IaaS(Infrastructure as a Service)基礎設施即服務
伴隨(suí)信(xìn)息技術發展,用戶的觀念已(yǐ)經從擁有設備變(biàn)成享受服務。回溯曆史,硬件定義反映的是工業化演進(jìn);軟件定義反映的是信息化(huà)演進;隨著互聯網(wǎng)、物聯網日漸成熟,軟件定義(yì)也將演進到服務定義,即由技術升級帶(dài)來(lái)商業模式的變化。服務才是企業最(zuì)核心的價值;服務品質才是客戶關心的核心利益;麵對日益深入(rù)的高校信息化建設浪潮,卓智在全國首次推出了(le)智慧校園(yuán)IaaS服務理念,並將IaaS細分為:
1、NETaaS(Networks as a Service網絡即服務)
2、EIDaaS(Electronic Identification as a Service電子校園卡即服務)
3、SECaaS(Security as a Service安(ān)全即服務(wù))
4、IDCaaS(Internet Data Center as a Service數據中心即服務)
5、DATaaS(Big Data as a Service大數據即服(fú)務)五部分內(nèi)容。
本章主要細述IaaS-SECaaS(Security as a Service安(ān)全即服務)的主要(yào)內容,具體如下:
SECaaS安全(quán)即服務【發展趨勢】
隨著(zhe)高(gāo)教信息化建設(shè)的發展,近年運用雲(yún)計算、物聯網、移動互聯、大數據、人工智能、社交網絡(luò)、虛擬現實等新(xīn)興信息技術建設智慧校園已經成(chéng)為發展趨勢,目前我(wǒ)國高校的信息化(huà)建設中大(dà)多還處於教學應用信(xìn)息(xī)化向(xiàng)業務係統資源整合過(guò)渡階段。但是在網絡安(ān)全方麵意識薄弱,缺(quē)乏更有效保護(hù)手段,導致高校網絡安全問題頻發。
SECaaS安全即服務【需求分析】
● 政策(cè)要求
教育部2017年發布的《教育信息化工作要點》及《教育信息化十三五規劃》均強調,需加強網(wǎng)絡空(kōng)間安全(quán)保障能(néng)力,加強網絡安全綜合治理、監測預警和應急(jí)響應能力。
● 法規要求
2017年6月1日發布的《網絡(luò)安全法》,要求對教育行業關鍵信息基礎設施定級備案和(hé)測評整改,第五十一條、第五十二條、第五十三條分別要求加強網絡安全檢測、預警(jǐng)和應急能(néng)力。
● 安全技術
缺乏完善的(de)安全防禦技術和檢測技術(shù),技術手段單一,對失陷主機、異常行為、篡改事件、黑鏈等缺少(shǎo)有效的檢測和防禦(yù)手段,整體網絡安全(quán)不(bú)可視。
● 管理(lǐ)複雜(zá)
高教信息中心缺乏整(zhěng)體安全視角,校園業務更新快,安全相對專業,即使發現了問題也難以解(jiě)決,學(xué)校迫切(qiē)需要更簡化的(de)安全管理。
SECaaS安全(quán)即服務【麵(miàn)臨的挑戰】
高(gāo)校係統多、網站多、風險多、各自為政,安全設備堆疊,架構複雜,運(yùn)維難度大
高校安(ān)全防(fáng)護投入(rù)少、防(fáng)禦手段少、安全專業(yè)人員少,不能(néng)快速發現係統安全(quán)漏洞,防護失效,導致安全事件頻繁發生(shēng)
高(gāo)校師生網絡安全意(yì)識薄弱,信(xìn)息中心麵臨上級監管壓力,法律責任壓力
SECaaS安全即服務【產品定位】
(SaaS(Security as a Service)安全即服務(wù),高校(xiào)以購買服務的方式,即可獲得高質(zhì)量的安全服(fú)務保障,卓智提供(gòng)網絡安全合規及安全運營服務,解決日益凸(tū)顯的信息安全問題及合規需求,讓校園網(wǎng)快速實(shí)現安全且合規。
SECaaS安全即服(fú)務【服(fú)務(wù)內容】
SECaaS安(ān)全即服務【方案(àn)價值】
利用大數據技術,將學校的重要(yào)資產(chǎn)與安全設(shè)備的(de)日誌歸一化處理與分析,得(dé)出網絡內當(dāng)前存在的安全風險,擺脫高校原有先發生事件再解決問題的被動(dòng)安全(quán)模(mó)式,變(biàn)被動為主動 | |
采(cǎi)用可視化設(shè)計,將學校整體的信息安全狀況及威脅告(gào)警,通過可視化的手段具體形象呈現出來,提供多維度安全報表為安全決策提供數據支撐,提升組織安全(quán)管理效率 | |
對核心資產,各類威脅與違規(guī)行為,網絡東西(xī)向,南北向流量進行持續監(jiān)測與分析,提升網絡整體(tǐ)安全保護力,同時結合(hé)安全響應,實(shí)現專業安全服務的常態化(huà) | |
通過專業安全設備及雲端安全服務構建合規的校園網絡安全立體防護架構,同時與測評(píng)機構,安全廠商共建生態,確保高校網絡安全且合規 |
官方公眾號