新生報(bào)到的第一天,在信息化建設(shè)與管理中心發(fā)起的“我?guī)湍阒驹刚叻?wù)”活動(dòng)的宣傳臺(tái)前,來(lái)咨詢電腦安全、密碼安全、個(gè)人隱私保護(hù)、無(wú)線網(wǎng)絡(luò)等“急難愁盼”問(wèn)題的學(xué)生絡(luò)繹不絕。
時(shí)隔半個(gè)月,一場(chǎng)網(wǎng)絡(luò)安全應(yīng)急處置培訓(xùn)又被提上議程。全校各單位、各部門信息系統(tǒng)的管理員都在為增強(qiáng)自身網(wǎng)絡(luò)安全應(yīng)急處置能力,提高網(wǎng)絡(luò)安全防護(hù)意識(shí)水平緊張學(xué)習(xí)著。
以上是發(fā)生在內(nèi)蒙古財(cái)經(jīng)大學(xué)開(kāi)學(xué)季的故事,也是學(xué)校網(wǎng)絡(luò)安全建設(shè)的一個(gè)縮影。多年來(lái),在校方領(lǐng)導(dǎo)、信息化建設(shè)與管理中心、師生等各方努力下,內(nèi)蒙古財(cái)經(jīng)大學(xué)的網(wǎng)絡(luò)安全建設(shè)之路一步步明晰、一步步拓寬。
網(wǎng)絡(luò)安全,高校信息化發(fā)展新階段的“第一駕馬車”
“網(wǎng)絡(luò)安全”、“教育數(shù)字化轉(zhuǎn)型”、“數(shù)字素養(yǎng)與技能的提升”是高校信息化發(fā)展新階段的“三駕馬車”。內(nèi)蒙古財(cái)經(jīng)大學(xué)信息化建設(shè)與管理中心主任郭立志在某次國(guó)內(nèi)高校數(shù)字化轉(zhuǎn)型大會(huì)上提出自己的觀點(diǎn)。
網(wǎng)絡(luò)安全為何是高校信息化發(fā)展新階段的“第一駕馬車”?這輛馬車又如何在網(wǎng)絡(luò)世界的“明槍暗箭”中穩(wěn)定且安全地馳騁呢?
“2021年,學(xué)校被評(píng)為內(nèi)蒙古自治區(qū)本科高校‘數(shù)字校園標(biāo)桿學(xué)校’。我們已經(jīng)具備了相對(duì)成熟的網(wǎng)絡(luò)安全建設(shè)與管理經(jīng)驗(yàn),在面對(duì)新型威脅攻擊時(shí),更加需要有機(jī)整合先進(jìn)網(wǎng)絡(luò)安全設(shè)備的安全技防平臺(tái)和大幅提升人員網(wǎng)絡(luò)安全素養(yǎng)和技能。”郭立志認(rèn)為,雖然現(xiàn)有網(wǎng)絡(luò)安全建設(shè)已初見(jiàn)成效,但仍面臨多方面的網(wǎng)絡(luò)安全威脅和挑戰(zhàn),網(wǎng)絡(luò)安全的神經(jīng)時(shí)刻也不能松懈,還有更長(zhǎng)的路要走。
隨著這兩年網(wǎng)絡(luò)安全威脅朝著多樣化發(fā)展,網(wǎng)絡(luò)安全形勢(shì)愈發(fā)嚴(yán)峻,高校面臨的虛擬貨幣“挖礦”、加密勒索、數(shù)據(jù)泄露等安全事件數(shù)量逐年攀升,安全形勢(shì)不容樂(lè)觀。內(nèi)蒙古財(cái)經(jīng)大學(xué)信息中心深知應(yīng)對(duì)這些新型網(wǎng)絡(luò)安全威脅,僅靠學(xué)?,F(xiàn)有人員和安全設(shè)備已經(jīng)捉襟見(jiàn)肘。
結(jié)合工作的實(shí)際需求,郭主任提到了兩點(diǎn):
第一,學(xué)校如何盡早發(fā)現(xiàn)自身問(wèn)題,如何快速定位風(fēng)險(xiǎn)源頭,這需要更先進(jìn)的檢測(cè)技術(shù)來(lái)實(shí)現(xiàn)。
第二,信息中心現(xiàn)有的兩三名運(yùn)維老師很難有足夠的精力應(yīng)對(duì)海量的新型安全事件與告警日志。希望能有較高水平的網(wǎng)絡(luò)安全團(tuán)隊(duì)補(bǔ)充進(jìn)來(lái)快速提升學(xué)校安全運(yùn)營(yíng)能力。
備好安全保衛(wèi)的“好兵器”
