校园网成网络攻击目标,教育信息化如何突围?
2021-12-14 19:50:10 来源: 光明网
“后疫情+双减时代”的教育信息化建设需求迅速提升,教育网和教育应用上云也正在从“有边界”向“无边界”转变。然而,面对越来越趋于专业化、规模化的黑客组织攻击,教育行业却沦为挖矿病毒、勒索软件、数据泄露的重灾区。那么,如何找出一条“突围”之路呢?
夹在威胁治理与安全合规之中的校园网
近年来,国家高度重视教育信息化、数字化、智能化发展工作,更是在教育信息化2.0行动计划的推动下,在平台搭建、资源整合、基础设施建设、大数据应用等方面形成了全方位的教育模式变革和生态重构。然而,随着网络边界的模糊化,暴露的攻击面越来越多,防御手段的相对滞后,使得教育行业成为网络攻击选择的理想目标。
深信服《2021上半年勒索病毒趋势报告》和《2020年网络安全态势洞察报告》分别显示,教育行业受勒索病毒感染比例达到44%,暗网事件中的数据泄露占比高达84.51%,皆创历史新高。值得注意的是,挖矿病毒在攻击目标选择上,也瞄准了规模庞大、算力较强和疏于防范的教育大数据平台、云平台进行针对性攻击。
上述数据和事件标明,教育行业正在遭到勒索软件、暗网事件、挖矿病毒的“围剿”,而其程度甚至可以 “重灾区”来形容。与此同时,网络安全等级保护2.0、《网络安全法》、《数据安全法》、《个人信息保护法》密集出台,一起组成与现行立法并驾齐驱的框架法,这对教育行业用户来说,可谓喜忧参半。
喜的是,面对网络攻击者无时无刻、变化多端的渗透途径,教育信息化创新的前提工作必须“合法、合规”,这给后续应用提供标准化的操作指南。忧的是,这让夹在威胁治理与安全合规之中的一线人员“十分难受”。
首先,每所学校的安全建设都不可能一步到位,限于资金预算不足或政策性安全投入,每段时期或许都会增加不同用途的安全设备,但由于缺乏联动机制,最后便形成安全设备的“简单堆砌”。其次,由于缺乏专业人员,许多设备自验收之后,很少有学校会再去优化安全设备的配置,无法面对实时变化的网络威胁。最后,目前网络安全技术分支越来越细,学校不可能招聘和短时间培养不同类型的网络安全专技人才,这就让许多安全制度、安全法规变成了“一纸空文”。
借力MSS低成本构建高阶安全能力
网络安全压力逐年增加,但“钱少、没人、缺技术”的现状,让教育用户完全依赖自身的能力进行网络安全管理已经分身乏术。那么,新思路、新方法又在哪儿呢?
实际上,在教育信息化建设中采用的 “购买服务”的形式由来已久,从早年的网络链路、网站托管,到今天的考试数据分析、云服务、走班排课、双师课堂、课后服务、运维外包等等。在这种情况下,教育行业用户能否借鉴中小企业比较认可的托管式安全运营服务(MSS),持续提升风险抵御能力、化解安全压力呢?
