为您推荐
随着数字经济时代来临,带来产业技术路线革命性变化和商业模式突破性创新,行业应[...]
随着数字化时代的发展,新业务场景持续涌现,所带来的安全威胁不断升级,比如无文[...]
高校整体网络安全解决方案
挑战与需求
随着高校网络规模的不断扩大、应用的日益丰富,高校校园网已经经历了基础设施建设时期、应用平台建设时期,迈入到信息资源建设时期。高校校园网络安全问题日益突出,如何提高校园网的网络安全是迫切需要解决的问题,当前主要面临的挑战如下:
政策监管要求:
· 合规:法律、法规不断完善,要求越来越严格
· 监管:安全监测检查趋常态化,且通报频繁
· 重保:重保期间网络安全保障压力越来越大
网络攻击防护:
· 攻击入侵:校园网网络安全建设薄弱,针对网络攻击防护力度有限
· 网站攻击:外部攻击趋势逐年上涨,目前高校网站平均每天被黑客攻击113次
· 病毒威胁:挖矿勒索病毒传播演变为黑产,隐蔽性高,在校园网内易传播,威胁大
高效安全运维:
· 安全运维工作量大:设备种类多样、数量大,海量告警日志无法及时有效处理
· 人员安全能力有限:运维人员专业化能力有限,过于依赖厂商专家能力和经验
· 安全防护状态“黑盒”:对安全防护的效果无法准确定位,难以做到查缺补漏
解决方案
结合高校客户现阶段网络安全建设工作面临的挑战,山石网科提出以场景化、常态化、体系化和实战化为指导,分别做好精准防护、主动防护、整体防护和联防联控的网络安全防护工作,构建四化四防的智慧安全校园,助力高校建立全校的网络安全体系,保证校园网络的安全,保证关键数据、关键应用的安全以及关键业务部门的安全,实现校园网络及其应用系统的安全高效运行。
1.边界纵深安全防御:部署机框式设备,保证硬件可靠、软件冗余,建立高健壮、高安全、高可控的安全通信网络,实现业务高效互访、通信数据稳定传输,具备2-7层的全面威胁检测,通过拦截、阻断威胁保证校园网络的通信安全。
2.数据安全防护:高校数据量大种类复杂,针对数据资产进行梳理和分级分类,建立数据管理体系,针对人员属性制定细粒度的数据访问权限,并对数据的访问进行记录和告警。
3.安全运营中心:内置多类日志模板,同时可手动添加,支持多源异构数据采集和处理,自动梳理网络资产并展示资产对应的脆弱性状态;分析平台联动云端威胁情报库,通过丰富的威胁情报库精准定位威胁信息;以平台为核心,内置基于场景的威胁事件处置规则,联动各类安全设备,自动下发处置策略。
4.全方位安全服务:进行整体安全状态评估,帮助安全建设阶段摸底,并提供安全建设加固意见;针对高校开展重要时期安全保障,确保完善的应急响应能力;展开网络安全培训,针对专业安全人才的技能培训和普通员工的安全意识培训,提升安全防护能力和树立网络安全意识。
方案价值
· 全生命周期安全防护:依据DSMM数据安全能力成熟度模型,抓取能力建设重点,利用专业的技术能力帮助用户提升全生命周期技能能力水准,实现全生命周期的数据安全防护。
· 数据资产规范化管理:利用人与技术相结合的方式梳理用户数据资产,实现数据资产的分类分级从而加强对重要数据的安全防护控制。
· 数据资产可视化:利用大数据监测系统,直观展示数据资产概况、数据风险分布情况,实现数据资产的可视化,帮助用户快速熟悉和掌控数据资产。
· 符合法律法规要求:满足《网络安全法》《数据安全法》《个人信息安全规范》等法律法规对教育数据安全治理的要求。