立即咨询

电话咨询

微信咨询

立即试用
商务合作

网御星云教育专网安全建设解决方案

网御星云教育专网安全建设解决方案,整合校园网安全防护系统与下一代防火墙功能。支持教育专网边界防护、师生终端安全管控及网络行为可视化审计,助力院校构建纵深防御体系,保障教学科研网络安全稳定运行。
立即咨询

 

icon教育行业网络安全形势严峻icon
网络安全隐患普遍
教育信息系统多、数据量大、信息价值高、用户信息化知识水乎参差不齐网络安全意识不强等
 
校园网络风险众多
校园网内网络病毒、木马蔓延迅速。校园网信息化运维难度大,管理流程复杂,风险管控和责任界定较难等
外部环境攻击严重
在教育行业系统中挖矿类恶意软件感染占比最多(占54.61%), 其次为远程控制木马(占20.65%)及蠕虫病毒(占15.15%) 
内部环境漏洞增多
教育行业大量信息系统存在安全漏洞隐患。漏洞类型为Open SSL FREAK Attack 漏洞、Microsoft Windows HTTP.sys 远程执行代码漏洞、IIS 6远程代码执行漏洞等
教育DDoS攻击频发
2020年1月1日至3月22日期间,全国教育行业在线网站/系统累计遭受9600多万次网络攻击
信息泄漏事件高发
如学生个人信息泄露导致的经济诈骗事件、高校数据库泄露电子邮件元数据导致的重要信息泄露事件等

 

 

icon教育专网建设——安全需求分析icon

汇聚安全威胁和情报信息,提升安全事件发现、应急报告、协同处置、追踪溯源等能力

落实等级保护
落实网络安全等级保护制度,定期开展网络安全风险排查,及时防范网络、设备、物理环境、管理等多方面安全风险,提高监测预警和应急处置能力
网络安全防护
完善网终安全防护,围绕网络汇聚、信息传输、数据存储等重要环节,配备网络安全设备,防护木马、僵尸、病毒、挖矿等恶意程序,杜绝数据泄露、病毒传播和主机被控等网络安全事件的发生
有害信息防护
加强网络有害信息防护,在教育城域网和校园网互联网出口建设网络访问防火墙,智能识别、过滤不良网站和信息,遏制、封堵互联网有害信息进入校园,保障师生绿色安全上网
落实监管责任
教育厅落实教育专网安全监管责任,制定教育专网安全管理办法、开展网络流量监测,增强网络安全威胁感知能力,及时监测安全威胁、发起攻击行为

 

 

icon需求分析——监管者视角(厅级、局级用户)icon

 

 

 

icon整体解决方案目的及思路icon

方案目的:

帮助教育客户建立可信、可管、可控的动态安全保障体系

解决网络边界的安全问题,实现教育专网的安全互联

满足网络安全合规监管的要求

方案思路:

通过“一平台、三体系、一服务”为教育局提供一个安全稳定的教育专网环境

安全技术体系:管理要求与人员
通过日志审计、WAF、防火墙等安全产品应用到教育行业具体的场景中,完善的安全管理要求与专业人员的能力补充,将技术手段与流程机制有机的结合起来,实现安全建设价值最大化,为教育信息化资产提供一个安全稳定的教育城域网环境
安全运营服务:动态安全保障
安全运营团队通过日常运营、应急响应、重大支撑、安全意识培训等工作,保障教育专网、城域网安全

 

 

icon整体框架图icon

 

 

 

icon一平台:安全运营平台icon

态势感知平台

大数据处理
存的下、处理快
非关系型数据库
--CupidDB
海量数据存储
--分布式存储索引、弹性扩展
海量数据索引
--全文索引、混合搜索
可视化呈现
覆盖全、看的见
全景态势,角色工作台
--全局风险、攻击地图、任务视图
多维呈现,可视可读
--钻取模型、多维视图
全方位态势呈现
交互式面板
综合检测分析
综合态势管理能力
综合监测审计
--资产、事件、状态、流、弱点、攻击链
大数据威胁分析
--机器学习、统计分析、CEP
业务健康监控
风险脆弱性管理
--弱点管理、风险计算
安全运维支撑
可处置、有序运维
威胁发现及处置
--预警、告警、知识辅助
智能运维
--工单、巡检、考评
汇总上报
--报表、报告

 

 

icon全方位感知手段icon

 

 

 

icon态势感知平台的功能架构icon

 

 

icon三体系:安全技术体系icon

 

 

 

 

icon三体系:安全管理体系icon
一级文件
方针
国家对公共通信和信息服务、实行重点保护
二级文件
制度、规定、流程
规定了安全各方面遵守的原则和具体的管理规定、管理办法和实施办法
三级文件
作业指导书、操作规范
明确了设备、系统、应用所遵循的安全配置和管理技术标准和规范等
四级文件
记录、日志、表格等
实施各项信息安全程序的成果记录,是信息安全策略体系持续、有效运行的有力证据

 

 

icon三体系——安全运维体系icon

建立清晰的安全运维制度及规范

 

 

 

icon产品清单icon

 
 
根据教育局需求在校园网边界和教育城域网边界部署防火墙,在学校部署相应的探针和EDR等,需结合实际情况考虑

 

 

 

icon一服务:安全运营服务icon

云端+本地的服务模式,对工具和人员进行灵活的搭配组合,以满足各区间用户对安全运营服务内容的要求

People 人员团队
一线人员+二线人员,红、蓝、黄能力的协同配合,为安全运营工作提供技术支撑
Technology 技术工具
安全产品、支撑平台以及可视化技术的配合,为客户输出专业的安全能力
Process 过程管理
对安全工作进行标准化的过程管理,保障安全工作的质量

 

 

icon方案价值icon

通过安全运营中心保障教育城域网安全稳定,为全市教育信息化工作的开展提供绿色安全的网络环境

自动响应闭环持续安全运营
全网统一安全运营提升安全效果
智能辅助响应处置降低安全压力
满足相关政策的安全建设要求
量化安全成果提供汇报管理依据

 

 

 

icon某教育城域网案例icon

 

 

产品推荐

智物联Aprus阿帕斯工业网关适配器
Aprus适配器,是智物联公司的工业设备物联网适配器。它可以快速提供工业设备物联网解决方案,并快速形成所需应用模式的专业工业物联网适配器。Aprus的使用非常简单,与设备对接也十分容易。
免费试用
查看详情
中软国际企业审计解决方案
中软国际企业审计解决方案,实现审计数据标准化、模型、 指标系统化,构建审计人员大数据思维,提供ETL组件,赋能业务人员进行ETL过程及规则管理。将不同系统、不同模块中的数据有机结合并建立网状辐射的数据联系,并智能推送,实现智能作业。完善的模型体系,丰富的模型探索方式。
免费试用
查看详情
径硕科技MA4.0营销获客平台
径硕科技MA4.0营销获客平台为特定对象,提供有相关性的内容,通过其个性化体验达成营销转化。技术营销,不断提升范式内精准刻度。随企业营收增⻓⽽不断精进的技术营销,结合企业所处的不同数字营销阶段和内部协同度,对营收轮盘的指标制定和完善是动态发展的过程。
免费试用
查看详情
智安网络云安全加速平台
智安网络云安全加速平台是一款拥有安全防护能力的CN2产品。基于优质的全球海量加速节点和资深的安全技术能力,为您提供安全CN2带宽和独享资源,同时支持频次控制和流量管理等功能。
免费试用
查看详情