立即咨询

电话咨询

微信咨询

立即试用
商务合作

青岛酒店管理职业技术学院零信任优秀实践

2022-03-02

     青岛酒店管理职业技术学院(以下简称青岛酒店管理职院)坐落于素有“红瓦绿树、碧海蓝天”之称的中国最美海滨城市、中国最宜居城市——青岛,是经教育部批准成立的省属公办全日制普通高校。学院办学历史可追溯到1945年成立的私立青岛商科职业学校,经过几代人的不懈努力和矢志追求,2002年在山东省青岛商业学校和山东省饮食服务技工学校基础上创办青岛酒店管理职业技术学院。2019年入选国家“双高”院校。

    为了响应教育强国的号召,青岛酒店管理职业技术学院院领导一直非常重视信息化系统的建设,加快教育高质量发展,推进教育现代化。然而随着近年来网络威胁的不断增加,以及应对疫情下远程教学的需求,为广大师生提供安全、稳定的远程教育资源成为青岛酒店管理职业技术学院在2021年信息化建设中的重要目标。

    基于上述建设目标,学院计划对现有的网络安全设备进行升级,重点是对远程接入能力进行升级。学院当前使用VPN来进行远程接入,VPN设备已经使用多年,已无法满足当前安全、稳定的远程接入需求。作为校外安全接入的第一道防线,VPN是承载众多师生在校外访问校内资源的关键平台,一旦VPN出现安全或稳定性问题,将对内网造成严重危害、直接影响校内业务的远程访问。因此青岛酒店管理职院在对远程接入能力升级时,对产品方案的选择格外重视,总结了目前遇到的问题:

挑战一

使用传统VPN,师生校外接入不方便

    学院目前使用的是传统VPN,虽然与数字校园做了对接,但仅仅面对教职工开放校外访问。受疫情影响,校外访问扩大到全院师生,校外访问业务系统也越发频繁,传统VPN依赖客户端软件,使用方式复杂,影响师生体验,如何保障大规模校外访问的稳定性和使用体验是一个难题。

挑战二

弱密码难管理,安全隐患内部藏

    弱密码是各种业务系统中的“顽疾”,是网络安全的重大隐患。恶意攻击者往往通过密码爆破的形式对系统进行攻击,造成数据泄露、业务被勒索等严重后果。青岛酒店管理职院希望能够基于账号的统一登录管理,对弱密码的账户进行识别与可视化管理,并且使用密码策略增强认证,保障登录的安全性。

挑战三

权限分配有难题,精细分配运维难

    权限的粗放管理也带来很大的安全隐患,尤其是在使用人群扩大的全校师生后,通过在传统VPN中采用静态策略去分配不同的访问权限,很难应对各种突发的情况,一旦账号泄露或者处于终端失陷,就会对内网安全造成巨大的威胁。学院信息化资源丰富多样,需要对近2万师生的权限进行精细化管控,以保障网络资源不被非法使用和访问。

在面临以上挑战的基础上,青岛酒店管理职院对多种远程安全接入的方案做了详实的考察,发现不管是传统VPN还是WebVPN都不能满足学院信息化高速发展所带来的安全需求。

  • 传统VPN虽然能通过加密技术保障数据在传输过程中的安全性,但是无法检验终端及所传输文件的安全性,因此存在安全隐患,并且频繁登录VPN客户端对于用户体验也有一定的影响。

  • WebVPN虽然提供了免客户端的远程接入,优化了访问体验,但是将登录端口直接暴露在公网上,增加了被攻击的风险,还是没有解决终端及文件安全风险。

     因此,青岛酒店管理职院教育信息中心一直在寻求一个既符合当前校园信息化建设,又能提升全校师生的接入体验安全方案。教育教育信息中心陈主任在2020年了解到了零信任的概念,这时零信任在国内刚开始落地。零信任代表了新一代的网络安全防护理念,它的关键在于打破默认的“信任”,即对于需要业务连接的任何人、终端、环境进行“持续验证”,基于身份认证和精细化授权重新构建访问控制的信任基础,从而确保身份可信、设备可信、应用可信和链路可信。