托管式安全运营服务(MSS)是将安全服务外包给具有先进专业知识和工具,并紧跟网络安全最新趋势的服务提供商,常见服务包括托管防火墙,入侵检测,虚拟专用网,漏洞扫描和反病毒服务等等。而这项服务,不仅适用于企业和政府行业,对于教育用户同样有着强大的吸引力:
其一,由于MSSP(托管安全服务商)提供24×7全天候服务,因此学校也无需招聘专门的值守人员,甚至有的服务商还同时提供了更加专业化的防御设备,进而通过多种方式降低采购、运维、人力等成本;
其二,借助托管安全服务的外力,学校还能通过事件响应和事件调查服务,利用丰富的经验来处理紧急的安全事件,并且把所有松散的工作整合起来,形成精密编排的流程;
其三,学校不仅可在检测和修复漏洞方面实现合法、合规,更有益处形成与教育信息化发展相适应的、完备的网络与信息安全保障体系。
如果说“低成本”是吸引大量教育用户选择MSS的一个因素,那么“更高级、高先进、更全面”的网络安全管理能力,才是这笔投资最大的收益。
以教育行业近期正在加大力度整治的“挖矿病毒”为例:这项工作会涉及到网络安全管理中的资产盘点、漏洞检测、威胁发现、事件响应、追踪溯源等环节,不仅包含流量探针、安全态势感知与管控平台的部署,更需要专业化的团队对恶意样本进行更加深入的研究,否则很难在短时间内精准定位深藏内网的木马终端。
此外,随着攻击载体的发展、数据量增加,以及AI技术的加入,MSS的范畴和能力也得到了补充。在范畴方面,包括“随需可得”的托管式运营能力,这些能力要能覆盖学校网络安全工作的主要核心场景,比如日常安全运营、实战攻防运营、等保合规运营、勒索和挖矿清理等专项工作;在能力方面,比如深信服推出的“人机共智”,通过云平台的集成,实现攻防专家、数据科学家和安全分析师和AI的协同,做到7*24持续监测,及时发现,达到更好的服务效果。
勒索专项运营
从“深大”案例看托管式安全服务的双赢
随着数据泄漏、勒索软件和挖矿病毒事件不断发生,各级教育用户网络安全防御方法皆在升级中,同时也出现了大量采用MSS实践的优秀样板,其中就包括深圳大学“向内发力,向外借力” 的标杆案例。
在明确引入MMS的需求之后,深圳大学与深信服合作,通过直接利用云端MSSP(托管式安全运营服务提供商)搭建的SOC(安全运营中心)快速扩展自身的安全能力。项目实施后,深圳大学打造出了“本地+云端”的安全团队,通过技术平台与自动化流程机制将两级安全团队紧密联系在一起。一旦发现安全问题或威胁情报,云端团队会第一时间进行研判验证,迅速确定后续处置计划,形成工单交由本地团队进行处置,进而实现了7*24小时不间断的专家级保障。
这种内外合力的建设方式,以更合适的投资获得了专业级的安全保障效果。数据显示,2021年上半年,深圳大学总共监测到50876129次有效攻击,其中仅1月单月就监测到了13590808次攻击,进行通报并封禁攻击IP 291个,整体安全威胁处置率达到100%。
此外,深圳大学还结合对自身网络安全需求和安全人才缺口的分析,形成了“实战驱动”的网络安全建设思路,并建立了多层次、有梯度的网络安全人才队伍和培养策略。在这方面,通过CISP资深工程师的针对性培训,不仅网络管理员获得了安全实战技能,同时还让学校从中选拔出优秀者,加入深圳大学Aurora网络安全战队,参加以CTF(Capture The Flag,夺旗赛)为代表的各类网络安全竞赛,实现了以赛促学、以赛促教、以赛促用的目标。
小结
随着网络安全威胁形势变化日益加快,以及网络安全人才缺口不断加大,我们不难预判,教育信息化2.0时代的网络安全建设重心将会发生改变。过去那种一次到位、大投入、设备“垒墙”的建设方式将很难适用,按需使用的MSS托管式安全运营服务将会得到了更多教育行业用户的认可。
为您推荐
精彩放送
热门文章
-
看好拉美业务中长期增长前景 安信国际将伟禄目标价调至18.5港元
-
陆金所控股一季度净利润同比增6.5% 八成新增借款流向小微企业
-
深圳共享单车市场或将重塑 暂不发展互联网租赁电动自行车
-
高管撑股价13家上市银行获增持 后续走势值得期待
-
A股退市名单再添两家 年内退市公司增至25家
-
年内可转债募资超千亿元 募资规模略低于去年同期
-
北交所首家转板公司诞生!观典防务在科创板上市
-
南京银行第4次被股东增持 城商行为何受“青睐”?
-
多家中小银行下调存款利率 存款降息潮是否来临?
-
南下资金持续流入港股 年内增持中海油等43只港股逾亿股
-
降息“靴子”落地!深圳银行均已执行最新LPR报价
-
韦尔股份增持北京君正 增持后累计持有不超过5000万股
精彩图片
-
迄今最具破坏力小行星将掠过地球 飞行速度比高速飞行子弹快20倍
-
全球变暖影响人们睡眠时间 每年平均失去44小时睡眠时长
-
“下一代奇迹材料”石墨炔首创成功 填补碳材料科学空白
-
早期动物五亿多年前已形成复杂生态群落 为寒武纪大爆发奠定基础
-
西藏察隅发现中国最高树 高达83.2米胸径207厘米
-
揭示月背月壤粗细规律!月球表面年龄与月壤内部非均匀性呈正相关
-
长期暴露于野火中的居住人群 脑瘤发病率提高10%
-
研究发现:海草底部蔗糖浓度约比记录高80倍
-
4月苍穹精彩纷呈 群星“成团出道”
-
科学家发现新方法 提高鹿角珊瑚种植成功率
-
湖南首创数字贸易综合服务平台 1.2万家企业入驻
-
研究:每周吃5次或更少的肉与较低的总体癌症风险相关
热文
-
美巢专注家装环保辅料领域,致力于打造室内完美墙面
-
中视酒业供应链十大解决方案突破行业痛点多方共赢!
