最近兩年,隨著“互聯網+教育”的提出,云計算、物聯網、移動互聯、大數據、智能終端、社交網絡等新技術與裝備在校園的廣泛應用,“智慧校園”建設成為當前階段教育信息化建設的主旋律。這既是技術進步的結果,更是信息化深入發展、融入教育后的自然反應。然而大量智慧應用在校園落地的同時,黑客攻擊、惡意程序感染等一系列威脅如影隨形。傳統的校園網絡層防御體系暴露大量“短板”。
首先,較為常見的防毒手段是,僅在虛擬機上部署傳統客戶端模式的防病毒軟件,但在虛擬機數量增加后,虛擬化平臺在業務高峰期會出現嚴重的性能問題,CPU、內存和磁盤I/O接近負載極限,也就是存在“防毒風暴(AV Storm)”問題。
其次,很多學校的業務核心服務器與互聯網隔離,雖然有效的隔離了互聯網中的安全威脅,但操作系統、數據庫以及應用軟件也因此不能及時從互聯網獲取補丁,導致系統漏洞難以及時得到修補而留下隱患,容易受到來自校園網內部的嗅探和蠕蟲攻擊。
再有,數據中心和校園網之間僅有傳統的防火墻用來抵御來自網絡層的DDoS攻擊。但以SQL-injection和跨站點腳本為手段,攻擊數字校園應用平臺的行為,無法被傳統防火墻所識別和攔截,存在安全防御漏洞。
最后,不少學校的數據中心安全架構仍然停留在基于網絡層和連接層的防御,是重邊界輕終端的理念。但由于無法實現對整個應用層攻擊行為的監控,無法檢測終端是否感染病毒或是被木馬控制,也就無法分析其攻擊手段和攻擊來源,導致已有防御策略失效。
當今網絡安全問題日益突出,學校有必要聯合專業網絡安全廠商一起共同探討并部署全面、可主動防御的深度網絡安全體系,并能夠基于安全威脅情報進行快速而聯動的響應與檢測,才能為廣大師生打造一個更為安全可靠的智慧教育平臺。