從深大案例看托管式安全服務(wù)的雙贏
時間:2022-04-02 05:24:01 | 來源:行業(yè)動態(tài)
時間:2022-04-02 05:24:01 來源:行業(yè)動態(tài)
隨著數(shù)據(jù)泄漏、勒索軟件和挖礦病毒事件不斷發(fā)生,各級教育用戶網(wǎng)絡(luò)安全防御方法皆在升級中,同時也出現(xiàn)了大量采用MSS實踐的優(yōu)秀樣板,其中就包括深圳大學(xué)向內(nèi)發(fā)力,向外借力 的標(biāo)桿案例。
在明確引入MMS的需求之后,深圳大學(xué)與深信服合作,通過直接利用云端MSSP(托管式安全運營服務(wù)提供商)搭建的SOC(安全運營中心)快速擴展自身的安全能力。項目實施后,深圳大學(xué)打造出了本地 云端的安全團隊,通過技術(shù)平臺與自動化流程機制將兩級安全團隊緊密聯(lián)系在一起。一旦發(fā)現(xiàn)安全問題或威脅情報,云端團隊會第一時間進行研判驗證,迅速確定后續(xù)處置計劃,形成工單交由本地團隊進行處置,進而實現(xiàn)了7*24小時不間斷的專家級保障。
這種內(nèi)外合力的建設(shè)方式,以更合適的投資獲得了專業(yè)級的安全保障效果。數(shù)據(jù)顯示,2021年上半年,深圳大學(xué)總共監(jiān)測到50876129次有效攻擊,其中僅1月單月就監(jiān)測到了13590808次攻擊,進行通報并封禁攻擊IP 291個,整體安全威脅處置率達到100%。
此外,深圳大學(xué)還結(jié)合對自身網(wǎng)絡(luò)安全需求和安全人才缺口的分析,形成了實戰(zhàn)驅(qū)動的網(wǎng)絡(luò)安全建設(shè)思路,并建立了多層次、有梯度的網(wǎng)絡(luò)安全人才隊伍和培養(yǎng)策略。在這方面,通過CISP資深工程師的針對性培訓(xùn),不僅網(wǎng)絡(luò)管理員獲得了安全實戰(zhàn)技能,同時還讓學(xué)校從中選拔出優(yōu)秀者,加入深圳大學(xué)Aurora網(wǎng)絡(luò)安全戰(zhàn)隊,參加以CTF(Capture The Flag,奪旗賽)為代表的各類網(wǎng)絡(luò)安全競賽,實現(xiàn)了以賽促學(xué)、以賽促教、以賽促用的目標(biāo)。