安恒信息發(fā)布在線教育系統(tǒng)安全解決方案,云端部署安全“不下線”
疫情當(dāng)前,安全在線。為了保障在線教育系統(tǒng)安全,今日,安恒信息正式發(fā)布在線教育系統(tǒng)安全整體解決方案。與以往不同的是,這次發(fā)布會(huì)全部流程都是在線上進(jìn)行,精彩的“直播+互動(dòng)+答疑”形式也吸引了超過2000名觀眾參與。
本次線上發(fā)布會(huì)邀請(qǐng)到中國信息安全雜志社副社長、主編崔光耀作為主持人與安恒信息風(fēng)暴中心網(wǎng)絡(luò)安全專家毛潤華作為分享嘉賓一同進(jìn)行了本次發(fā)布會(huì)。
崔光耀表示,在過去一周里,全國31個(gè)省市自治區(qū)推遲了原先制定的開學(xué)時(shí)間。新冠肺炎疫情發(fā)生之后,在線教育成為了大家學(xué)習(xí)、培訓(xùn)的另一種選擇。日前,教育部發(fā)布《教育部應(yīng)對(duì)新型冠狀病毒感染肺炎疫情工作領(lǐng)導(dǎo)小組辦公室關(guān)于疫情防控期間以信息化支持教育教學(xué)工作的通知》,明確提出要強(qiáng)化網(wǎng)絡(luò)安全保障。要求實(shí)現(xiàn)“停課不停教、停課不停學(xué)”,如何保障在線教育系統(tǒng)安全性成為了在線教育持續(xù)推廣的關(guān)鍵問題。
?
毛潤華對(duì)在線教育系統(tǒng)安全風(fēng)險(xiǎn)做了分析總結(jié)。他認(rèn)為,當(dāng)前在線系統(tǒng)教育系統(tǒng)的安全威脅主要來自三個(gè)方面,即:互聯(lián)網(wǎng)攻擊風(fēng)險(xiǎn)、數(shù)據(jù)風(fēng)險(xiǎn)以及遠(yuǎn)程運(yùn)維風(fēng)險(xiǎn);而且由于遠(yuǎn)程辦公,安全運(yùn)維人員無法按時(shí)到崗,導(dǎo)致人手不足、設(shè)備難以部署,針對(duì)安全響應(yīng)不及時(shí)的現(xiàn)象常有發(fā)生。
為此,安恒信息推出在線教育系統(tǒng)安全解決方案
安恒信息在線教育系統(tǒng)安全解決方案是零部署、零接觸的云端SaaS化一體化解決方案,保障在線教育系統(tǒng)安全運(yùn)行,更可通過選擇事后審計(jì)運(yùn)營加強(qiáng)包完善安全防護(hù)流程。
?
一? 全生命周期的云端安全
事前安全檢測(cè):通過玄武盾云檢測(cè)+人工滲透測(cè)試服務(wù),對(duì)系統(tǒng)進(jìn)行體檢發(fā)現(xiàn)業(yè)務(wù)系統(tǒng)潛在的主機(jī)、WEB和業(yè)務(wù)邏輯漏洞,并持續(xù)監(jiān)測(cè)發(fā)現(xiàn)隱藏的后門和暗鏈等事件,確保系統(tǒng)能安全上線。
事中云端防護(hù):玄武盾高防、云防護(hù)系統(tǒng)對(duì)訪問流量進(jìn)行實(shí)時(shí)防護(hù)與監(jiān)控,保障系統(tǒng)不中斷、頁面不被黑、數(shù)據(jù)不被偷。
事后免接觸運(yùn)維:通過7*24小時(shí)遠(yuǎn)程專家運(yùn)維服務(wù),為用戶提供技術(shù)支持、安全檢測(cè)、漏洞驗(yàn)證、故障處理、策略優(yōu)化、安全事件通告等服務(wù),同時(shí)實(shí)時(shí)監(jiān)測(cè)黑客發(fā)起的攻擊,并及時(shí)響應(yīng)和對(duì)抗。結(jié)合運(yùn)維審計(jì)+數(shù)據(jù)庫審計(jì)+綜合日志審計(jì)等本地加強(qiáng)審計(jì)包,實(shí)現(xiàn)運(yùn)維可控,操作可查,不間斷安全運(yùn)營服務(wù)及響應(yīng)。
?
