高校校園網承載了全校師生教學與科研應用、互聯網訪問、遠程教學等應用,部分高校還承擔了一些、部級和省級的科研或建設課題,應用系統包括網站系統、校園電子郵件系統、招生管理系統、本科教務信息系統、研究生教育管理系統、圖書館管理信息、財務系統、校園一卡通系統等諸多業務應用系統。隨著近幾年來云計算、大數據與移動互聯網的快速發展,隨著數字校園、智慧校園建設與應用的深入,校園網面臨更多的安全隱患,包括外來終端設備的非法接入、蠕蟲病毒的擴散、校園無線網絡安全、互聯網接入帶寬的資源濫用、內部網絡的非訪問等諸多安全問題。一旦網絡癱瘓或師生信息、科研信息的泄露,將會給學校、社會和師生帶來極大的安全風險和不良影響。
由于我國教育行業信息化發展總體上啟動晚,發達地區和中西部地區等發展很不均衡,各地在落實信息安全等級保護工作的進度上也存在較大差異,因此在今后的一段時期內,教育行業信息安全等級保護工作仍將是一個重要的工作內容。為解決校園網信息系統在互聯網接入、遠程教學、無線網絡接入以及互聯互通帶來的諸多安全風險隱患,本方案從高校實際應用需求出發,并參考2015年聯合部發布的關于全面推進教育行業信息安全等級保護工作的通知要求,從互聯網出口安全防護建設、校園網內部各區域之間的安全防護、校園網移動終端接入安全管控、校園網蠕蟲病毒防護,校園無線安全接入以及無線攻擊檢測與防御等方面,構建智慧校園安全整體解決方案。整體安方案部署拓撲結構如下圖所示,通過對校園網進行合理的安全域劃分,對業務系統進行安全防護等級梳理,針對不同安全等級要求部署相應的安全防護技術措施。各高校可根據實際應用情況,可參考本方案進行相應的信息安全防護建設。
本方案為客戶提供高校校園網綜合安全防護解決方案,包括互聯網接入安全防護、校園無線網安全防護、校園一卡通安全防護、校園蠕蟲病毒安全防護、校園云數據中心安全防護、校園大數據分析與安全管理、校園網基于等級保護的合規建設等,安全域劃分清晰,安全控制措施全面、適度,方便高校用戶根據實際情況進行校園網安全規劃與建設整改。通過該方案的建設與實施,從業務上保障校園教學、科研任務的進行,逐步實現智慧校園的建設目標,同時也滿足等級保護相關合規要求。