中心深知應(yīng)對這些新型網(wǎng)絡(luò)安全威脅,僅靠學(xué)?,F(xiàn)有人員和安全設(shè)備已經(jīng)捉襟見肘。
結(jié)合工作的實際需求,郭主任提到了兩點:
第一,學(xué)校如何盡早發(fā)現(xiàn)自身問題,如何快速定位風(fēng)險源頭,這需要更先進(jìn)的檢測技術(shù)來實現(xiàn)。
第二,信息中心現(xiàn)有的兩三名運(yùn)維老師很難有足夠的精力應(yīng)對海量的新型安全事件與告警日志。希望能有較高水平的網(wǎng)絡(luò)安全團(tuán)隊補(bǔ)充進(jìn)來快速提升學(xué)校安全運(yùn)營能力。
備好安全保衛(wèi)的“好兵器”
工欲善其事,必先利其器。郭立志形象地將“防火墻、入侵檢測”等網(wǎng)絡(luò)安全技防比作“兵器”。所以提升安全設(shè)備的產(chǎn)品性能成為學(xué)校的首要需求。
基于此,學(xué)校選擇深信服AF高端防火墻作為校園網(wǎng)出口防火墻,除開啟訪問控制、應(yīng)用識別等傳統(tǒng)防火墻功能之外,還基于威脅情報、云端主動探測礦池、人工智能病毒查殺等,構(gòu)建針對挖礦、勒索、失陷等問題及時發(fā)現(xiàn)和防護(hù)的能力,為全校師生的上網(wǎng)環(huán)境提供全面有效的安全保護(hù)。
同時,學(xué)校部署深信服安全感知管理平臺SIP作為全校網(wǎng)絡(luò)安全運(yùn)營中心,集中分析并全局展示校園網(wǎng)安全態(tài)勢,通過自動化編排與響應(yīng)技術(shù),與防火墻實現(xiàn)聯(lián)動處置,使得安全運(yùn)維工作高效落地,大大降低運(yùn)維工作量。
尋找武功高強(qiáng)的“好護(hù)衛(wèi)”
在人員配置上,內(nèi)蒙古財經(jīng)大學(xué)認(rèn)為,高校的網(wǎng)絡(luò)安全建設(shè),既需要有保衛(wèi)安全的“好兵器”,也需要有謀略、武功高強(qiáng),懂得運(yùn)用“好兵器”的“好護(hù)衛(wèi)”。而這一角色,主要由高校網(wǎng)絡(luò)安全部門和網(wǎng)絡(luò)安全企業(yè)共同組成,雙方承擔(dān)著不同的職責(zé)。對內(nèi)蒙古財經(jīng)大學(xué)而言,深信服就是“好護(hù)衛(wèi)”的重要一員。
學(xué)校通過采購本地安全運(yùn)維服務(wù)補(bǔ)充安全專職人手。深信服數(shù)百名安全專家通過云端對本地安全工具進(jìn)行持續(xù)分析和賦能,通過安全運(yùn)營中心平臺輸出各類風(fēng)險分析報表,幫助本地安全運(yùn)維團(tuán)隊簡單直觀地了解安全態(tài)勢的全貌,聚焦最關(guān)鍵的安全問題,相比以往在各安全設(shè)備細(xì)碎、繁雜的日志中層層尋找入侵的蛛絲馬跡,節(jié)省了大量的精力,大大降低本地安全服務(wù)團(tuán)隊的安全運(yùn)維難度,提升安全建設(shè)效果。
郭立志表示:深信服態(tài)勢感知管理平臺幫助學(xué)校構(gòu)建了“一中心、一平臺、三體系”安全防護(hù)框架。態(tài)勢感知管理平臺多維度安全風(fēng)險展示及重保模塊打造的網(wǎng)絡(luò)安全運(yùn)營與應(yīng)急指揮中心,具備日常安全運(yùn)營,重要保障時期掛圖作戰(zhàn)的雙重能力。平臺結(jié)合各區(qū)域邊界探針、防火墻、上網(wǎng)行為管理等安全設(shè)備,實現(xiàn)全校網(wǎng)絡(luò)架構(gòu)內(nèi)數(shù)據(jù)收集與集中分析、一鍵處置,為如何調(diào)整策略提供參考,提升安全閉環(huán)處置能力,幫助學(xué)校構(gòu)建了主動、閉環(huán)、持續(xù)有效的安全運(yùn)營體系。
“以人為本、 智慧融合,是我們在智慧校園推進(jìn)過程中一直秉持的理念,而這一切穩(wěn)定運(yùn)行的保障都以網(wǎng)絡(luò)安全為底座。”郭立志看著實時滾動播報新生報到數(shù)據(jù)的大屏,感慨道:“讓校園更安全、更智慧,這是一個美好的愿景,也是在我們這個美麗的校園,正在發(fā)生的故事。”