您的位置:首頁>科技>正文

迪普科技專業安全服務:助力北京大學打造安全網路環境

高校校園網路, 區別于傳統企業網, 它是一個將互聯網最新技術應用於教育領域的網路系統, 既要滿足日益複雜的系統應用需求, 又要服務於數以萬計的即時線上校園網用戶;既要防護來自互聯網的惡意攻擊, 又要防止龐大活躍的內部使用者群和智慧設備所帶來的未知安全威脅, 特別是在移動終端呈爆發式增長的今天, 校園網面臨的運維壓力十分巨大。 此外, 運行在校園網上的資訊系統呈現出機構雜、人員多、資料多、規模龐大、關注度高、影響面廣的特點, 面臨的安全問題之複雜、難度之大也是任何行業都無法比擬的。

北京大學作為中國標誌性的高等學府, 歷來十分重視資訊安全工作, 深諳科學的資訊安全體系構架理念, 在不斷優化資訊安全體系的同時, 強調“一分部署, 九分落實”。 僅有設備的部署, 而安全管理、安全性原則落實不到位, 則隨著資訊化向縱深發展, 在網路安全方面所產生的威脅和隱患就越大。 為此, 北京大學計算中心針對學校應用系統多、部分院系網路安全管理意識薄弱導致整體資訊安全防護能力下降, 運維人員不足而使得應急回應不及時等問題, 探索和尋求利用專業的網路安全公司為校園網資訊安全建設提供客觀的、有效的安全評估和保障服務。

2016年初, 杭州迪普科技股份有限公司在北京大學計算中心的授權下,

在規定的時間範圍內, 對數十個重要業務系統進行安全評估與滲透測試服務。 在服務過程中發現少數系統存在不同程度的漏洞, 通過對漏洞的綜合利用, 可以進行釣魚偽造攻擊等。 在完成首次安全評估測試後, 迪普科技安全服務團隊結合發現的安全風險問題, 從整體安全防護的角度為北京大學提出了相應的安全加固建議, 並通過現場交流、提交詳盡的安全報告, 完成對此次滲透測試服務的彙報。

2016年5月, 北京大學計算中心再次邀請並授權迪普科技安全服務團隊, 對部分關鍵業務系統再次進行安全評估與滲透測試, 以降低安全事件的發生概率。 在評估與滲透測試過程中,

服務團隊發現絕大部分的滲透攻擊嘗試都被及時監控並阻斷掉, 最後通過內部旁站跳板方式成功入侵重要業務系統, 説明北大找到業務系統漏洞。 為此, 安全服務團隊再次給學校提出了分階段進行安全優化加固建議。

2016年底, 北京大學通過外包專業安全服務的方式來增強現有資訊系統的安全防護水準。 鑒於迪普科技綜合的安全服務能力在前兩次安全評估和滲透測試服務得到了充分展現, 獲得北京大學計算中心技術團隊的高度認可, 成為了北京大學安全服務提供者。

“十三五”是北京大學教育現代化取得重要進展的攻堅時期, 也是加快教育資訊化進程的關鍵階段。 未來, 迪普科技還將繼續配合北京大學完成校園網安全保障,

扎實推進網路安全工作, 建立良好的網路環境, 為保障北京大學資訊安全發展做出應有的貢獻。

Next Article
喜欢就按个赞吧!!!
点击关闭提示