您當(dāng)前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

迪普科技專業(yè)安全服務(wù):助力北京大學(xué)打造安全網(wǎng)絡(luò)環(huán)境

2017-04-13 15:25:11   作者:   來源:CTI論壇   評論:0  點擊:


  高校校園網(wǎng)絡(luò),區(qū)別于傳統(tǒng)企業(yè)網(wǎng),它是一個將互聯(lián)網(wǎng)最新技術(shù)應(yīng)用于教育領(lǐng)域的網(wǎng)絡(luò)系統(tǒng),既要滿足日益復(fù)雜的系統(tǒng)應(yīng)用需求,又要服務(wù)于數(shù)以萬計的實時在線校園網(wǎng)用戶;既要防護(hù)來自互聯(lián)網(wǎng)的惡意攻擊,又要防止龐大活躍的內(nèi)部用戶群和智能設(shè)備所帶來的未知安全威脅,特別是在移動終端呈爆發(fā)式增長的今天,校園網(wǎng)面臨的運維壓力十分巨大。此外,運行在校園網(wǎng)上的信息系統(tǒng)呈現(xiàn)出機(jī)構(gòu)雜、人員多、數(shù)據(jù)多、規(guī)模龐大、關(guān)注度高、影響面廣的特點,面臨的安全問題之復(fù)雜、難度之大也是任何行業(yè)都無法比擬的。
  北京大學(xué)作為中國標(biāo)志性的高等學(xué)府,歷來十分重視信息安全工作,深諳科學(xué)的信息安全體系構(gòu)架理念,在不斷優(yōu)化信息安全體系的同時,強(qiáng)調(diào)“一分部署,九分落實”。僅有設(shè)備的部署,而安全管理、安全策略落實不到位,則隨著信息化向縱深發(fā)展,在網(wǎng)絡(luò)安全方面所產(chǎn)生的威脅和隱患就越大。為此,北京大學(xué)計算中心針對學(xué)校應(yīng)用系統(tǒng)多、部分院系網(wǎng)絡(luò)安全管理意識薄弱導(dǎo)致整體信息安全防護(hù)能力下降,運維人員不足而使得應(yīng)急響應(yīng)不及時等問題,探索和尋求利用專業(yè)的網(wǎng)絡(luò)安全公司為校園網(wǎng)信息安全建設(shè)提供客觀的、有效的安全評估和保障服務(wù)。
  2016年初,杭州迪普科技股份有限公司在北京大學(xué)計算中心的授權(quán)下,在規(guī)定的時間范圍內(nèi),對數(shù)十個重要業(yè)務(wù)系統(tǒng)進(jìn)行安全評估與滲透測試服務(wù)。在服務(wù)過程中發(fā)現(xiàn)少數(shù)系統(tǒng)存在不同程度的漏洞,通過對漏洞的綜合利用,可以進(jìn)行釣魚偽造攻擊等。在完成首次安全評估測試后,迪普科技安全服務(wù)團(tuán)隊結(jié)合發(fā)現(xiàn)的安全風(fēng)險問題,從整體安全防護(hù)的角度為北京大學(xué)提出了相應(yīng)的安全加固建議,并通過現(xiàn)場交流、提交詳盡的安全報告,完成對此次滲透測試服務(wù)的匯報。
  2016年5月,北京大學(xué)計算中心再次邀請并授權(quán)迪普科技安全服務(wù)團(tuán)隊,對部分關(guān)鍵業(yè)務(wù)系統(tǒng)再次進(jìn)行安全評估與滲透測試,以降低安全事件的發(fā)生概率。在評估與滲透測試過程中,服務(wù)團(tuán)隊發(fā)現(xiàn)絕大部分的滲透攻擊嘗試都被及時監(jiān)控并阻斷掉,最后通過內(nèi)部旁站跳板方式成功入侵重要業(yè)務(wù)系統(tǒng),幫助北大找到業(yè)務(wù)系統(tǒng)漏洞。為此,安全服務(wù)團(tuán)隊再次給學(xué)校提出了分階段進(jìn)行安全優(yōu)化加固建議。
  2016年底,北京大學(xué)通過外包專業(yè)安全服務(wù)的方式來增強(qiáng)現(xiàn)有信息系統(tǒng)的安全防護(hù)水平。鑒于迪普科技綜合的安全服務(wù)能力在前兩次安全評估和滲透測試服務(wù)得到了充分展現(xiàn),獲得北京大學(xué)計算中心技術(shù)團(tuán)隊的高度認(rèn)可,成為了北京大學(xué)安全服務(wù)提供商。
  “十三五”是北京大學(xué)教育現(xiàn)代化取得重要進(jìn)展的攻堅時期,也是加快教育信息化進(jìn)程的關(guān)鍵階段。未來,迪普科技還將繼續(xù)配合北京大學(xué)完成校園網(wǎng)安全保障,扎實推進(jìn)網(wǎng)絡(luò)安全工作,建立良好的網(wǎng)絡(luò)環(huán)境,為保障北京大學(xué)信息安全發(fā)展做出應(yīng)有的貢獻(xiàn)。

專題