
教育行業(yè)
高校網(wǎng)絡安全行業(yè)人才培養(yǎng)、技術創(chuàng)新、產(chǎn)業(yè)發(fā)展與網(wǎng)絡安全技術應用
高校一體化安全托管運營服務(MSS):開啟高校安全運營新篇章
近年來,高新技術快速發(fā)展,數(shù)字化轉型成為教育領域高質量發(fā)展的重要引擎和創(chuàng)新路徑。網(wǎng)絡安全作為數(shù)字化建設的安全基石,卻面臨著網(wǎng)絡安全人才缺口不斷攀升的直接挑戰(zhàn),網(wǎng)絡安全人才培養(yǎng)迫在眉睫。
結合多年豐富的網(wǎng)絡安全技術積累與人才培養(yǎng)經(jīng)驗,安恒信息數(shù)字人才創(chuàng)研院和解決方案部共同推出一系列教育行業(yè)解決方案,從網(wǎng)絡安全全行業(yè)出發(fā),全方位助力高校形成人才培養(yǎng)、技術創(chuàng)新、產(chǎn)業(yè)發(fā)展與網(wǎng)絡安全技術應用的良性生態(tài)。
安恒信息&高校一體化安全托管運營服務(MSS)解決方案
“互聯(lián)網(wǎng)+”已成為高校教育教學的新常態(tài),云計算、大數(shù)據(jù)、人工智能等信息技術的創(chuàng)新融合應用,促進高校網(wǎng)絡化、數(shù)字化、智能化高質量發(fā)展。在此過程中,高校網(wǎng)絡安全顯得愈發(fā)重要,直接關乎教育教學工作能否正常展開,高校網(wǎng)絡安全從初始的“合規(guī)安全建設”向現(xiàn)在“以效果為中心”的安全建設轉變,轉變過程中普遍面臨以下安全挑戰(zhàn):
挑戰(zhàn)一:數(shù)字資產(chǎn)有序管理成難題
高校數(shù)字化進程中,應用系統(tǒng)規(guī)模逐漸龐大;且隨著“互聯(lián)網(wǎng)+教育”普及,越來越多的業(yè)務需要對外發(fā)布滿足學校的教育教學工作,這在無形之中將更多資產(chǎn)暴露在互聯(lián)網(wǎng)中,被黑客入侵的概率隨之上升。如何保障這類應用系統(tǒng)安全、并有序管理成為高校安全管理人員首要面對的安全挑戰(zhàn)。
挑戰(zhàn)二:海量告警信息分析研判
高校網(wǎng)絡安全建設過程上線了如防火墻、入侵防御、終端殺毒、APT等在內(nèi)的各類安全設備,每日產(chǎn)生大量的安全告警,而真實的安全事件往往隱藏在這海量的告警信息內(nèi),對于高校安全管理人員而言,如何從海量的告警信息中精準、快速分析研判出真實的安全事件,成為高校安全管理人員繞不開的挑戰(zhàn)。
挑戰(zhàn)三:攻防能力不對等
按照等保2.0標準相關要求,大部分高校配置專職安全管理人員負責安全工作。但實際工作中,安全管理人員日常還需要負責其他信息化工作和事務性工作;在APT攻擊日趨頻繁的當下,其攻擊手法愈發(fā)高級、隱蔽,僅依靠該人員很難有效應對;因此如何有效應對高級安全威脅,如何發(fā)揮安全設備價值,實現(xiàn)全天候、更專業(yè)的安全效果是高校高質量安全防護體系的一大關鍵挑戰(zhàn)。
挑戰(zhàn)四:網(wǎng)絡安全被監(jiān)管壓力大
高校內(nèi)部存儲師生隱私信息、科研數(shù)據(jù)、學校運營等高價值數(shù)據(jù),數(shù)據(jù)價值高,因此面臨來自行業(yè)主管部門、地區(qū)監(jiān)管部門的多方網(wǎng)絡安全監(jiān)管壓力。如何通過技術和工具有序地將高校安全管理進一步落地,將校內(nèi)各方工作協(xié)同起來,也是一個關鍵挑戰(zhàn)。
高校一體化安全托管運營服務(MSS)
解決方案
安恒信息在此背景下,以高校資產(chǎn)全生命周期的安全需求為導向,參考IPDRO框架,將專業(yè)化人才梯隊、標準化運營流程、智能化安全運營平臺深度結合,推出高校一體化安全托管運營服務(MSS)解決方案,助力高校建立安全長效機制,構建7*24h持續(xù)主動、有效閉環(huán)的安全運營體系。

