“数字化校园”的安全之路
作者: 卜娜
责任编辑: 阚智
来源: 《电脑商情报》
时间: 2008-12-29 09:53
目前,很多高校的网络环境已经从过去单一的应用模式扩展到了教育网、公网、运营商网络以及无线网络的多网混合模式,而随着网络环境及应用环境的日益复杂,“数字化校园”的安全漏洞也不断暴露出来。“内忧外患”夹逼下,“数字化校园”走上了一条曲折漫长的网络安全建设之路。
“内外兼修”渐受重视
由于“虚拟校园”的互联网化,最近两年,在尝到了网络访问安全失控所造成的恶果后,各大高校都开始重视对“数字化校园”访问接入的安全控制。据联想网御的刘岩介绍,校园网应用开放后,外来访问造成的安全问题非常多,这远不是过去继承内网安全管理方法就可以解决的问题。
外来访问使网络攻击的环节更为复杂,只有对每个环节都进行保护,才能真正保障这些应用的安全,而解决这些问题的技术也比过去复杂得多。首先,要有对接入环境进行检查的功能,以彻底防止外来访问造成的安全隐患;另外,还要身份认证、权限控制、审计以及加密的安全通道等技术来保障外来访问可能遭遇攻击的每个环节的安全,而对于用户以前的帐号和权限管理,还要能够进行继承。只有做到以上的多项保护,过去的内网应用才能完全安全的移植到互联网上。
由于校园网的内网应用较早,内网安全管理水平相对较高,不少高校都形成了标准的管理规范,大多高校也都有比较成熟的安全控制工具。但是,这些管理经验在“数字化校园”的互联网进程中将不再适用。在经历了一些教训之后,这些高校也纷纷加快了网络安全管理的升级步伐,并且在建设“数字化校园”的进程中,开始更注重“内外兼修”的安全管理方法,而这种变化逐步推动着高校在网络安全的管理方面走向成熟。
成本与性能的双赢
随着校园网应用需求的不断增长,“数字化校园”的建设也在面临成本与性能的新挑战。符合各高校选型标准的解决方案,既要能节约成本,又要能满足现有及未来一定时间段内网络的发展。南京大学的陈老师说:“在选择解决方案的时候,由于资金有限只能尽量节约,最好能尽量使用一台设备做多台设备的事。
但产品性能必须要达到相关的应用要求,并且要稳定。”
据了解,在经过筛选后,南京大学最终选择了可以解决这两大需求的Radware安全解决方案。据陈老师介绍,由于南京大学有多个校区需要进行安全隔离,但是常规的解决方案都必须部署多台设备才能保障安全。这个项目本身就是对原有安全环境的一次升级,如果更换全部设备就要投入不少资金。而Radware 设备的逻辑虚拟功能正好能帮他们解决这个问题,最后只部署了很少的安全防护设备,就实现了不同校区的安全隔离,节省了不少投入。
但是陈老师认为,成本虽然降低了,安全防护的性能要求却不能降低。比如是否具备IPS、阻止DDOS 攻击的功能等,因为这些功能都是对付校园网主流安全攻击的工具,而Radware 的设备在这些方面的优势也非常突出。“过去,每年都会发生几次造成整个校园网出问题的严重攻击,现在我们不再担心了。”陈老师说。
除此之外,高校对安全产品产生了更多的附加功能要求。刘岩告诉记者:“由于P2P 滥用、网络攻击等威胁的泛滥,为保证校园网的正常运行,很多高校产生了对异常流量管理和出口流量管理的需求,而这些功能都要整合到安全产品中。”
Radware 华东区的销售总监刘祥彬对此也有相同的感受:“由于校园网的流量非常大,高校对安全设备性能的要求往往不亚于电信级用户。另外,如何能有效地在出口限制应用带宽及垃圾流量,已经成为高校对安全设备的普遍需求了。”
