深圳信息职业技术学院:构建“三体”安全架构,护航“世界名校”创建

VSole2021-10-18 16:49:10

“云、大、物、智、移”等新兴技术不断催化产业与业态变革,为顺应国家“走出去”发展战略,提升职业教育发展质量及人才竞争力,国家提出“双高计划”(即中国特色高水平高职学校和专业建设计划),教育部、广东省人民政府也发文联合推进深圳职业教育高端发展,争创世界一流。

深圳信息职业技术学院(以下简称“深信院”)作为国家“双高计划”院校之一、职业教育创新发展高地“排头兵”,希望通过信息化升级改造,促进信息技术与课堂教学深度融合,打造现代智慧职教,构建职业教育新生态,从而促进学校“双高示范立起来”、“高职本科办起来”、“世界名校建起来”战略目标的达成。

网络安全现状

深信院新校区的基础网络始建于2010年,运行时间均超过7年。学校在安全出口及核心网络上采取了相关安全防护措施,如:在出口部署了下一代防火墙、上网行为审计、VPN等;在核心和服务器区部署了下一代防火墙、虚拟化防火墙、WAF、数据库审计、堡垒机、漏洞扫描器、基线核查、安全态势感知平台、企业级杀毒软件等。

这些软硬件在学校校园网安全中发挥了极大的保护作用,但随着大数据、人工智能、云技术、物联网等新技术在校园云化数据中心、智能门禁、校情分析决策、学情分析预警以及平安校园等场景广泛应用,现有的安全基础设施难以满足学校智慧校园建设和发展的全面安全防护需求。

网络安全建设思路与架构设计

为推动校园信息化快速发展,为“世界名校”建设保驾护航,深信院提出“三体架构”,即网络安全技术体系、网络安全管理体系、网络安全运营体系。

1. 构建安全合规、风险可控网络安全技术体系

深信院以《网络安全法》、《网络安全等级保护2.0标准体系》等为依据,特别针对等保2.0的新增和加强要求,规划了“一个中心、四重防护”(安全管理中心、基础设施、安全区域边界、安全通信网络、安全计算环境)的建设思路,全面提升现有二级等保业务系统的合规能力,健全安全技术和管理能力。此外,在等保合规基线之上,又针对学校关键网络、核心业务、重要数据实施重点保护。

同时,根据《数据安全法》对数据的保护要求,深信院携手深信服构建了云、网、端结合的主动安全防御体系。首先,对学校重要数据进行分类分级,明确敏感数据;其次,搭建了数据安全监测预警平台,实现了从数据采集、传输、存储、处理、交换、销毁的六大阶段,对敏感数据进行监测;最后,当需要使用敏感数据时采取脱敏措施,实现全方位安全合规有效、风险可防可控的目标。

2. 打造责任到位、高效有序网络安全管理体系

管理体系是安全措施有效落地保障,深信院主要从以下几方面构建网络安全管理体系。

在制度保障层面:

组织修订了《深圳信息职业技术学院信息安全规章制度汇编》及具体网络安全操作规程,构建了安全管理主框架。

在组织架构层面:

对包括领导层、管理层、执行层在内的组织架构进行分层设。强调执行层面的学校业务老师与外部安全专家相互配合,保障学校安全措施落地。

在平战结合层面:

针对学校日常安全运营和战时安全运营等不同场景,制定不同触发条件下的应对措施,并进行针对性训练提高不同场景下的攻击应对能力。

在能力保障层面:学校为持续提升网络安全运营人员的安全能力,与深信服联合推出从初级到高级的安全认证,通过培训--认证--实践的方式有效提升人员专业能力。

3. 建立立体智能、协同创新网络安全运营体系

建立好安全技术体系和管理体系后,还需要一套运营流程体系保障安全工作持续有效的运行。在运营体系上,深信院全面梳理信息化资产、理清部门权责、优化流程制度、强化安全运营的分类和绩效管理。

权责划分:对安全部门、业务部门、二级学院等部门进行权责划分,出现安全事件后落实到部门和负责人,保障安全事件高效闭环。

安全运营流程:通过智能化的安全技术平台结合深信院安全事件处置流程设置不同的工单派发,当出现安全事件、安全通报、威胁预警以及应急响应时将工单及时派发给对应的责任人限时处置。

分类分级:针对校园业务的责任主体、应用场景进行分类,根据安全事件的关联业务重要性、受损程度以及影响范围等因素划分分级处理级别。

可视化运营:借助深信服安全技术平台对全校业务资产进行可视化安全运营监测,通过智能化手段早一步发现学校的安全隐患。

深信院通过“三体架构”的不断演进,最终实现构建全校“一盘棋、一体化、常态化”的网络安全协同工作支撑平台,夯实了网络安全运营工作,实现了安全防护关口前移,达到“早发现、早预警、早处置”的防控目标。

网络安全网络安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
实战攻防绷紧网络安全弦。“警钟长鸣”才能居安思危,红蓝队就是敲钟人,必须让队伍在急难险重的工作任务中经风雨、见世面、壮筋骨。
2015年10月,日本成田机场与中部机场遭到黑客攻击。所幸是在深夜时分,没有对机场营运造成影响。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。2017年6月,乌克兰首辅国际机场再次遭受到勒索病毒的攻击,机场信息系统瘫痪,导致大量旅客滞留机场,航班大面积延误。在具体实施时,可根据自身系统的安全保护级别进行调整。
网络安全领域,红蓝对抗中一方扮演黑客、另一方扮演防守者进行网络安全实战演练。在攻防演练中,红军模拟真实的攻击来评估企业当前防护体系的安全水平,蓝军对发现的问题进行优化整改。通过周期性的红蓝对抗,可持续性提高企业在攻击防护、威胁检测、应急响应等方面的能力。建立网络安全督察通报体系。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
为做好网络安全保障,加强网络安全防护,有效发现网络安全风险并及时化解,7月20日,菏泽市城管局举行网络安全攻防演练。据悉,本次演练邀请了菏泽市网络安全资深专家组成网络安全红队攻击人员,在真实网络环境下模拟黑客的攻击手段对菏泽市城市管理局信息系统开展实战化攻击。在不影响业务的情况下,攻击队伍可对菏泽市城市管理局的官方网站、智慧城管等进行网络攻击,试图入侵系统,获取权限并可进行内网渗透。
随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优
VSole
网络安全专家