在這套服務模式下,安恒信息高校一體化安全托管運營服務(MSS)解決方案從安全專家、服務工具、服務流程、云端運營中心等維度出發(fā),以高校數(shù)字資產(chǎn)為核心、以安全事件管理為關鍵流程,采用安全域劃分的思想,建立一套實時的資產(chǎn)風險模型,協(xié)助高校安全管理人員展開事件分析、風險分析、預警管理和應急響應處理等工作。
能力一、高校資產(chǎn)全方面梳理
在高校安全管理人員配合下,本地與云端安全專家借助高校本地部署的MSS服務工具完成資產(chǎn)梳理工作,對網(wǎng)絡內(nèi)資產(chǎn)全方位探測和識別,發(fā)現(xiàn)如指紋、服務、端口等多種信息,并建立資產(chǎn)與責任人關系,資產(chǎn)跟著人走,發(fā)現(xiàn)風險或安全事件后,能夠找得到人,找得對人,實現(xiàn)高校資產(chǎn)有序管理。同時MSS服務工具設計以系統(tǒng)為角度管理內(nèi)部信息資產(chǎn),將多個關聯(lián)性資產(chǎn)邏輯組合為以系統(tǒng)為單位,實現(xiàn)高校資產(chǎn)管理更簡單。
能力二、資產(chǎn)暴露面檢測
在高校安全管理人員配合下,安全專家結合其所提供的資產(chǎn)信息,借助專業(yè)安全平臺,從互聯(lián)網(wǎng)側發(fā)掘暴露的IP、端口、指紋等信息,并使用紅隊攻擊技術,挖掘高校暴露在互聯(lián)網(wǎng)側資產(chǎn)最容易被利用的應用指紋和漏洞,將安全工作前置,為學校資產(chǎn)暴露面收斂、風險規(guī)避提供明確的目標和方法。
能力三、資產(chǎn)漏洞管理
安全專家借助MSS服務工具掃描學校數(shù)字資產(chǎn)中存在的漏洞情況,并將漏洞信息與資產(chǎn)信息統(tǒng)一關聯(lián)、展示與追蹤,讓高校安全管理人員可以有效地追蹤業(yè)務資產(chǎn)漏洞全生命周期,并通過漏洞+V可信度標識,減少二次研判消耗的時間,讓漏洞真實性得以保障,實現(xiàn)漏洞信息全生命周期的可視、可控和可管。
能力四、資產(chǎn)生命周期管理
MSS服務工具設計以資產(chǎn)全生命周期的為核心的各項管理流程,高校安全管理人員借助服務工具實現(xiàn)高校資產(chǎn)的常態(tài)化管理,涵蓋資產(chǎn)新增、資產(chǎn)審核、資產(chǎn)變更、資產(chǎn)注銷等管理流程,讓高校資產(chǎn)管理流程化,更清晰。
能力五、全天候7*24小時安全監(jiān)測
使用MSS服務后,安全專家通過云端運營中心對高校內(nèi)部所需要保護的資產(chǎn)提供7*24小時威脅監(jiān)測,從海量告警信息中分析研判高校內(nèi)部存在的各項安全隱患,應對外部高級威脅,包括且不限于漏洞利用、弱密碼、Webshell寫入、異常登錄、木馬回連等安全風險和異常行為,并及時通過企業(yè)微信、釘釘?shù)确绞礁嬷咝9芾砣藛T。
能力六、事件協(xié)助處置
使用MSS服務后,一旦安全專家發(fā)現(xiàn)安全事件,會立刻獲取高校安全管理人員授權去展開安全處置工作,通過運營平臺聯(lián)動同廠商網(wǎng)絡防火墻、EDR實現(xiàn)查殺、封鎖聯(lián)動處置,如在重點節(jié)假日期間快速封堵某異常IP,實現(xiàn)安全事件一站式處置。
能力七、安全策略定期優(yōu)化
使用MSS服務后,安全專家每季度對運營組件(如:EDR、AiLPHA、AXDR、APT)上的安全策略進行統(tǒng)一優(yōu)化工作,確保運營組件上的安全策略、規(guī)則庫版本、設備版本處于階段性最優(yōu)水平,提升高校安全防護能力。
能力八、九維安全服務能力
高??筛鶕?jù)實際情況,獲取如滲透測試、安全演練、供應鏈安全、開發(fā)安全等在內(nèi)的更多服務工作,安恒信息九維安全服務團隊有能力充分滿足高校的安全需求,幫助學校從不同維度構建安全運營能力。
服務優(yōu)勢
行業(yè)龍頭領跑托管服務全新模式
安恒信息作為安全服務的龍頭廠商,在全新的托管運營服務領域,針對教育行業(yè)安全服務需求,充分將技術與經(jīng)驗跟高校安全服務需求做深度結合,推出貼合高校的真實安全需求的高校一體化安全托管運營服務(MSS)解決方案,讓高校繁瑣的安全管理工作轉變?yōu)橛行?、清晰、簡單的管理?
