高校数字校园怎么建?读完就懂了

近日,教育部印发《高等学校数字校园建设规范(试行)》(以下简称《规范》)。《规范》旨在贯彻落实《中国教育现代化2035》和《加快推进教育现代化实施方案(2018-2022)》的要求,在教育信息化2.0发展中,指导我国广大高校规范化开展数字校园及智慧校园的规划、设计、建设和实施,规定了基础设施、信息资源、信息素养、应用服务、网络安全和保障体系的通用要求。

本文以某高校数字校园建设为例,重点对《规范》要求的数字校园基础实施、网络安全和保障体系方面进行解读。

数字校园网络总体架构要点分析

数字校园基础设施主要为各类信息化应用提供技术、设备和物理环境支持,主要包括校园网络、数据中心、教学环境等。《规范》提出在同等条件下,应优先选用国产化自主可控设备,在安全合规的前提下,使用云服务作为高等学校数字校园基础设施的补充。
在校园网出口区域根据《规范》要求,首先应在校园网出口部署防火墙等安全防护设备;其次优先选择框式x86架构的专用防火墙以适应高校出口高带宽、高并发特点,从而为后续校园网态势感知监测提供更多应用层数据。
在校园主干网区域,这一区域包括校园网核心、校园无线网、校园有线网、校园物联网(可选)、校园5G网(可选)、其他校园专网等,网络环境复杂,安全要求各不一样。首先,不同网络区域应划分VLAN,不同区域之间至少采用ACL方式进行流量访问控制,在重要的网络区域之间建议部署防火墙进行网络区域间逻辑隔离,对于财务专网等特别重要的业务系统可部署网闸进行网络区域间物理隔离;其次,全校公用PC应强制统一部署终端威胁防御软件,师生自有PC建议统一部署终端威胁防御软件,在无线网区域或有线网访客区域等不适宜统一部署终端威胁防御软件的区域,建议在连接校园网的边界部署病毒过滤网关系统;最后,校园物联网建设应参照《物联网感知层接入通信网的安全要求》(GB/T 37093-2018),而天融信作为该标准起草单位,可为广大高校客户提供专业建设指导与帮助。
在数据中心区域,云计算已然成为下一代高校数据中心建设的趋势,但类似下一代互联网建设存在IPv4和IPv6长期共存的情况,传统物理服务器集群与高校私有云集群也将长期共存,此种情况下二者可选择共用安全管理区内的安全系统。首先,数据中心出口可根据带宽要求灵活选用框式或盒式的x86架构专用防火墙,为数据中心区域和校园主干网区域提供边界隔离功能,同时开启入侵防护、病毒防护、数据防泄漏防护等应用层检测防护功能,为校园态势感知系统提供数据源;其次,部署数据安全交换云支撑校园网内、校园网内外之间的文件安全传输;再次,非必要业务优先部署在基于超融合的校园私有云上,而校园网私有云上的业务系统须采用安全网元的方式进行部署防护,同时满足合规要求;最后,从全局出发,建设覆盖全校园网的态势感知系统,从终端、网络、数据中心多个层次进行监测、防护和预警。

数字校园建设三大关键点

国产化优先,加速自主可控进程

《规范》明确指出,“同等条件下,应优先选用国产自主可控设备”。天融信从自主ASIC芯片研究到国产CPU芯片应用研究、从推出国内首款具有自主知识产权的ASIC架构防火墙到发布基于国产软硬件的天融信昆仑系列产品,始终走在网络安全自主创新的最前沿,将国产化基因印刻在每一款产品之中。

网络安全防御前置,实现防范于未然

《规范》明确指出“构建网络安全态势感知平台,强化网络安全风险的预测预判预警预防,实现网络安全防御前置”。在高校数字校园建设中应考虑将态势感知平台建设成学校网络安全运营的重要工具,广泛对接终端、网络、应用、安全等多维数字校园基础设施,只有全面收集所有数据,才能构建实现安全运营中研判网络安全风险发展趋势的前瞻能力,对网络安全风险演化呈现的叠加、联动、放大、诱导等效应情况的出现进行及时防御。

