
线上业务激增带来安全风险上升。学校以信息资产为核心构建主动式安全运营体系,把技术、管理、运营与保障融为一体,在专项治理与大型攻防演练中实现靶标系统零失守。
延迟开学、网上授课、封闭管理、线上毕业……从2020年新冠肺炎疫情的爆发开始,众多高校的教育教学工作遭到了巨大影响。
然而,嘉陵江畔这所传承百年的高校却依旧“巴适的板”。在极短时间内,某某重点大学上线了一大批覆盖教学、校园生活的“互联网+防疫”应用,以“快”保障了教学、办公、科研、生活的有序进行:
新上线应用46个,年度访问量高达246万人次。
新增平台集成业务27个,每日共享数据吞吐量达到35亿。
新增开放API接口58个,全年API接口调用次数超过8000万次。
某某重点大学各单位信息系统建设管理方式复杂多样,且信息资产相关业务人员变动频繁。复杂的组织架构加之人员流动、业务频繁变更导致影子资产、高风险端口、0day漏洞、恶意变种软件等风险不断累积。
此外,IT资产底数不清晰、应急响应流程缺乏、安全保障体系不全等安全挑战也成为某某重点大学推进教育数字化战略行动的关键掣肘。
经过多次调研,学校信息化部门意识到:仅仅依靠传统的杀病毒、防火墙、入侵检测“老三样”已经难以应对网络外部攻击。作为校园网络安全建设的统筹者,如何构建集“防御、检测、响应”于一体的防御体系,实现由被动防御转为主动出击?
从顶层规划上,设计“技术+管理+运营+保障”四位一体的安全体系,对某某重点大学来说是一次有益的尝试。
“基于此,我们以信息资产为核心,引入东方华展安全托管服务托管安全服务,重新打通‘云端专家—信息系化办—相关单位’之间的协作流程,通过主动式安全运营的方式开展‘资产、风险、威胁、事件、运维’的安全管理工作。”学校信息化部门高级工程师介绍道。
日常工作中,东方华展云端安全专家对某某重点大学校内业务进行 7*24小时持续监测,并在发现异常情况时第一时间发布预警,同步至学校信息化部门,以此弥补专职网络安全人员编制少的短板。
在收到预警后,学校信息化部门会对安全威胁、事件进行决策处置,结合云端沉淀的安全知识库、自动化剧本,匹配内部规范流程推动相关单位工作;学校各单位在信息化办和云端运营专家提出的建议下,有序开展风险处置工作,极大地提升了安全能力和处置效率。
在建立主动式安全运营体系的同时,学校信息化部门也注意到了挖*病毒引发的种种危害。
现代挖*病毒变种速度快、往往需要多设备联动分析才能检测到入侵动作、定位根因。在感染终端后,挖*病毒通常会通过定时任务、驻留后门等手法长期隐藏,查杀进程无法彻底拔除该病毒。某某重点大学内部资产多,网络架构复杂且终端分布广泛更是给挖*病毒创造了绝佳的隐藏条件。
在东方华展的专业支持下,某某重点大学从主动式安全运营的思路出发,针对挖*病毒开展了 “事前检测预警、事中拦截阻断、事后处置整改” 的深度治理行动,效果显著。
借助本地设备结合东方华展云端安全托管服务,从情报+挖*协议角度完整覆盖明文、加密挖*多种场景,某某重点大学对“挖*”流量进行准确率极高的多维交叉检测和一键封堵。
通过云端专家全天候的监测预警,学校信息化部门能够快速完成对挖*病毒的快速响应。
某某重点大学利用安全DNS云服务针对域名类的矿池进行识别与封堵,出口通过下一代防火墙在两校区的出口进行识别封堵矿池IP,结合线上人工分析,精准研判。
建立工作小组,各司其职,明确分工,紧密合作,与二级单位构建起统一战线,打好本次演习攻坚战。
在演习期间,某某重点大学充分利用云端专家和威胁情报库的能力,结合信息化办、线下专业安服工程师的配合,主动捕捉、阻挡到白天、黑夜的一次次攻击,及时进行封堵和加固。共计分析安全日志 68万条,排查安全威胁 6起,应急处置安全事件 3次,最终所有重点业务系统均经受住了攻防考验!
