首页 > 范文大全 > 正文

以“宽松”模式管理大学网络

开篇:润墨网以专业的文秘视角,为您筛选了一篇以“宽松”模式管理大学网络范文,如需获取更多写作素材,在线客服老师一对一协助。欢迎您的阅读与分享!

回顾计算机发展的历史,我们就会发现,如今身边所有的网络应用技术绝大多数都来源于大学或者军事网络。作为网络技术发源地之一的大学校园,为学子们创造了一个宽松式的学习环境。但正是因为这样的“宽松”,为内部网络病毒交叉感染和通过 Web进行攻击的木马提供了钻空子的机会。

据深圳职业技术学院信息中心冀主任介绍:“对于影响学校网络安全管理的各个因素,信息中心经过研究和调查,认为最难以控制的还是学生宿舍和通过无线接入的学生客户端。如果这些薄弱的客户端被病毒侵入,尤其是被ARP病毒交叉感染,则很有可能危及到服务器网段和办公网络。所以学校网络安装个人版的ARP防火墙,开启主动防御,且设置了较大的值,这样的结果导致网络被大量的无用ARP数据包占据。”

之前为了区分内部网络中的不同应用领域和带宽需求,深圳职业技术学院就已经针对不同的网段划分了VLAN(虚拟局域网),并有效地解决了网络“广播风暴”的问题。但安全往往与危险并存,面对那些花样翻新的攻击手段,冀主任提出了“内部边界”的解决办法,从而确定了“"主动防御措施”目标。

针对冀主任提出的“内部边界”的思路,趋势科技安全产品中的网络病毒墙(NVWE)正可以满足网络层主动防毒的需求。针对大学校园网络的环境,NVWE首先可以确保所有网络设备,都能在建立连接前遵守学校信息中心制定的安全策略。而且,NVWE无需预装,这点可以完全满足“宽松式”管理的需求。

在深圳职业技术学院采购防毒墙的前期,针对学校庞大用户数量和网络病毒墙的特性,趋势科技提供了真实网络中的现场测试,而其产品中提到的“每设备支持4096位用户实时保护”的性能指标得到了信息中心的认可。针对不同网段的特点与之前VLAN划分情况,深圳职业技术学院最终采用了9台NVWE 2500对整个校区和无线接入实施防毒部署。

据了解,深圳职业技术学院信息中心在产品采购时,希望这9台设备可以提供一个统一的界面和预警机制,并支持“单一登录,多人同时维护”。针对这个需求,趋势科技提供的防毒墙控管中心可作为中央命令中心,在单一控制台上配置、统一视图下监视和维护在网络中运行的9台NVWE 2500设备,并提供了统一策略配置和强大的报表功能,方便了中心的网络运维工作。