solution
教育電化教育館作為教育安全監管單位高度重視網絡安全建設投入, 建立了行業化的安全監測監管一體化平臺,實現對全省教育行業重點網站和重要信息系統7*24小時的安全監測,有效管理轄區內的安全問題,提高安全態勢感知能力,全面掌握教育行業網站信息系統的安全威脅態勢,并及時發現并處置安全問題,同時建立健全規范化、流程化的安全預警、信息通報和應急處置機制,全面提升該省教育行業的安全管理水平和安全預警處置能力。
建設目標
1. 通過云安全監測平臺實現對全省教育系統100多所高校、實現信息系統(網站)的7*24小時監測;實現全省教育行業信息系統(網站)的資產梳理、安全風險監測和安全問題監測;
2. 能夠對存在的安全問題(漏洞、暗鏈、木馬、敏感詞、后門等)進行人工驗證檢測,并及時進行通報預警;提供信息系統(網站)的安全監測人工驗證和高危風險人工驗證服務;
3. 建設XX省教育技術中心大安全運營中心,結合現有的安全防護能力及新增的安全防護產品,構建XX省教育技術中心安全態勢感知能力;能夠實現與我省網絡安全工作管理平臺的對接,將監測預警的網絡安全問題,推送至工作管理平臺(二期規劃)。
總體設計方案
1. 覆蓋全省教育行業近6000個以上網站信息系統的安全監測服務
2. 重點網站信息系統安全威脅通報與定向安全預警
3. 提供重要事件安全監測與值守
4. 全省教育行業網站系統資產普查
5. XX省教育行業網絡安全態勢分析
6. 全球最新安全資訊的實時推送
7. 重要時期的網站安全防護
方案價值收益
u 全面掌握轄區資產
底數清才能情況明,通過資產的梳理、排查,摸清了轄區資產底數,不留安全監管死角,建立資產全生命周期管理體系和責任體系,落實“誰主管誰負責、誰運行誰負責”,發現問題通報到人,責任到人,提高處置效率。
u 安全威脅預警機制
發現問題或安全事件等安全風險進行預警、通報,建立風險報告機制;通過指紋信息比對,評估影響范圍,通報給客戶,并提供處置建議,建立研判處置工作機制;通報給網信辦、CNCERT等監管部門和其他安全廠商,建立情報共享機制;
u 實現安全閉環管理
云監測服務通過事前體檢解決web漏洞、后門、木馬等內部風險;通過事中實時監測預警,及時發現網站篡改等外部威脅;通過人工應急響應服務進行安全隱患通報和問題的整改加固,實現了安全閉環管理。比傳統的安全解決方案更高效、更安全。
案例客戶
山東省教育廳
山東省教育信息中心
山東教育考試服務中心
山東省教育招生考試院
山東大學
山東建筑大學
山東第一醫科大學
山東理工大學
山東科技大學
山東財經大學