持续经费保障,立足当下长远布局

在数字经济时代,网络与信息系统承接着数字校园公共服务体系的方方面面,其网络安全更是重中之重。而安全运营绝非一时之事,持续性的安全运营远比一次性大量投入的安全设备采购更重要,只有将持续性的安全运营经费保障与科学完善的评价标准结合起来,才可保障高校数字校园建设的可持续发展。

数字校园建设产品选用参考

(0)

相关推荐

  • 2016教育信息化关键词之八:无线网

    ◆ ◆ ◆ ◆ 无线网: 终将成为校园网未来 2016教育信息化关键词盘点 ◆ ◆ ◆ ◆ 如今,高校无线网建设已进入蓬勃发展的时期,无线网络已经不单单作为有线网络的补充而存在,而是作为独立的组网方式 ...

  • 云服务:以洪荒之力防护Web安全

    作为学校重要的基础设施,校园网担负着教学.科研.管理的诸般重任,同时也是高校师生学习生活和共享交流的主要载体,其安全状况直接影响到高校日常工作的顺利进行.随着"双一流"高校建设的深 ...

  • 高校信息化“莽荒时代”的终结

    " 从某种程度上说,教育部<高等学校数字校园建设规范(试行)>的发布,标志着中国高校信息化发展各自为政.极具个性化的莽荒时代结束了. " 所谓"极具个性化的莽 ...

  • 案例分享丨等保2.0时代的高校网安体系

    只有充分认识到网络安全等级保护的必要性,并在当前管理问题分析的基础上,依据网络安全等级保护2.0制度要求进行网络安全管理体系的规范建设,才能提升网络安全等级保护质量,有效提高高校网络安全管理水平. 等 ...

  • 教育云 | Web安全已成校园网最大痛点

           为了解高校对网络安全和云安全防护的需求情况,<中国教育网络>杂志近期面向全国部分高校进行了问卷调研,共收回176所高校的302份有效问卷.通过对问卷结果的梳理分析,我们发现高 ...

  • 浙江大学:高校网络运维的综合防护之道 | 校园网

    随着计算机技术的创新发展,网络信息技术被深入应用到各行各业.传统的教育系统逐渐演变成大数据背景下的电子信息化模式,应用涉及到校园生活的各个方面,例如教学科研.招生就业.学科交流.通讯办公.公共支撑服务 ...

  • 张四海:信息化与教学科研的边界正在消失

    "随着人工智能的崛起和万物互联时代的到来,当AI可以自主实现需求分析.业务构建.环境优化和故障恢复时,传统的建设.运维.服务角色都将被取代,信息化建设与教学科研的边界逐渐消失,我们将真正回归 ...

  • 特别策划 | 清华大学网络安全宣传教育实践

    摄影:常志东 2016年4月,国家互联网应急中心(CNCERT)发布的<2015年我国互联网网络安全态势综述>中提到:我国不断完善网络安全保障措施,网络安全防护水平进一步提升,然而,层出不 ...

  • 东北大学:两阶段建设应用安全管控体系 | 网络安全

    随着高校信息化建设从业务部门分散建设与运维向学校集中运维过渡,部分高校信息化建设技术支撑部门逐步建立了服务于学校整体信息化建设和二级部门信息化需求的应用托管服务,以虚拟化和私有云技术支撑的应用托管服务 ...

  • 五大策略应对网络安全威胁

    编者按 2015年7月1日,新国家安全法施行,规定每年4月15日为全民国家安全教育日.聚焦网络安全现状及高校网络安全建设,<中国教育网络>特邀多位专家学者撰文,针对网络安全领域的现状与挑战 ...

  • 华南师范大学:高校智慧校园可持续发展的探索与实践 | 优秀案例

    教育信息化优秀案例展示 2017年,教育部科技司收集了全国范围内的教育信息化优秀案例,发布<教育信息化优秀案例展示(2017)>一书.从<中国教育网络>2018年7月刊开始,将 ...