正如某某重点大学校领导在学校智慧校园建设研讨会上做出的重要指示:
从数字化到信息化,信息化到智能化最终实现智慧化,是一条很长的路,只有让专业的人干专业的活,才能让这条路走的更顺畅、更稳妥。
作为智慧校园建设的关键工作,网络安全建设亦需要时间耕耘、专业人才加持。未来,某某重点大学将继续携手东方华展这一扎根教育行业20年,并且在网络安全领域有着深厚技术积累的企业,一起探索一条“持续有效”的网络安全运营新路径,以产生更多新可能。

疫情之下,针对高校的APT攻击越发频繁,大量“零接触”校园业务的新增也衍生出0day漏洞、通用软件漏洞、弱口令等安全风险,在防疫和新业务运维占据大量人员精力的情况下,为何还能维持住所有业务系统的安全稳定运行,没有造成过重大的网络安全损失?
某某重点大学显然早有准备。
基于云端联动下一代防火墙主动探测不断更新的挖*情报库,学校信息化部门快速完成终端侧的感染排查和矿池IP的封堵,成功切断了大部分挖*流量外联主机的行为。
同时,通过校园认证系统的用户信息同步,学校信息化部门和云端专家可快速定位至风险终端/主机,实现实名制反查,并利用终端安全引擎进行精准查杀。针对新变种挖*病毒或反复查杀不彻底的情况,学校信息化部门、云端专家资源池、线下安全专家三方联动“会诊”。
如今,针对目前已知的所有失陷主机,某某重点大学完成了所有闭环处置。
“从通知到正式开始,我们仅有四天准备时间。经过前段时间的安全运营,我们降低了内部的安全风险,处于一个较为健康的网络环境。这次攻防演练是由国内最顶尖的网络安全专家充当攻击队。学校和信息化办积极协调资源,充分准备,迎接考验,力求做好防守工作。”——学校信息化部门高级工程师
在安全运营体系有效运转起来后,某某重点大学马上迎来一次“大考”——行业级的大型攻防演练。
只有4天准备时间!形势紧迫,不容懈怠。某某重点大学围绕“工作分工、资产梳理、设备加固、组织架构”四大方面开展了专项行动。
明确以专业安全服务公司(东方华展)牵头统筹演习工作,迅速召开相关责任单位会议,部署工作任务。
针对已梳理了资产再次进行脆弱性收集。同时,针对靶标系统进行深入的安全检查,做好迎战准备。
快速协调安全设备加固现网已知薄弱环节,重点投入安全服务商技术人员进行设备的策略调优。
东方华展在该项目中承担整体规划、实施交付与后续运维支持工作,按以下阶段推进:
| 阶段 | 主要内容 |
| 需求调研与现状评估 | 现场勘查业务系统、机房与网络现状,梳理承载对象、性能基线、合规要求与业务窗口,形成现状评估与建设目标。 |
| 方案设计与选型验证 | 结合现状与目标输出整体架构设计,明确资源规划、网络规划、容灾规划与安全设计,并对关键环节做验证与试点。 |
| 部署实施与业务迁移 | 按业务优先级分批实施,制定迁移与回退方案,在业务窗口内完成割接,迁移过程全程可控、可回退。 |
| 安全加固与合规配合 | 按等级保护与行业合规要求完成安全策略配置与加固,配合用户完成测评与整改。 |
| 运维托管与持续优化 | 提供日常巡检、健康度评估与故障响应;上线后结合运行数据持续做容量与性能优化。 |
| 文档交付与知识转移 | 交付拓扑、配置、操作与应急预案等文档,并对用户运维人员开展培训与知识转移。 |
北京东方华展经贸有限公司成立于 2007 年,是一家 IT 综合解决方案服务商,定位「您身边的 IT 专家」,业务覆盖咨询规划、产品集成、实施交付、运维外包、数据安全五大领域,长期服务金融、政府、交通、能源、航空航天等行业客户。
咨询与服务热线:010-52850389 · 13911411199|邮箱 hc@dfhz.com|地址:北京市昌平区昌崔路 198 号红石座 1 号楼