工欲善其事,必先利其器。郭立志形象地將“防火墻、入侵檢測(cè)”等網(wǎng)絡(luò)安全技防比作“兵器”。所以提升安全設(shè)備的產(chǎn)品性能成為學(xué)校的首要需求。
基于此,學(xué)校選擇深信服AF高端防火墻作為校園網(wǎng)出口防火墻,除開(kāi)啟訪問(wèn)控制、應(yīng)用識(shí)別等傳統(tǒng)防火墻功能之外,還基于威脅情報(bào)、云端主動(dòng)探測(cè)礦池、人工智能病毒查殺等,構(gòu)建針對(duì)挖礦、勒索、失陷等問(wèn)題及時(shí)發(fā)現(xiàn)和防護(hù)的能力,為全校師生的上網(wǎng)環(huán)境提供全面有效的安全保護(hù)。
同時(shí),學(xué)校部署深信服安全感知管理平臺(tái)SIP作為全校網(wǎng)絡(luò)安全運(yùn)營(yíng)中心,集中分析并全局展示校園網(wǎng)安全態(tài)勢(shì),通過(guò)自動(dòng)化編排與響應(yīng)技術(shù),與防火墻實(shí)現(xiàn)聯(lián)動(dòng)處置,使得安全運(yùn)維工作高效落地,大大降低運(yùn)維工作量。
尋找武功高強(qiáng)的“好護(hù)衛(wèi)”
在人員配置上,內(nèi)蒙古財(cái)經(jīng)大學(xué)認(rèn)為,高校的網(wǎng)絡(luò)安全建設(shè),既需要有保衛(wèi)安全的“好兵器”,也需要有謀略、武功高強(qiáng),懂得運(yùn)用“好兵器”的“好護(hù)衛(wèi)”。而這一角色,主要由高校網(wǎng)絡(luò)安全部門和網(wǎng)絡(luò)安全企業(yè)共同組成,雙方承擔(dān)著不同的職責(zé)。對(duì)內(nèi)蒙古財(cái)經(jīng)大學(xué)而言,深信服就是“好護(hù)衛(wèi)”的重要一員。
學(xué)校通過(guò)采購(gòu)本地安全運(yùn)維服務(wù)補(bǔ)充安全專職人手。深信服數(shù)百名安全專家通過(guò)云端對(duì)本地安全工具進(jìn)行持續(xù)分析和賦能,通過(guò)安全運(yùn)營(yíng)中心平臺(tái)輸出各類風(fēng)險(xiǎn)分析報(bào)表,幫助本地安全運(yùn)維團(tuán)隊(duì)簡(jiǎn)單直觀地了解安全態(tài)勢(shì)的全貌,聚焦最關(guān)鍵的安全問(wèn)題,相比以往在各安全設(shè)備細(xì)碎、繁雜的日志中層層尋找入侵的蛛絲馬跡,節(jié)省了大量的精力,大大降低本地安全服務(wù)團(tuán)隊(duì)的安全運(yùn)維難度,提升安全建設(shè)效果。
郭立志表示:深信服態(tài)勢(shì)感知管理平臺(tái)幫助學(xué)校構(gòu)建了“一中心、一平臺(tái)、三體系”安全防護(hù)框架。態(tài)勢(shì)感知管理平臺(tái)多維度安全風(fēng)險(xiǎn)展示及重保模塊打造的網(wǎng)絡(luò)安全運(yùn)營(yíng)與應(yīng)急指揮中心,具備日常安全運(yùn)營(yíng),重要保障時(shí)期掛圖作戰(zhàn)的雙重能力。平臺(tái)結(jié)合各區(qū)域邊界探針、防火墻、上網(wǎng)行為管理等安全設(shè)備,實(shí)現(xiàn)全校網(wǎng)絡(luò)架構(gòu)內(nèi)數(shù)據(jù)收集與集中分析、一鍵處置,為如何調(diào)整策略提供參考,提升安全閉環(huán)處置能力,幫助學(xué)校構(gòu)建了主動(dòng)、閉環(huán)、持續(xù)有效的安全運(yùn)營(yíng)體系。
“以人為本、 智慧融合,是我們?cè)谥腔坌@推進(jìn)過(guò)程中一直秉持的理念,而這一切穩(wěn)定運(yùn)行的保障都以網(wǎng)絡(luò)安全為底座。”郭立志看著實(shí)時(shí)滾動(dòng)播報(bào)新生報(bào)到數(shù)據(jù)的大屏,感慨道:“讓校園更安全、更智慧,這是一個(gè)美好的愿景,也是在我們這個(gè)美麗的校園,正在發(fā)生的故事。”