二? 事后運(yùn)維審計(jì),提升安全系數(shù)
遠(yuǎn)程運(yùn)維系統(tǒng)時(shí),先通過VPN登陸到運(yùn)維審計(jì)與風(fēng)險(xiǎn)控制系統(tǒng)進(jìn)行身份驗(yàn)證后,然后通過運(yùn)維審計(jì)跳板機(jī)登陸到服務(wù)器進(jìn)行遠(yuǎn)程運(yùn)維,運(yùn)維過程全程記錄,保障運(yùn)維安全;
通過部署數(shù)據(jù)庫審計(jì)系統(tǒng)針對(duì)數(shù)據(jù)庫的訪問流量進(jìn)行流量審計(jì),發(fā)現(xiàn)師生敏感數(shù)據(jù)泄露、越權(quán)操作等數(shù)據(jù)庫安全風(fēng)險(xiǎn);
通過綜合日志審計(jì)平臺(tái)針對(duì)涉及的系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備進(jìn)行統(tǒng)一日志收集、分析和展示,以滿足安全審計(jì)要求。
安恒信息在線教育系統(tǒng)安全解決方案關(guān)聯(lián)互聯(lián)網(wǎng)業(yè)務(wù)全生命周期的安全防護(hù)思路,通過事前的實(shí)時(shí)監(jiān)測(cè)、事中實(shí)時(shí)防護(hù)、事后數(shù)據(jù)分析及響應(yīng),可幫助在線教育系統(tǒng)提升安全運(yùn)維和應(yīng)急響應(yīng)能力、在線系統(tǒng)業(yè)務(wù)可用性、事前安全問題發(fā)現(xiàn)與預(yù)警能力,保障“停課不停學(xué)”安全在線。同時(shí)云端部署更可節(jié)省安全建設(shè)和運(yùn)維成本。
?
在分享過后,觀眾們熱情不減,并提出了以下5個(gè)問題,毛潤華一一作答:
1.在線教育所面臨的安全風(fēng)險(xiǎn)??
由于遠(yuǎn)程教學(xué)屬于在線類業(yè)務(wù),由于對(duì)互聯(lián)網(wǎng)開放,就會(huì)存在網(wǎng)絡(luò)安全風(fēng)險(xiǎn),那么其安全風(fēng)險(xiǎn)主要包括以下三個(gè)層面:
1、互聯(lián)網(wǎng)側(cè)安全風(fēng)險(xiǎn):主要包括了黑客DDoS、入侵、信息泄露、篡改等攻擊風(fēng)險(xiǎn)。
2、數(shù)據(jù)安全風(fēng)險(xiǎn):互聯(lián)網(wǎng)攻擊會(huì)導(dǎo)致信息泄露,就是數(shù)據(jù)泄露的一種源頭,那么另一個(gè)源頭就可能來自于內(nèi)容工作,內(nèi)部人員將數(shù)據(jù)進(jìn)行販賣,這種案例也存在不少。
3、遠(yuǎn)程運(yùn)維風(fēng)險(xiǎn):由于疫期原因,第三方運(yùn)維和開發(fā)人員大部分會(huì)選擇遠(yuǎn)程運(yùn)維,會(huì)面臨身份驗(yàn)證、越權(quán)操作、高危操作等風(fēng)險(xiǎn)。
?
2.這套方案適合哪些應(yīng)用場(chǎng)景?
方案適合于所有在線業(yè)務(wù)類互聯(lián)網(wǎng)系統(tǒng)(包括網(wǎng)站、在線業(yè)務(wù)系統(tǒng)、小程序、交易平臺(tái)、APP等)的安全監(jiān)測(cè)防護(hù),包括在線辦公、在線辦事、在線購物等應(yīng)用場(chǎng)景。
?
3.在線教育安全是安恒信息的強(qiáng)項(xiàng)嗎?
安恒信息一直深耕于教育行業(yè)網(wǎng)絡(luò)安全防護(hù)治理,這次為了保障“停課不停學(xué)”,也為國家級(jí)的在線教育服務(wù)平臺(tái)提供了防護(hù),并與中國礦業(yè)大學(xué)、金華高等研究院、南京郵電大學(xué)、北京航空航天大學(xué)、西安電子科技大學(xué)、山東科技大學(xué)等全國多所院校進(jìn)行了相關(guān)合作。
?
4.上安恒信息云防護(hù),會(huì)影響師生的訪問速度嗎?
安恒信息云端具備海量帶寬和防護(hù)資源池,在全國部署了50多個(gè)節(jié)點(diǎn),并支持CDN加速,對(duì)于師生訪問不會(huì)造成訪問慢、卡頓等不好的訪問體驗(yàn),讓系統(tǒng)得到安全防護(hù)的同時(shí)保障訪問暢通。
?
5.云安全監(jiān)測(cè)與防護(hù)需要部署軟硬件嗎?我們需要自己去運(yùn)維嗎?
云安全監(jiān)測(cè)與防護(hù)免部署,免接觸上線,部署完成后無需用戶自己去進(jìn)行運(yùn)維,安恒信息風(fēng)暴中心會(huì)提供7*24小時(shí)安全專家服務(wù),安全專家全天候值守,并監(jiān)控系統(tǒng)安全狀況,用戶有任何產(chǎn)品或碰到安全攻擊問題,都可以撥打4006059110-2,就可以得到解決。
?
安恒信息在線教育系統(tǒng)安全解決方案
為助力打贏抗擊疫情阻擊戰(zhàn),將于2020年2月-2020年5月期間,為用戶免費(fèi)接入??勺稍儫峋€:4006059110轉(zhuǎn)8,亦可點(diǎn)擊下方“閱讀原文”,填寫需求表發(fā)送到郵箱:saaswaf@dbappsecurity.com.cn,將有專人與您聯(lián)系!