全國領先的本地安全服務團隊
安恒信息在全國各大城市均具備有實戰(zhàn)能力的本地化安全服務團隊,即使是春節(jié)、國慶等節(jié)假日也不會因異地化導致服務人員更換,從而需要信息二次傳遞對齊,能真正做到快速調動本地服務團隊實現(xiàn)云上云下的快速響應。
實戰(zhàn)化服務更貼合用戶業(yè)務
從資產(chǎn)梳理、暴露面檢測到資產(chǎn)漏洞管理,安恒信息安全托管運營服務及配套工具充分參考高校實際業(yè)務開展情況,更能貼合高校實際安全管理需求,能真正幫助高校構建一套高質量的安全運營體系,有序開展風險處置工作,提升安全能力和處置效率。
服務價值
理清資產(chǎn)臺賬
高校一體化安全托管運營服務(MSS)解決方案通過云上與云下團隊,在高校安全管理人員配合下,真正理清高校網(wǎng)絡中現(xiàn)有數(shù)字資產(chǎn),并建立資產(chǎn)管理流程,減少資產(chǎn)暴露面;同時建立資產(chǎn)與資產(chǎn)責任人對應關系,責任到人,讓高校資產(chǎn)管理有序、清晰。
全天候安全威脅監(jiān)測與處置
高校一體化安全托管運營服務(MSS)解決方案提供7*24H安全值守服務,協(xié)助高校持續(xù)了解單位當前網(wǎng)絡安全動態(tài),第一時間協(xié)助高校處置各類安全事件如被通報、外部惡意攻擊等。
主動服務閉環(huán)
安全專家持續(xù)對高校網(wǎng)絡安全進行監(jiān)控,并根據(jù)高校安全需求協(xié)助高校動態(tài)調整防護策略,專業(yè)人負責專業(yè)事,減輕高校安全運維壓力。
安全運營流程標準化
安全專家協(xié)助高校將資產(chǎn)發(fā)現(xiàn)、漏洞掃描、漏洞整改、安全通報、應急響應等安全流程規(guī)范化,打磨出適合高校自身的流程管理體系,讓高校能從容應對各類安全事件。
合作案例
項目背景
某大學資產(chǎn)眾多且面臨教育部和區(qū)域監(jiān)管單位的多重通報壓力。需對全校網(wǎng)絡資產(chǎn)進行探測梳理,建立全校資產(chǎn)數(shù)據(jù)庫,并定期對已確認資產(chǎn)進行常態(tài)化安全監(jiān)測和漏洞管理,發(fā)現(xiàn)問題及時通報,督促整改處置,并與教育部平臺打通,提升安全通報處置效率。
建設方案與成果
?駐場服務人員與云端團隊持續(xù)配合,通過本地的安全運營服務平臺將學校的組織架構、資產(chǎn)、漏洞在本地進行了發(fā)現(xiàn)與匯總,構建了可實時維護的臺賬;威脅與告警在于云端服務平臺對接后,并根據(jù)學校要求將事件與責任人掛鉤,及時對相關責任人進行通報,實現(xiàn)了7*24小時的安全監(jiān)測與處置。

??服務一年后,學校被通報次數(shù)急劇下降,由去年600+通報次數(shù)下降到22年50+,安全考核排名顯著提升,由去年60+上升至今年前6名。
