隨著國家經(jīng)濟實力的快速增強,政府部門和社會機構(gòu)對教育行業(yè)的投資力度不斷加快,其中教育行業(yè)網(wǎng)絡(luò)信息建設(shè)方面的投入增長最快,已經(jīng)成為IT行業(yè)最重要的行業(yè)應(yīng)用方向之一,備受業(yè)界關(guān)注。
教育網(wǎng)絡(luò)建設(shè)帶來的獲益和問題
一方面網(wǎng)絡(luò)信息的幾何級倍數(shù)增長,讓教育系統(tǒng)獲得了遠遠超過傳統(tǒng)數(shù)據(jù)庫的信息和幾乎無邊界的交流平臺,大大提高了教師和學生獲得信息的途徑和方式,增強了科研機構(gòu)的相互交流和協(xié)助,促進了教育信息和教學經(jīng)驗的共享,并最終提升了整個教育系統(tǒng)的效率和質(zhì)量。
但另一方面,教育網(wǎng)絡(luò)信息化的快速發(fā)展同時也帶來很多未知的難題,確保網(wǎng)絡(luò)信息的暢通,網(wǎng)絡(luò)信息系統(tǒng)管理和保障成為教育機構(gòu)網(wǎng)絡(luò)中心最緊迫的職責,但網(wǎng)絡(luò)信息系統(tǒng)涉及面廣,各系統(tǒng)沒有形成統(tǒng)一標準,雖然各自功能非常強大,但如何進行整體管理始終是擺在網(wǎng)管人員面前的難題。系統(tǒng)之間缺乏聯(lián)動,無法為管理員提供反映整個網(wǎng)絡(luò)狀況的數(shù)據(jù)信息和分析資訊。使得網(wǎng)絡(luò)管理工作舉步維艱.
安全現(xiàn)狀改變高校網(wǎng)絡(luò)建設(shè)方向
高校的網(wǎng)絡(luò)中心在當前信息化建設(shè)過程中普遍重視技術(shù)發(fā)展,關(guān)注實施應(yīng)用,但忽視整合管理,輕視安全防范。
近年來,來自外部的黑客攻擊、網(wǎng)絡(luò)病毒的威脅越來越大,一次比一次破壞力大;同時內(nèi)部的網(wǎng)絡(luò)安全隱患也日益則增強,據(jù)統(tǒng)計,國內(nèi)行業(yè)客戶所遇到的70%以上網(wǎng)絡(luò)安全隱患出自局域網(wǎng)內(nèi)部,主要是P2P軟件管理不當導致的流量堵塞,以及內(nèi)部用戶使用感染病毒和木馬的文件導致局域網(wǎng)域的網(wǎng)絡(luò)安全問題。無論是外部的網(wǎng)絡(luò)攻擊還是內(nèi)部的使用問題,一旦網(wǎng)絡(luò)存在安全隱患,遭受重大損失在所難免。高校網(wǎng)絡(luò)管理者剛開始對于網(wǎng)絡(luò)安全重視不夠,隨著網(wǎng)絡(luò)環(huán)境的惡化以及一次次付出慘重代價的教訓,現(xiàn)在已經(jīng)將安全因素看作網(wǎng)絡(luò)建設(shè)和改造過程中的關(guān)鍵環(huán)節(jié)。
網(wǎng)絡(luò)安全定義外延的不斷延伸:硬件防范+信息管理
盡管網(wǎng)絡(luò)安全已經(jīng)提上教育網(wǎng)絡(luò)管理員的議事日程,但因為認識與資金方面的原因,以及管理員大多具備的技術(shù)背景,因此對技術(shù)的偏好和運營意識的欠缺,使得網(wǎng)絡(luò)安全常常演變成在內(nèi)部網(wǎng)與互聯(lián)網(wǎng)之間的技術(shù)防范問題。
現(xiàn)實是校園網(wǎng)已從早先教育、科研的試驗網(wǎng)的角色已經(jīng)轉(zhuǎn)變成教育、科研和服務(wù)并重的帶有運營性質(zhì)的網(wǎng)絡(luò),在學校的信息化建設(shè)中已經(jīng)在扮演了至關(guān)重要的角色,作為數(shù)字化信息的最重要傳輸載體,如何保證校園網(wǎng)絡(luò)能正常的運行不受各種網(wǎng)絡(luò)行為的侵害就成為教育系統(tǒng)不可回避的一個緊迫問題;另一方面,校園是思想政治和意識形態(tài)的重要陣地,確保學生的身心健康,使他們具備一個積極向上的意識形態(tài),必須使學生盡可能少地接觸網(wǎng)絡(luò)上的不良信息。因此,解決網(wǎng)絡(luò)安全實際上包含著兩方面的內(nèi)容:網(wǎng)絡(luò)硬件防范和管理,上網(wǎng)行為和信息管理。
大東網(wǎng)絡(luò)安全管理解決方案
很多企業(yè)都試圖解決網(wǎng)絡(luò)設(shè)備和系統(tǒng)的聯(lián)動管理問題,希望建立一個可以協(xié)調(diào)各個系統(tǒng)和標準的網(wǎng)絡(luò)安全管理平臺,對所有網(wǎng)絡(luò)系統(tǒng)進行集中控制和管理。但是到目前為止所有的嘗試都沒有取得成功。究其原因,主要是一開始的目標定位太過宏大,涉及網(wǎng)絡(luò)安全的設(shè)備提供商和系統(tǒng)運營商在各自專屬領(lǐng)域都很頂尖,但在統(tǒng)一標準方面進展緩慢,沒有獨立的哪一家公司可以推動這一進程。因此,整合網(wǎng)絡(luò)安全管理平臺必須從小處做手,集中解決核心的安全管理問題。
大東網(wǎng)絡(luò)提出的網(wǎng)絡(luò)安全管理解決方案主要解決兩個問題,實現(xiàn)防火墻和入侵檢測+網(wǎng)絡(luò)行為信息管理,并實現(xiàn)整合網(wǎng)絡(luò)檢測報告。實現(xiàn)抵御網(wǎng)絡(luò)攻擊、提供入侵防護、進行流量管理、實現(xiàn)行為分析、監(jiān)測局域網(wǎng)內(nèi)部漏洞等。同時,及時向網(wǎng)絡(luò)管理員提交周期性的整合網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)報告,協(xié)助網(wǎng)絡(luò)管理員實現(xiàn)數(shù)據(jù)化工作匯報,并對具體到項目的網(wǎng)絡(luò)建設(shè)方案和預(yù)算提案提供詳實有力的數(shù)據(jù)保障。
大東網(wǎng)絡(luò)安全管理解決方案在嘗試進行整合管理方面邁出了第一步,并積極開發(fā)主機審計和平臺與子系統(tǒng)的聯(lián)動功能。為教育系統(tǒng)提供有效的網(wǎng)絡(luò)安全管理和服務(wù)。