陈主任认为未来网络是没有边界的,学校网络安全建设的方向也应该朝着零信任方向建设。因此教育信息中心在考察了多家厂商的解决方案后,最终选择了深信服的零信任aTrust来实现远程接入能力的升级.青岛酒店管理职院也成为该省第一所进行零信任实践的高校。

    深信服零信任aTrust是基于零信任理念与深信服安全技术构建新一代远程办公安全解决方案,通过“以身份为基础,构建可信访问、极简运维、智能权限”的核心价值主张,为用户打造更安全、体验更好、适应性更强的远程接入安全方案。方案的落地应用很好的满足了学院的安全建设需求:

1. 良好的访问体验

     深信服零信任aTrust具有丰富的登录方式,可以对接正方数字校园,方便学校师生实现无感知登录。师生在校外直接登录正方数字校园系统,也就意味着登录aTrust成功,在保证学校网络安全的同时,也大大提高了师生的访问体验。

2. 提高密码安全性

    深信服零信任aTrust具备弱密码的检测能力;在与校内认证平台对接时,也可以针对业务系统启用增强认证(短信或令牌),在检测到弱密码登录时可以禁止用户访问或进行灰度处置,如告警提醒或要求二次认证。

3. 具备细粒度权限管理的功能

实现内网精细化访问控制

    通过分配不同业务系统的权限给到不同的用户,实现了分业务系统分权管理,大大提升了校内业务系统的安全性,也降低了教育信息中心的运维压力。

4. 增强运维场景的安全性

    在运维场景,针对不同的系统重要程度,通过设置不同的权限基线来实现运维安全的增强,例如针对安全要求较高的运维场景,可以强制安装客户端,并通过将堡垒机、SSH等工具设置为可信应用,避免其他程序对系统进行访问;针对敏感的Web资源增加页面水印,增强泄密溯源能力,从而保障校外人员在远程运维时的安全性。

5. 支持C/S架构、企业微信/钉钉接入、支持APP封装,满足了学院未来信息化的长远发展需要。

 

 

   青岛酒店管理职院在信息化的道路上不断改进,主动拥抱新技术新理念,在零信任理念兴起之时率先布局,打破高校传统的远程访问思维,率先从传统VPN切换到了深信服零信任架构,成为省内第一个进行零信任实践的高校。通过深信服零信任aTrust的正式上线应用,为广大师生营造了稳定、安全的网络环境,受到全院师生的一致好评。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

微加云学院企业培训平台微加云学院企业培训平台,多种培训模式,满足不同需求,培训更灵活,实时掌握学习进度,自动生成学习数据,帮管理者提升培训效果。提供高质量的培训课程,解决企业内部讲师少、课程研发能力弱的问题,将反复型培训流程化,提高效率,高性价比工具,降低培训成本。
Udesk 智能质检系统Udesk智能质检系统使用ASR语音识别技术、语义判定及规则匹配打造智能质检引擎,智能分析通话内容,挖掘对话中服务问题与商机.实现对客服工作的完全质检,充分把控客服通话质量,提高工作效率,降低运营风险和成本。
埃文科技IP风险画像埃文科技IP风险画像基于多维度数据信息、持续性IP风险验证机制和多级IP风险判定算法,实时关联IP的位置信息、应用场景、端口服务和设备风险信息等进行IP风险精准判定,并实行IP风险赋分、风险分级机制,简化业务应用门槛。IP风险画像产品可覆盖识别7种类型的风险IP,分别是VPN、代理、秒拨、数据中心、Tor节点、端口扫描、暴力破解。
分贝通企业支出管理平台分贝通企业支出管理方案,全面满足企业费用支出管理需求。一站式企业支出管理平台,体验全新企业支出体验,全流程费控,全场景支付,提供整合的数据及流转。为高成长企业带来一站式的企业支付体验,帮助财务更高效、更数字化的管理费用支出。
云客工作手机云客工作手机,针对销售全流程业务特性,打造以销售为本,透明化、数字化、一体化行业解决方案,为销售赋能、企业业绩转化提供新的生态体系。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多