APP下载

高校数字化校园建设中信息安全及运维管理规划

2019-09-09尹珧人

数码世界 2019年6期
关键词:运维突发事件信息安全

尹珧人

摘要:本文强调了在数字化校园建设中信息安全以及运维管理的重要性,详细介绍7各自的建设内容。

关键字:信息安全运维管理高校数字化校园建设

引言

信息安全建设对保障数字化校园正常运转具有十分重要的意义,要按照“统一标准,统一规划”进行建设,在建设中要根据数字化校园建设中遇到的安全问题及时总结,与时俱进更新安全标准,确保学校信息安全;同樣信息化运维管理体系也是数字化校园能正常持续运行的重要保障高校要重点建设与信息化系统相适应的运维管理体系。

1信息安全体系规划

1.1物理层安全建设

(1)防火墙安全技术

规划在网络的边界安装下一代防火墙,并需要实施相应的安全策略控制,对外网开放的服务器需要集合起来划分为一个专门的服务器子网,设置防火墙策略来保护对它们的访问。

(2)入侵防御安全技术

规划采用入侵防御安全技术来防范网络入侵安全问题。入侵防御系统是近年出现的新型网络安全技术,目的是提供实时的入侵检测及采取相应的防护手段,如发现违规访问、阻断网络连接、内部越权访问等,发现更为隐蔽的攻击。

(3)数据传输安全技术

为保证数据传输的机密性和完整性,同时对用户接入采用强身份认证,规划在网络中采用安全VPN系统,对于移动用户安装VPN客户端软件。

1.2系统层安全建设

(1)操作系统安全技术

操作系统是所有计算机终端、工作站和服务器等正常运行的基础,操作系统的安全十分重要,规划在数据中心统一采用主流的商用Unix和Windows操作系统。

(2)操作系统安全管理

操作系统因为设计和版本的问题,存在许多的安全漏洞;同时因为在使用中安全设置不当,也会增加安全漏洞,带来安全隐患。在没有其它更高安全级别的商用操作系统可供选择的情况下,安全关键在于操作系统的安全管理。

为了加强操作系统的安全管理,规划从物理安全、登录安全、用户安全、文件系统和打印机安全、注册表安全、RAS安全、数据安全、各应用系统安全等方面制定强化安全的措施。

(3)数据库安全技术

采用主流的商用数据库管理系统,如Oracle、Mysql、Sqlserver等,采用数据库审计系统保障数据的存取安全。

1.3应用层安全建设根据网络的业务和服务,我们规划采用加密技术、防病毒技术、以及对各种应用服务的安全性增强配置服务来保障网络系统在应用层的安全。

1.4安全管理体系建设

(1)安全制度规范

建立一整套统一的安全管理制度规范,此规范将结合网络的实际情况制定。

(2)安全组织体系

实施安全应管理先行,安全组织体系的建设势在必行。规划成立由校领导,(各部门主要负责人)、网管员、最终用户等多方人员共同组成安全工作小组,负责安全管理体系的实施。

2运维管理体系规划

2.1运维组织架构体系建设

建立校级信息化工作领导小组,理顺相关部门的职能划分,加强信息化建设重点部门之间的协调,加强和业务部门的合作,以业务发展驱动建设信息化,同时通过信息化建设,推动学校业务的发展。加强运维和服务管理,提高服务质量,建设一支强有力的运行保障队伍;

信息化建设领导小组与信息化管理实施部门建立固定的工作和联系制度。同时,在各部门、院系建立信息员联络制度,保证信息化建设的实施与应用推广工作的顺利开展。

2.2运维管理模式

(1)总体负责

信息化建设领导小组下设信息化建设办公室负责基础网络的维护,为学校各部门提供信息技术支持,协助各信息系统使用部门与软件开发公司沟通,解决本部门在软件使用过程中遇到的各种问题。对信息化建设中出现的新情况、新问题进行总结、研究、探索,为信息化建设提供理论上的支撑和指导。

(2)分系统负责(各使用单位)

各信息系统使用单位负责各自系统的日常运维。包括在软件使用过程中用户权限的分配,输入数据的质量监控,本部门信息安全制度的建立等。如软件需要升级和维护,各部门需按照本部门的实际需求,安排相关人员直接和软件开发公司积极沟通,解决相关问题。

2.3日常运维管理

运维管理可以分别从突发事件管理、问题管理、配置管理等三方面整体提升校园信息化服务管理能力。

(1)突发事件管理

突发事件管理主要是针对校园信息化集中监控发现的异常情况进行管理,做到及时处理并回复用户有关的服务请求。及时了解掌握和分析影响校园信息化安全稳定高效运行的关键问题,进~步强化支撑服务能力。突发事件处理采用统一领导、集中受理、事件升级处理、分事件类型相应负责的管理原则。

(2)问题管理

问题管理与突发事件管理紧密关联。当突发事件属于在短时间内无法查明根本原因并影响系统服务运营的问题(一般情况下可称为严重故障、重大故障),则由突发事件管理进行事件受理并及时将事件提交至问题管理,与专业服务公司协作解决问题。

(3)配置管理

配置管理用于描述、跟踪和汇报所有校园信息化中的每一个设备或系统的管理流程,为突发事件管理、问题管理提供准确的配置信息,帮助进行原因分析和确定解决方案。

参考文献

[1]王钱永,高校基于精细化管理的数字化校园建设研究[J],宁波大学学报,2008,(3):124-126.

[2]谭义东,“十二五”西部新建文科高校数字化校园建设新举措探讨[J]中国教育信息化,20ll,(1):32-34.

[3]王兴佳,高校数字化校园建设安全问题的症结与对策[J].中国教育报,2008,(7)

猜你喜欢

运维突发事件信息安全
信息安全不止单纯的技术问题
基于GPS的电力运维轨迹定位系统
IT运维管理系统的设计及应用
基于模糊综合评价法的信息安全风险评估模型
基于模糊综合评价法的信息安全风险评估模型
食品安全突发事件的应急管理处置及应对策略
收益共享—回购联合契约下应对突发事件的供应链协调策略
2014第十五届中国信息安全大会奖项
话说“灾难和突发事件”
你会如何应对突发事件