行业实际案例
项目布景
罗湖区教育局区属教育城域网统一由罗湖现代教育技术发展中心治理(以下简称现代教育中心),现代教育中心成立于2013年9月,是罗湖教育部门属事业单元;重要掌管区属所有学堂的信息化建设两全和治理职能;保障罗湖区各学堂信息化的不变高效运行。
随着学生对信息化系统的逐步相识,校园网络安全日趋复杂化,网络泄密风险、司法风险随之而来。由于罗湖区属中幼学数量多多,学生上网颁发不良舆论常有产生,而在教育城域网出口无安全审计系统不能有效监控各中幼学网络行为,给学堂及职能治理部门带来沉大挑战。为彻底解决上述问题,现代教育中心采取公开招标采购一套网络安全审计系统部署在城域网出口,对罗湖区各中幼学上网行为进行治理。
需要分析
目前,教育机构中幼学互联网利用越来越遍及,但上网行为治理的缺失给校园网络带来了威胁上网安全、泄露机密信息等风险。短缺对互联网犯法资源的管控还有可能使事业单元遭逢司法风险,如接见色情、反动网站,网络造谣或离间等,这可能将组织卷入司法漩涡,并给组织造成巨大的经济和名誉损失。因而防备网络违规违法风险恶求着沉思考:
1、上网用户身份无鉴别/纪录。若是不能鉴别上网用户身份,学堂就无法对其分配上网权限,当产生网络违法违规行为后,学堂也无法定位违规用户,“事前无法防备、过后无法追踪”就可能产生;
2、不良网站数量多、更新快。色情、反动、邪教等不良网站为预防被拦截过滤,往往使用多个域名且时时变动,这些网站甚至以SSL加密的方式向用户提供接见,传统治理伎俩对此束手无策;
3、表讲话论泛滥失控,学生有意无意地表发网络舆论、转贴顶贴等,都可能使学堂遭逢司法风险;
4、上网纪录缺失、无法追踪举证。公安部82呼吁要求“上网行为日志至少留存60天”,组织若是缺失上网行为纪录,这将无法定位责任人,更无法震慑其他违法行为;
5、海量上网纪录,审计操作不便。大型组织“留存60天”将产生海量日志,若何第一功夫甚至提前发现风险行为、建补缝隙、预防损失成为查核身分之一。
解决规划
罗湖区教育局网络出口分为教育城域网和互联网;本次安全审计设备部署选取旁路部署模式,不必要调换原有的网络拓扑图,因而对整个网络无任何影响。
凭借对上网利用、行为和内容的精准鉴别能力,Saba沙巴电竞网络安全审计产品从事前防备、过后审计两方面援手组织招架可能遭逢的网络违法风险,并在风险产生后将损失降到最低。Saba沙巴电竞网络安全审计产品支持多种部署方式以满足组织对网络环境的要求。
产品部署/网络拓扑图

成效/反馈
网络违法事务也层出不穷:网络间谍、网络泄密、网络造谣和犯法舆论等。若是内网用户利用机构网络进行不良信息传布,则司法问题微风险将难以预防;若是没有证据,无法找到直接责任人,IT部门则将成为该违法事务的直接责任人。
表发信息节造
内网用户使用IM软件、Email、BBS、论坛、幼我博客等将办公室和机构内信息泄露出去。而AC能封堵IM软件,过滤和审计收发的Email,过滤接见论坛、网站的行为,网络发帖行为的过滤和审计等,让内网用户意识到自己必要为其网络行为掌管。
司法遵从和举证
内网用户幼我偏好导致的非正当网络行为,例如接见色情、反动网站等,AC能有效过滤和拦截;安全审计亦可过滤张贴的犯法网络舆论,即便逃脱过滤进入BBS的鼓励性舆论、网上谈天中的加害性说话等,也可在AC数据中心中找到有关纪录作为司法举证的沉要凭据。
安全审计通过独立数据中心实现行为日志海量存储,结合图形化的报表、查问、统计工具,和内容检索工具,让机构的治理者能够轻松掌控网络和内部用户的网络接见行为。
各类行为的治理
网页过滤、IM谈天等管控只是内网行为治理的一部门。面对用户上班即下载未看完的电视剧,搜索最新网络新闻、图片、视频,上班功夫更新博客、上传图片、下载电影、法式等问题,审计通过限杜酌户搜索指定关键字,过滤用户上传下载的指定文件,将内网用户精力更多聚焦在工作上。
20年公安服务经验
7*24幼时应急响应中心
自主知识产权的产品设备
专家级安全服务团队
网络空间数据治理专家
荣获国度科学技术二等奖
400-700-1218
微信公家号
公司微博
公安登记号:44030502000376
粤公网安备:44030502008351