APP下载

高校校园网数据中心安全防护体系建设研究

2021-11-30刘威白亮

科学与信息化 2021年16期
关键词:校园网数据中心信息安全

刘威 白亮

沈阳建筑大学网络信息化中心 辽宁 沈阳 110168

引言

高校校园网服务已由数字化、信息化再到智慧化转型发展,数据中心的规模也随之快速增长。数据已成为一种无形资产,近年来大型企事业单位发生的数据中心故障的案例时有报道,凸显数据安全分析解决方案仍有不足。因此,为了保证校园网的正常运转,促进其健康发展,本文从管理和技术两方面提出了相关的防护建设策略[1]。

1 高校校园网络安全现状分析

从教育网总结出的高校校园网安全汇总来看,主要存在以下几个方面的因素:

1.1 网络安全建设经费投入不足

尽管高校在不断扩大网络规模,教学设施,然而网络安全上并没有得到足够重视,甚至在有些学校的核心设备没有及时升级,导致了诸多的由设备低能造成的网络问题,如身份验证、统一管理、网络监控、数据备份等都是校园网数据中心的重要措施无法有效实现。

1.2 缺乏集中管理和防护意识

有些高校内的校园网管理人员的技术水平有限,安全意识薄弱,缺乏主动防范意识,不能对新型或是隐蔽的攻击提前预判。人员管理方面的缺陷就造成了网络防护整体力量的弱势。

1.3 校园网内用户攻击行为被忽略

网络应用现在越来越普及,网络攻击技术也被越来越多的人熟知,校园网内用户的攻击行为往往是威胁的重点来源,但是管理人员常常忽略这一点。除了防范外网的黑客攻击以外,校园网内用户的攻击行为分析更值得网管人员关注与分析,因为他们造成的后果会更加严重[2]。

2 对数据中心安全问题的分析与对策

校园网的安全建设已经成为业界内非常关注的一个问题。虽然校园网给师生带来了非常大的便利,有利于提高学习和工作的效率,但是在享受快捷化的日常应用过程下,安全问题也日益凸显。保持校园网稳定可靠的运行,特别是数据中心的安全问题是高校应重点着手解决的重点,需要从管理和技术两方面加大不断完善,从而建立进促进高校网络健康发展的安全防护体系。

2.1 加大投资力度,完善网络安全设备

网络安全设备是保护校园网数据中心安全的第一代屏障,相应的设备必须要得到改善,特别是采用新型防御技术的网络产品,高校应按照需求加以改善。考虑到网络数据中心之于信息安全的特殊性,相关部门一是要密切配合,从数据的物理安全和信息安全两方面着手,密切配合保证对网络问题的密切监控;二要善于使用边界防火墙、智能网关、WAF、备份工具软件等产品,构成主动防御系统,为内外网络之间构造了一道屏障,实现校园网的安全保护[3]。

2.2 改进网络防护技术,加强安全监督

许多高校尚未建成基于数据中心的信息化平台,各部门的业务系统大多处于各自为战状态,个别系统采用的安全防护技术较为落后甚至没有,数据中心来说存在很多技术与管理方面的安全隐患。因此在技术上必须要保持更新,用多种技术来保障网络的安全:比如可以运用VLAN的技术来加强内网网络安全的管理。同时,也要规范网络出口管理,关闭服务器当中不必要的服务和端口,这样能够形成统一的管理解决更多的问题。除此之外,在使用的过程当中需要选用安全的防护软件,为的就是能够保证校园网络的电脑和服务器不会遭受病毒侵犯;在选择网络操作系统的时候,一定要及时的修补系统的漏洞,规划整体的数据灾备策略和应急方案;实施想上网统一认证机制,随时跟踪监控上网的行为,在保证网络安全的前提下,要确保法网上行为合法性和准确性;此外,设置管理密码是非常重要的一个环节,需要进行定期的口令更新,设置相应的强口令。从根本上来说,高校就是要继续完善网络与信息安全设施,密切监测、监控重要系统,从边界防护、访问控制、入侵检测、行为审计、病毒防护、网站保护等方面建立起全方位的安全防护体系[4]。

2.3 提升网络管理人员水平和防范意识

目前,大部分的高校从事专业网络安全管理人员的整体水平还存在不足,他们在处理一些新型的入侵或者渗透式攻击式,还不能有效识别且缺乏主动意识。因此,高校首先应建立健全要严格,完善的管理制度,成立专门的网络安全工作领导小组,做到分工明确,责任具体到人,在发现问题时也能够追溯到其根源。其次,要针对使用者制定各方面的规章制度,根据层级设置不同的使用权限,逐步建立技术、制度、监管执行三位一体的信息安全防护体系,确保业务数据、核心设备、网络运行安全,提高网络和信息安全防护能力;最后要经常组织网络安全方面的专门培训,增强安全防范意识,提高网络管理人员的专业水平。进一步加强安全意识教育和防范技能训练,定期对工作人员进行培训,注重人防与技防结合,确实做数据中心的网络安全工作[5]。

3 结束语

综上所叙,高校校园网的数据中心安全一直都是该领域研究的重点,使用校园网给大家带来了非常多的便利,但是在使用过程当中也存在一些问题,因此需要积极解决。高校应加强网络安全维护方面的资金投入,做好设备、软件的更新及安全人员培训等,做好网络与信息系统安全防范工作。除了要提升技术水平,更应该要整体安全防护意识,促进校园网发展和安全的良性循环。

猜你喜欢

校园网数据中心信息安全
浅析数据中心空调节能发展趋势
数字化校园网建设及运行的几点思考
计算机网络信息安全技术研究
关于建立“格萨尔文献数据中心”的初步构想
试论最大匹配算法在校园网信息提取中的应用
计算机网络信息安全及防护策略
高校信息安全防护
2017第十届中国数据中心大会榜单
NAT技术在校园网中的应用
校园网安全问题分析及防护探讨