高校校園網(wǎng)絡,區(qū)別于傳統(tǒng)企業(yè)網(wǎng),它是一個將互聯(lián)網(wǎng)最新技術應用于教育領域的網(wǎng)絡系統(tǒng),既要滿足日益復雜的系統(tǒng)應用需求,又要服務于數(shù)以萬計的實時在線校園網(wǎng)用戶;既要防護來自互聯(lián)網(wǎng)的惡意攻擊,又要防止龐大活躍的內(nèi)部用戶群和智能設備所帶來的未知安全威脅,特別是在移動終端呈爆發(fā)式增長的今天,校園網(wǎng)面臨的運維壓力十分巨大。此外,運行在校園網(wǎng)上的信息系統(tǒng)呈現(xiàn)出機構雜、人員多、數(shù)據(jù)多、規(guī)模龐大、關注度高、影響面廣的特點,面臨的安全問題之復雜、難度之大也是任何行業(yè)都無法比擬的。
北京大學作為中國標志性的高等學府,歷來十分重視信息安全工作,深諳科學的信息安全體系構架理念,在不斷優(yōu)化信息安全體系的同時,強調“一分部署,九分落實”。僅有設備的部署,而安全管理、安全策略落實不到位,則隨著信息化向縱深發(fā)展,在網(wǎng)絡安全方面所產(chǎn)生的威脅和隱患就越大。為此,北京大學計算中心針對學校應用系統(tǒng)多、部分院系網(wǎng)絡安全管理意識薄弱導致整體信息安全防護能力下降,運維人員不足而使得應急響應不及時等問題,探索和尋求利用專業(yè)的網(wǎng)絡安全公司為校園網(wǎng)信息安全建設提供客觀的、有效的安全評估和保障服務。
2016年初,杭州迪普科技股份有限公司在北京大學計算中心的授權下,在規(guī)定的時間范圍內(nèi),對數(shù)十個重要業(yè)務系統(tǒng)進行安全評估與滲透測試服務。在服務過程中發(fā)現(xiàn)少數(shù)系統(tǒng)存在不同程度的漏洞,通過對漏洞的綜合利用,可以進行釣魚偽造攻擊等。在完成首次安全評估測試后,迪普科技安全服務團隊結合發(fā)現(xiàn)的安全風險問題,從整體安全防護的角度為北京大學提出了相應的安全加固建議,并通過現(xiàn)場交流、提交詳盡的安全報告,完成對此次滲透測試服務的匯報。
2016年5月,北京大學計算中心再次邀請并授權迪普科技安全服務團隊,對部分關鍵業(yè)務系統(tǒng)再次進行安全評估與滲透測試,以降低安全事件的發(fā)生概率。在評估與滲透測試過程中,服務團隊發(fā)現(xiàn)絕大部分的滲透攻擊嘗試都被及時監(jiān)控并阻斷掉,最后通過內(nèi)部旁站跳板方式成功入侵重要業(yè)務系統(tǒng),幫助北大找到業(yè)務系統(tǒng)漏洞。為此,安全服務團隊再次給學校提出了分階段進行安全優(yōu)化加固建議。
2016年底,北京大學通過外包專業(yè)安全服務的方式來增強現(xiàn)有信息系統(tǒng)的安全防護水平。鑒于迪普科技綜合的安全服務能力在前兩次安全評估和滲透測試服務得到了充分展現(xiàn),獲得北京大學計算中心技術團隊的高度認可,成為了北京大學安全服務提供商。
“十三五”是北京大學教育現(xiàn)代化取得重要進展的攻堅時期,也是加快教育信息化進程的關鍵階段。未來,迪普科技還將繼續(xù)配合北京大學完成校園網(wǎng)安全保障,扎實推進網(wǎng)絡安全工作,建立良好的網(wǎng)絡環(huán)境,為保障北京大學信息安全發(fā)展做出應有的貢獻。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!