
公司
【客戶故事】攜手蘇州大學,賦能校園數(shù)字化安全
? //??

蘇州大學坐落于素有“人間天堂”之稱的歷史文化名城蘇州,是國家“211工程”“2011計劃”首批入列高校,是教育部與江蘇省人民政府共建“雙一流”建設高校、國家國防科技工業(yè)局和江蘇省人民政府共建高校,是江蘇省屬重點綜合性大學。
蘇州大學前身是Soochow University(東吳大學,1900年創(chuàng)辦),開現(xiàn)代高等教育之先河,融中西文化之菁華,是中國最早以現(xiàn)代大學學科體系舉辦的大學。從民國時期的群星璀璨,到共和國時代的開拓創(chuàng)新;從師范教育的文脈堅守,到綜合性大學的戰(zhàn)略轉型與回歸;從多校合并的跨越發(fā)展,到爭創(chuàng)一流的重塑輝煌,蘇州大學在中國高等教育史上留下了濃墨重彩的一筆。

#安全運營機制建設背景#
近年來,網(wǎng)絡安全威脅朝著多樣化發(fā)展,高校面臨著勒索加密、虛擬貨幣“挖礦”、數(shù)據(jù)泄露等安全威脅,網(wǎng)絡安全形勢愈發(fā)嚴峻。蘇州大學深知要守住校園網(wǎng)絡安全防線,應對這些新型網(wǎng)絡安全威脅,結合工作實際,需要做到:
1、做好網(wǎng)絡資產(chǎn)梳理,做到“心中有數(shù)”,管好用好學校的網(wǎng)絡資源
2、注重網(wǎng)站群建設,及時清理“雙非”網(wǎng)站,確保校園內各系統(tǒng)安全運行
3、加強網(wǎng)絡安全技術隊伍建設,通過技術強化保障網(wǎng)絡安全
4、建立健全網(wǎng)絡安全應急工作機制,提升實戰(zhàn)化應對網(wǎng)絡安全事件能力

#蘇州大學“云地結合”
構建新時代高校安全運營體系#
為切實落實網(wǎng)絡安全工作,保障好教育信息化這關鍵一環(huán),蘇州大學通過將專家、技術、流程、制度等作為抓手,安恒信息云端外部服務團隊與學校本地工作人員緊密配合,圍繞“一個中心,四大舉措”構建“云地結合”的學校網(wǎng)絡安全運營體系,做好資產(chǎn)、暴露面、漏洞、威脅、事件等維度的管理工作,從容應對當前嚴峻的外部攻擊態(tài)勢,精準主動及時地把握網(wǎng)絡安全整體態(tài)勢,為學校教育信息化發(fā)展構筑網(wǎng)絡安全屏障。

一個中心:構建網(wǎng)絡安全運營中心
著眼識別、防護、監(jiān)控、應急等環(huán)節(jié),圍繞網(wǎng)絡安全運營管理,協(xié)同人員、技術、流程、制度,通過云端服務與本地服務相結合構建蘇州大學網(wǎng)絡安全運營中心,提供資產(chǎn)測繪、威脅監(jiān)測、團隊賦能、應急保障等四大能力,穩(wěn)定和持續(xù)提升蘇州大學安全運營水平,不斷完善學校網(wǎng)絡安全防護體系,聯(lián)合社會專業(yè)力量,優(yōu)勢互補,共筑網(wǎng)絡安全防線,保障蘇州大學管理、科研、教學活動的網(wǎng)絡安全。
舉措一:資產(chǎn)測繪與7*24小時安全監(jiān)測
學校網(wǎng)絡資產(chǎn)眾多,全面摸清家底識別暴露面是做好安全運營工作的第一步。通過安恒信息云端運營團隊與本地服務團隊配合進行資產(chǎn)測繪,梳理蘇州大學內網(wǎng)資產(chǎn)和對外的互聯(lián)網(wǎng)系統(tǒng),掌握資產(chǎn)底數(shù),確定對應責任人。同時,通過建立網(wǎng)站安全監(jiān)控平臺對蘇州大學基于B/S架構的業(yè)務系統(tǒng)實時監(jiān)控,監(jiān)測到攻擊或安全隱患等異常情況及時提供告警,本地安服工程師進行處置閉環(huán),協(xié)助學校降低入侵風險。
舉措二:重點網(wǎng)站及業(yè)務系統(tǒng)保障
學校有大量重點網(wǎng)站及業(yè)務系統(tǒng)需要重點保障,賽爾網(wǎng)絡的本地服務工程師對蘇州大學重點網(wǎng)站及業(yè)務系統(tǒng)每月進行安全風險評估,并配合云端跟蹤驗證漏洞修復進度,并通過端口、漏洞掃描、應用安全檢查及滲透測試等方式檢測新上線業(yè)務的安全性,保障學校業(yè)務安全穩(wěn)定運行。
舉措三:防護設備安全有效
安恒信息的本地安全服務專家協(xié)助老師對相關的APT防護、Web防火墻等安全設備進行運維,通過合規(guī)安全基線,制定相應的系統(tǒng)加固方案,通過打補丁、修改安全配置、增加安全機制等方法進行安全性加強,將現(xiàn)有APT、WAF等設備產(chǎn)生的海量告警數(shù)據(jù)通過云端安全托管運營服務MSS結合本地人工服務真正把網(wǎng)絡安全運營起來,協(xié)助老師解決了原有安全設備用不全用不好的問題。
舉措四:應急響應與專項保障
通過安恒信息遠程專家賦能與賽爾網(wǎng)絡本地安全服務人員相結合,當學校安全威脅事件發(fā)生后緊密配合迅速采取的措施和行動,阻止和降低安全威脅事件帶來的嚴重性影響。同時,為應對網(wǎng)絡安全專項檢查及重大事件安全保護,學校和賽爾網(wǎng)絡、安恒信息可快速組建專項工作小組,為學校在重要時期保駕護航。

蘇州大學通過切實提高網(wǎng)絡安全綜合治理能力,做到責任具體化、監(jiān)管科學化、技防現(xiàn)代化,真正把網(wǎng)絡安全這項重要工作納入到文明校園和平安校園的建設工作體系中,將網(wǎng)絡安全工作真正落到實處,以高效能網(wǎng)絡治理體系確保蘇州大學新時代網(wǎng)絡治理的高質量建設,確保學校網(wǎng)絡安全長治久安!
? ?
相關推薦
- 發(fā)布兩款產(chǎn)品!安恒信息亮相“第二屆海光安全技術高峰論壇”
- 數(shù)據(jù)安全與數(shù)據(jù)要素治理研討會在安恒信息舉行
- 官宣|賽事數(shù)字資產(chǎn)守門人·安恒EDR大運會專版發(fā)布
- 安恒信息與電子科大網(wǎng)絡空間安全研究院達成戰(zhàn)略合作
- 因大運結緣 以城市共生|成都大運會官方贊助商安恒信息升級發(fā)布會暨西部網(wǎng)絡安全總部啟動儀式成功舉辦
- 大運會網(wǎng)絡安全衛(wèi)士|500名“全球網(wǎng)絡安全志愿者”獲聘任
- 案例入選!安恒信息出席2023中國數(shù)實融合50人論壇暨年度報告發(fā)布會