高校校園網絡,區別于傳統企業網,它是一個將互聯網最新技術應用于教育領域的網絡系統,既要滿足日益復雜的系統應用需求,又要服務于數以萬計的實時在線校園網用戶;既要防護來自互聯網的惡意攻擊,又要防止龐大活躍的內部用戶群和智能設備所帶來的未知安全威脅,特別是在移動終端呈爆發式增長的今天,校園網面臨的運維壓力十分巨大。此外,運行在校園網上的信息系統呈現出機構雜、人員多、數據多、規模龐大、關注度高、影響面廣的特點,面臨的安全問題之復雜、難度之大也是任何行業都無法比擬的。 北京大學作為中國標志性的高等學府,歷來十分重視信息安全工作,深諳科學的信息安全體系構架理念,在不斷優化信息安全體系的同時,強調“一分部署,九分落實“。僅有設備的部署,而安全管理、安全策略落實不到位,則隨著信息化向縱深發展,在網絡安全方面所產生的威脅和隱患就越大。為此,北京大學計算中心針對學校應用系統多、部分院系網絡安全管理意識薄弱導致整體信息安全防護能力下降,運維人員不足而使得應急響應不及時等問題,探索和尋求利用專業的網絡安全公司為校園網信息安全建設提供客觀的、有效的安全評估和保障服務。 2016年初,杭州迪普科技股份有限公司在北京大學計算中心的授權下,在規定的時間范圍內,對數十個重要業務系統進行安全評估與滲透測試服務。在服務過程中發現少數系統存在不同程度的漏洞,通過對漏洞的綜合利用,可以進行釣魚偽造攻擊等。在完成首次安全評估測試后,迪普科技安全服務團隊結合發現的安全風險問題,從整體安全防護的角度為北京大學提出了相應的安全加固建議,并通過現場交流、提交詳盡的安全報告,完成對此次滲透測試服務的匯報。 2016年5月,北京大學計算中心再次邀請并授權迪普科技安全服務團隊,對部分關鍵業務系統再次進行安全評估與滲透測試,以降低安全事件的發生概率。在評估與滲透測試過程中,服務團隊發現絕大部分的滲透攻擊嘗試都被及時監控并阻斷掉,最后通過內部旁站跳板方式成功入侵重要業務系統,幫助北大找到業務系統漏洞。為此,安全服務團隊再次給學校提出了分階段進行安全優化加固建議。 2016年底,北京大學通過外包專業安全服務的方式來增強現有信息系統的安全防護水平。鑒于迪普科技綜合的安全服務能力在前兩次安全評估和滲透測試服務得到了充分展現,獲得北京大學計算中心技術團隊的高度認可,成為了北京大學安全服務提供商。 “十三五“是北京大學教育現代化取得重要進展的攻堅時期,也是加快教育信息化進程的關鍵階段。未來,迪普科技還將繼續配合北京大學完成校園網安全保障,扎實推進網絡安全工作,建立良好的網絡環境,為保障北京大學信息安全發展做出應有的貢獻。
«
一起理財:從白百何婚變看中年人的家庭保衛戰
|
世界微商大會文化藝術節上 歸園田居艷壓全場
»