-
沈腾、马丽今晚做客“蘑菇屋“ 容声冰箱为新鲜美食保驾护航
-
资管机构遭仿冒,hopingclub华英会紧急澄清,请投资者提高警惕
-
QCY AilyPods蓝牙耳机预售10分钟破千台:够小够轻够性价比!
-
坚果投影仪O1和峰米R1 Nano,居家观影必备!
-
轻燃卡卡:轻体健康领域品牌林立,轻燃卡卡凭什么破圈出局?
-
数据表明母婴的风口要来了 选择靠谱的品牌是关键
-
郑明明抗皱凝时胶囊精华有效吗?要怎么用呢?
-
青海省商业性住房贷款利率下调 首套房贷利率调整为4.8%
-
太原多家楼盘已按房贷利率新标办贷 太原市民购房能省多少钱?
-
前5月兰州新区商品房销售面积环比增长约12% 价格同比增2.75%
-
5.26苏州楼市成交稳定 住宅房源共成交34367.37㎡
-
高管撑股价13家上市银行获增持 后续走势值得期待
-
A股退市名单再添两家 年内退市公司增至25家
-
银保监会拟全方位透视险企综合风险水平 全新划分风险等级
-
年内可转债募资超千亿元 募资规模略低于去年同期
-
前四月发放就业补贴超亿元 惠及高校毕业生3.8万人次
-
618选机困难症?一文读懂iQOO Neo6 SE、红米 Note 11T Pro怎么选
-
2022冰箱高峰论坛成功举办,海信真空冰箱获权威肯定
-
股票哪些技术指标最有用?如何设置股票技术指标参数?
-
深港通的标的股有哪些? 什么股票属于深港通?
-
95开头的电话能接不?9521是什么电话?
-
上折和下折什么意思? 现货折盘价是什么意思?
-
余额宝双休日也有收益吗? 零钱通周末有收益吗?
-
深发展信用卡怎么样?信用卡申请进度查询方法是什么?
-
余额宝转出10万要多久?余额宝实时到账吗?
-
乐蜂网创建时间是什么时候?乐蜂网还存在吗?
-
信用卡积分兑换订单怎么查询?5000积分兑换多少话费?
-
国美电器是做什么的董事长是谁?国美有哪些股票代码?
-
腾讯持有快手多少股票?快手与腾讯是什么关系?
-
余额宝一万块钱一天收益多少?余额宝可以当日提现吗?
-
中欧基金刘建平:优化机制和文化 提升专业能力 切实保护投资者利益
-
稻香村集团(山东公司)一行到访山东朱氏药业集团参观交流
-
蓝湾壳寡糖和壳寡糖益生菌 为您保肝护菌
-
品效双赢,“抖音520宠爱季”引领行业加倍“宠爱”
-
朱氏药业集团朱坤福:把握爆品时代机遇、迈进品牌时代新征程
-
招行信用卡借势金融科技,为客户创造更多价值
-
高新科技培育钻石,或掀时尚界新热潮
-
连续四年!用友精智成为国家级跨行业跨领域工业互联网平台
-
北交所首家转板公司诞生!观典防务在科创板上市
-
hoping club华英会成功的十个法则
-
618购游戏神机iQOO Neo6超优惠,至高24期免息+全程价保+保值换新
-
2022年新形象!AMIRO品牌全新视觉升级!
-
贵州酱酒集团“启航”,助力贵州白酒产业产业升级、产区发展
-
赛克斯发布2022年英国度假屋出租市场展望报告
-
江山欧派以动求变,实现逆势增长,2021年营收增4.84%
-
焕白新篇章,伊肤泉美白祛斑,暗沉肌再回白嫩态
-
魅力舞台 倾情演绎:宜宾天立学校举办第六届戏剧节
-
重磅发布!全景求是荣获“2021年度最佳人力资源服务机构”