随着“数字化校园”的扩建,高校在构建网络安全方面的经验也在日渐丰富。不仅在设备采购、方案选择方面变得更加理性、成熟,体系化的安全防范意识也不断提升。尽管未来“虚拟校园”的安全之路还很长,但高校安全建设的步伐已经越来越稳健了。
“内外兼修”渐受重视
由于“虚拟校园”的互联网化,最近两年,在尝到了网络访问安全失控所造成的恶果后,各大高校都开始重视对“数字化校园”访问接入的安全控制。据联想网御的刘岩介绍,校园网应用开放后,外来访问造成的安全问题非常多,这远不是过去继承内网安全管理方法就可以解决的问题。
外来访问使网络攻击的环节更为复杂,只有对每个环节都进行保护,才能真正保障这些应用的安全,而解决这些问题的技术也比过去复杂得多。首先,要有对接入环境进行检查的功能,以彻底防止外来访问造成的安全隐患;另外,还要身份认证、权限控制、审计以及加密的安全通道等技术来保障外来访问可能遭遇攻击的每个环节的安全,而对于用户以前的帐号和权限管理,还要能够进行继承。只有做到以上的多项保护,过去的内网应用才能完全安全的移植到互联网上。
由于校园网的内网应用较早,内网安全管理水平相对较高,不少高校都形成了标准的管理规范,大多高校也都有比较成熟的安全控制工具。但是,这些管理经验在“数字化校园”的互联网进程中将不再适用。在经历了一些教训之后,这些高校也纷纷加快了网络安全管理的升级步伐,并且在建设“数字化校园”的进程中,开始更注重“内外兼修”的安全管理方法,而这种变化逐步推动着高校在网络安全的管理方面走向成熟。
成本与性能的双赢
随着校园网应用需求的不断增长,“数字化校园”的建设也在面临成本与性能的新挑战。符合各高校选型标准的解决方案,既要能节约成本,又要能满足现有及未来一定时间段内网络的发展。南京大学的陈老师说:“在选择解决方案的时候,由于资金有限只能尽量节约,最好能尽量使用一台设备做多台设备的事。
但产品性能必须要达到相关的应用要求,并且要稳定。”
据了解,在经过筛选后,南京大学最终选择了可以解决这两大需求的Radware安全解决方案。据陈老师介绍,由于南京大学有多个校区需要进行安全隔离,但是常规的解决方案都必须部署多台设备才能保障安全。这个项目本身就是对原有安全环境的一次升级,如果更换全部设备就要投入不少资金。而Radware 设备的逻辑虚拟功能正好能帮他们解决这个问题,最后只部署了很少的安全防护设备,就实现了不同校区的安全隔离,节省了不少投入。
但是陈老师认为,成本虽然降低了,安全防护的性能要求却不能降低。比如是否具备IPS、阻止DDOS 攻击的功能等,因为这些功能都是对付校园网主流安全攻击的工具,而Radware 的设备在这些方面的优势也非常突出。“过去,每年都会发生几次造成整个校园网出问题的严重攻击,现在我们不再担心了。”陈老师说。
除此之外,高校对安全产品产生了更多的附加功能要求。刘岩告诉记者:“由于P2P 滥用、网络攻击等威胁的泛滥,为保证校园网的正常运行,很多高校产生了对异常流量管理和出口流量管理的需求,而这些功能都要整合到安全产品中。”
Radware 华东区的销售总监刘祥彬对此也有相同的感受:“由于校园网的流量非常大,高校对安全设备性能的要求往往不亚于电信级用户。另外,如何能有效地在出口限制应用带宽及垃圾流量,已经成为高校对安全设备的普遍需求了。”
随着“数字化校园”的扩建,高校在构建网络安全方面的经验也在日渐丰富。不仅在设备采购、方案选择方面变得更加理性、成熟,体系化的安全防范意识也不断提升。尽管未来“虚拟校园”的安全之路还很长,但高校安全建设的步伐已经越来越稳健了。
