在教育信息化角色不斷強化的今天,加強IT基礎(chǔ)資源配置、提升數(shù)據(jù)安全管理,已經(jīng)成為了高校信息化發(fā)展的重要支撐。作為率先采用虛擬化與云計算“武裝”數(shù)據(jù)中心的高校之一,中國石油大學(文中簡稱:中石大)采用亞信安全云主機安全(DeepSecurity),不僅全面提升了虛擬化平臺的安全管理效率,更有力配合了信息安全等級保護工作的落地。
虛擬化“等?!庇瓉硇绿魬?zhàn)
中石大(北京)是一所石油特色鮮明、以工為主、多學科協(xié)調(diào)發(fā)展的教育部直屬全國重點大學。近年來,學校緊抓數(shù)字化校園建設(shè)契機,利用移動應(yīng)用、虛擬化、云計算與SDN技術(shù),對校園內(nèi)的教學、科研、管理和生活服務(wù)等信息資源進行整合、集成和全面的數(shù)字化,構(gòu)成了統(tǒng)一的用戶管理和資源管理平臺。
隨著信息化的深入,尤其是虛擬化技術(shù)的大量應(yīng)用,中石大網(wǎng)絡(luò)中心的老師們卻發(fā)現(xiàn),傳統(tǒng)的網(wǎng)絡(luò)安全防護模式已經(jīng)不能滿足發(fā)展需求,并由此催生了諸多棘手問題,如虛擬化平臺防毒效果不佳、數(shù)據(jù)安全受到威脅、運維壓力過大等。如何在各項業(yè)務(wù)遷移到虛擬化平臺的同時解決這些問題,確保主機安全管理達到等級保護的目標,是擺在中石大信息化管理者面前的新課題。
中石大網(wǎng)絡(luò)中心的吳老師指出:“虛擬化對數(shù)據(jù)中心的影響是巨大的,它在資源利用率提高和簡化系統(tǒng)管理方面比傳統(tǒng)架構(gòu)出色很多。但是,由于傳統(tǒng)信息安全產(chǎn)品不是針對虛擬化環(huán)境設(shè)計的,會產(chǎn)生病毒掃描風暴等一系列問題。而在虛擬化場景下實現(xiàn)等級保護的要求,更是一個新的挑戰(zhàn),必須制定可行方案,否則整個虛擬環(huán)境的安全將難以得到保證?!?/span>
為數(shù)據(jù)中心披上“保護甲”
在虛擬化數(shù)據(jù)中心,服務(wù)器主機物理邊界已經(jīng)消失,而實施等保的技術(shù)難點在于對于虛擬網(wǎng)絡(luò)進行監(jiān)控與網(wǎng)絡(luò)攻擊防御,以及虛擬機安全防御策略的統(tǒng)一管理。為此,中石大網(wǎng)絡(luò)中心與VMware的技術(shù)工程師進行了多次溝通,分析了VMware虛擬環(huán)境下VMsafe和vShield技術(shù)的特點。其中,VMware VMsafe作為一組特殊的應(yīng)用程序通用接口組件(API),第三方廠商可以利用其構(gòu)建針對虛擬環(huán)境的安全系統(tǒng),解決虛擬網(wǎng)絡(luò)流量監(jiān)控和虛機惡意代碼交叉感染的問題。
據(jù)了解,從產(chǎn)品研發(fā)階段開始,亞信安全云主機安全(DeepSecurity)就最緊密整合了“VMsafe”API和“VMware vShield Endpoint”API。而在功能集成方面,DeepSecurity更為用戶提供了平臺化的操作環(huán)境,這包括統(tǒng)一管理所需的內(nèi)容安全功能,配置防火墻、防惡意軟件、IDS/IPS、Web 應(yīng)用程序防護、虛擬補丁、完整性監(jiān)控,以及日志審計和綜合報表等模塊。
“在考察了多款產(chǎn)品之后,我們發(fā)現(xiàn)亞信安全云主機安全(DeepSecurity)能夠解決上述問題。其與VMware實現(xiàn)了完美融合,我們不需要為每一個虛擬機安裝代理程序,就能提供網(wǎng)絡(luò)防護以及病毒防護技術(shù),從而降低內(nèi)存與CPU的負載。最重要的一點是解決了虛擬環(huán)境中可管、可控的難題,可以將等保的要求推送到虛擬服務(wù)器上?!?吳老師介紹了選擇亞信安全產(chǎn)品的原因,而數(shù)據(jù)中心也最終穿上了這層“保護甲”。
探索“等?!毙骂I(lǐng)域
2015年10月,亞信安全云主機安全(DeepSecurity)正式入駐中石大數(shù)據(jù)中心,負責100多臺虛擬服務(wù)器,以及部分物理服務(wù)器的安全防護。在使用過程中,用戶不需要對每個操作系統(tǒng)安裝防毒軟件、配置防火墻策略、主機安全加固策略,安全管理效率得到了大幅提升。
需要重點強調(diào)的是,針對等保工作的具體要求,亞信安全云主機安全(DeepSecurity)可以實現(xiàn)虛擬機保護區(qū)域邊界的動態(tài)管理,讓安全策略從始至終跟蹤虛擬機的移動。另外,通過基于云的事件白名單和可信事件管理,顯著降低了數(shù)據(jù)完整性監(jiān)控的復雜程度,在近乎不影響性能的情況下實時檢測并刪除虛擬服務(wù)器中的惡意軟件。
亞信安全云主機安全(DeepSecurity)正在成為中國石油大學數(shù)據(jù)中心安全運維的核心系統(tǒng)。針對應(yīng)用效果,吳老師表示:“傳統(tǒng)的等級保護標準主要面向靜態(tài)的、具有固定邊界的系統(tǒng)環(huán)境。面向虛擬化環(huán)境下的等級保護工作需要進一步深入研究,國家等級保護規(guī)范也會在云普及的大環(huán)境下進行動態(tài)調(diào)整。而在與亞信安全的合作中,我們積極探索這種新技術(shù)的可行性,使得虛擬機設(shè)計密度達到了預期標準,提升了我校數(shù)據(jù)中心的安全性,為信息化應(yīng)用創(chuàng)新發(fā)展提供了更加可信的運行環(huán)境?!?/span>
客戶背景介紹
所屬行業(yè)
教育
在校師生人數(shù)
近三萬人
學校簡介
中國石油大學是教育部和五大能源企業(yè)集團公司、教育部和山東省人民政府共建的高校,是石油、石化高層次人才培養(yǎng)的重要基地,被譽為“石油科技人才的搖籃”,已成為一所以工為主、石油石化特色鮮明、多學科協(xié)調(diào)發(fā)展的大學。