
教育行業網絡安全實訓室解決方案
Solution of network security training room in education industry
背景介紹 Background
近些年來(lái),信息安全圈内發生了(le/liǎo)兩個(gè)裏程碑的(de)事件,其影響和(hé / huò)意義非常重大(dà)。首先是(shì)斯諾登事件。斯諾登事件的(de)發生,直接導緻信息安全對抗從民間對抗上(shàng)升了(le/liǎo)國(guó)家對抗層面。信息安全開始作爲(wéi / wèi)國(guó)家戰略的(de)一(yī / yì /yí)部分,相關的(de)政策要(yào / yāo)求層出(chū)不(bù)窮。其次是(shì)最近的(de)Haking team信息洩露事件,大(dà)量0day漏洞的(de)爆出(chū)成爲(wéi / wèi)了(le/liǎo)是(shì)信息安全行業内一(yī / yì /yí)頓饕餮盛宴。據傳言,本次信息洩露事件,至少使得當前的(de)安全攻擊水平提升了(le/liǎo)10年。
近年來(lái)屢屢發生的(de)安全事件,使得國(guó)家意識到(dào)在(zài)當前我們在(zài)信息安全人(rén)才培養上(shàng)不(bù)足。十八大(dà)以(yǐ)來(lái),關于(yú)專業安全技術人(rén)才的(de)培養制度先後出(chū)台。相關動向截取如下:
● 2014年2月27日習近平主席在(zài)中央網絡安全和(hé / huò)信息化領導小組第一(yī / yì /yí)次會議上(shàng)強調:網絡安全和(hé / huò)信息化對一(yī / yì /yí)個(gè)國(guó)家很多領域都是(shì)牽一(yī / yì /yí)發而(ér)動全身的(de),充分認識做好工作的(de)重要(yào / yāo)性和(hé / huò)緊迫性。建設網絡強國(guó),要(yào / yāo)有自己的(de)技術,有過硬的(de)技術。這(zhè)對培養具有網絡信息安全知識和(hé / huò)應用技能的(de)專業技術人(rén)才提出(chū)了(le/liǎo)更高要(yào / yāo)求。
● 近期國(guó)務院最新發布的(de)《網絡安全法》草案中明确提出(chū)關鍵信息基礎設施的(de)運營者還應當定期對從業人(rén)員進行網絡安全教育、技術培訓和(hé / huò)技能考核,制定網絡安全事件應急預案,并定期組織演練;
● 國(guó)家工信部保[2014]368号 工業和(hé / huò)信息化部關于(yú)加強電信和(hé / huò)互聯網行業網絡安全工作的(de)指導意見明确提出(chū)基礎電信企業要(yào / yāo)積極開展網絡安全專業崗位職業技能鑒定工作,建立健全網絡安全專業崗位持證上(shàng)崗制度;加強網絡安全培訓,把相關培訓納入員工培訓計劃;積極組織和(hé / huò)參與網絡安全知識技能競賽,形成培養、選拔、吸引和(hé / huò)使用網絡安全人(rén)才的(de)良性機制。
在(zài)上(shàng)述背景下,江西古禮月推出(chū)網絡安全實訓室解決方案。
網絡安全實訓室室通過承載信息安全課件培訓、安全實訓和(hé / huò)信息安全對抗競賽項目,培養學習對象的(de)網絡安全理論知識,提高網絡安全技術能力和(hé / huò)實際問題處理能力。使得培養對象成爲(wéi / wèi)具有信息安全素養的(de)實戰經驗豐富的(de)優秀安全人(rén)員。充分發揮信息安全人(rén)才的(de)積極性和(hé / huò)創造力,提升信息安全意識,普及信息安全知識,實踐信息安全技術,共創信息安全環境。

需求分析/requirement analysis
1、校園網互聯網出(chū)口安全需要(yào / yāo)解決出(chū)口邊界訪問控制、入侵檢測與防禦、單鏈路故障、 提升多鏈路帶寬利用率、師生上(shàng)網行爲(wéi / wèi)管理。
2、數據中心的(de)安全包括數據中心區與互聯網區之(zhī)間的(de)網絡邊界安全問題、Web應用層 安全問題、應用負載和(hé / huò)加速問題、弱口令和(hé / huò)漏洞管理問題、雲中虛拟化資源池的(de)安全問題、 數據安全問題以(yǐ)及校園網安全運維問題。
3、數據安全問題具體包括數據防洩漏管理、數據脫敏管理、數據庫安全審計以(yǐ)及業務用 戶通過浏覽器經由應用服務到(dào)數據庫訪問的(de)合法業務操作的(de)全流程審計。

解決方案/Solution
爲(wéi / wèi)降低教育行業存在(zài)的(de)潛在(zài)安全風險,滿足法律法規的(de)建設需要(yào / yāo),針對性推出(chū)了(le/liǎo)可管、可控的(de)一(yī / yì /yí)體化網絡安全解決方案。
拓撲結構如下圖:
上海市遨迅信息技術有限公司一(yī / yì /yí)教育行業整體解決方案

如上(shàng)圖所示,整體系統采用分域保護方法實現網絡結構的(de)劃分,如下圖所示:
● 攻防競技保障區,部署信息安全競技平台,提供攻防支撐場景。
● 虛拟實訓保障區,部署信息安全實訓平台,提供安全課件的(de)培訓和(hé / huò)虛拟實驗環境的(de)支撐。
● 培訓競賽區。被培訓對象或者參加攻防競賽的(de)隊員所在(zài)的(de)終端區域,爲(wéi / wèi)了(le/liǎo)保證審計日志的(de)可追溯性,在(zài)交換機旁挂部署安全審計系統。
● 安全工具服務區。部署漏洞掃描、配置核查等安全檢測工具。供被培訓對象學習或攻防演練使用。
● 校園網接入區,提供互聯網接入服務,部署防火牆将實訓室與校園網邏輯隔離,部署入侵防禦系統對校園網進行保護。