校园网络安全等级保护2.0建设优化仔细全办法
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">1、</span>高校开学季,防“毒”好时节</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">校园内除开严苛<span style="color: black;">按照</span><span style="color: black;">相关</span>疫防对策搞好校园内的“防毒、消毒、灭毒”工作,院校<span style="color: black;">亦</span><span style="color: black;">已然</span>运用数字化关键技术,为师生打赢将要应对的数据安全与网络病毒战。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">与新冠病毒战“疫”相同,网络病毒<span style="color: black;">亦</span>是这场<span style="color: black;">无</span>硝烟、沒有结束的战事。学校开学后,<span style="color: black;">各样</span>各样学习材料、<span style="color: black;">教育</span>资料、<span style="color: black;">实验</span>数据信息、办公数据信息将被再次激话,这些数据信息在传送全过程中,会<span style="color: black;">导致</span> 2个潜在性的隐患。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">一个是师生、学生之间资料的复制,会<span style="color: black;">导致</span> 人员聚集的隐患,<span style="color: black;">不仅</span>要防新冠病毒,<span style="color: black;">亦</span>要防网络病毒;</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">二是国外处在半停工状态,网络攻击个人<span style="color: black;">行径</span>比较活跃性,大部分院校在网络和病毒防护方面,能量不足强劲。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">新冠病毒<span style="color: black;">损伤</span>师生健康,务必坚决杜绝,<span style="color: black;">为何</span>网络病毒<span style="color: black;">亦</span>要防呢?</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">详细</span><span style="color: black;">来讲</span>,关键有三个方面的规定:</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">一个是我国<span style="color: black;">关联</span>法律法规的规定。早在2014年10月,国家教育部省政府办公厅就下发了《教育行业信息系统安全等级<span style="color: black;">守护</span>定级工作指南(试行)》的<span style="color: black;">通告</span>,对教育行业信息系统进行<span style="color: black;">归类</span>,提出安全等级<span style="color: black;">守护</span>的定级思路,得出提议等级,确立工作内容。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">17年六月份,《中华人民共和国网络安全法》正式执行,更进一步确立<span style="color: black;">相关</span>单位针对核心数据信息和业务流程高可用的岗位职责,针对贯彻落实不<span style="color: black;">即时</span><span style="color: black;">引起</span>数据丢失、业务流程间断,影响正常生产生活的个人<span style="color: black;">行径</span>,还确立了<span style="color: black;">处罚</span>的规章。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">二零一九年十二月起,《信息安全技术网络安全等级<span style="color: black;">守护</span><span style="color: black;">基本</span>规定》(简<span style="color: black;">叫作</span>:等保2.0)正式执行,做为我国网络安全<span style="color: black;">行业</span>的基本国策、基本制度和<span style="color: black;">基本</span>方式 ,等保2.0<span style="color: black;">按照</span>信息技术的发展趋势和网络安全的方式产生变化,在等保1.0的<span style="color: black;">基本</span>上,更为注重主动防御、动态防御、总体防治和精确安全防护。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">二是信息系统运营商向外<span style="color: black;">供给</span>业务流程服务时,必须<span style="color: black;">按照</span><span style="color: black;">相关</span>的等保测评,能向客户及利益<span style="color: black;">关联</span>方展示信息系统安全性承诺,<span style="color: black;">加强</span>用户与合作伙伴的自信。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">三是校方<span style="color: black;">自己</span>安全<span style="color: black;">需要</span>,随着教育信息化2.0行动计划的推动,校园内信息系统运营和各个<span style="color: black;">分部</span>,<span style="color: black;">按照</span>开展等保工作,<span style="color: black;">即时</span>处理<span style="color: black;">特别有</span>可能存有的数据信息安全隐患和业务流程中断的隐患,<span style="color: black;">从而</span><span style="color: black;">按照</span>建设<span style="color: black;">相关</span>的灾备项目,<span style="color: black;">加强</span>校园内系统的安全防护能力,减少黑客攻击的隐患和损害。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">2、</span>充分满足校园信息化“等保2.0”标准的灾备设计方案</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">怎么样</span>搞好校园信息化“等保”标准的安全建设,依据天磊<span style="color: black;">数年</span>后的教育培训灾备新项目交付<span style="color: black;">运用</span>实践经验,院校的IT<span style="color: black;">安排</span>、整体规模、地域性的<span style="color: black;">区别</span>,<span style="color: black;">引起</span><span style="color: black;">一样</span><span style="color: black;">关联</span>业务、<span style="color: black;">公司</span>对灾备恢复的RPO和RTO标准<span style="color: black;">亦</span><span style="color: black;">区别</span>,<span style="color: black;">详细</span><span style="color: black;">来讲</span>,下边的3种建设<span style="color: black;">方法</span><span style="color: black;">基本</span>能充分满足绝大<span style="color: black;">都数</span>院校的信息化规划“等保”标准:</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">1、双活大数据中心灾备设计<span style="color: black;">方法</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">伴同</span>着高等院校信息化规划在课堂<span style="color: black;">教育</span>、<span style="color: black;">研究</span>、对外交流中的深层次应用,校园整体规模的<span style="color: black;">逐步</span>扩张<span style="color: black;">促进</span>许多高等院校现有的设备早已<span style="color: black;">没法</span>满足相同院校多个校区的<span style="color: black;">需求</span>,<span style="color: black;">另一</span>存在单大数据中心资源利用率低、数据丢失率高、<span style="color: black;">关联</span>业务中断时间长、数据恢复时间长等<span style="color: black;">困惑</span>。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">专门针对这些<span style="color: black;">困惑</span>,双活大数据中心灾备设计<span style="color: black;">方法</span>应运而生,其特性<span style="color: black;">包括</span>下列好多个:</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">1)<span style="color: black;">关联</span>业务双活<span style="color: black;">拜访</span>,充分利用资源;</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">2)<span style="color: black;">关联</span>业务不中断,数据零丢失;</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">3)易扩展,便于升级;</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">4)设备统一管理,<span style="color: black;">守护</span>成本低。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">2、同城灾备<span style="color: black;">处理</span><span style="color: black;">方法</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">当今,绝大<span style="color: black;">都数</span>院校的<span style="color: black;">关联</span>业务关键在一个地区进行,若是<span style="color: black;">期盼</span>在预算有限的<span style="color: black;">状况</span>下充分满足数据的一致性,则能够 <span style="color: black;">思虑</span>到同城灾备的<span style="color: black;">处理</span><span style="color: black;">方法</span>,将要大数据中心与灾备管理中心安排在相同区域。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">如上图所述同城灾备设计<span style="color: black;">方法</span>所<span style="color: black;">表示</span>,左边区域为大数据中心站点,右侧区域为灾备站点,大数据中心站点配备两套数据库服务器<span style="color: black;">保证</span><span style="color: black;">关联</span>业务的高性能,快速响应及高可用性。<span style="color: black;">另一</span>,磁盘数据<span style="color: black;">经过</span>同/异步复制技术将数据复制到同城灾备管理中心。此设计<span style="color: black;">方法</span>能够 实现RTO与RPO值的最小化,有效<span style="color: black;">保证</span>数据的一致性与业务连续性。除此之外,同城灾备设计<span style="color: black;">方法</span>具备跨平台、远距离窄带宽的<span style="color: black;">优良</span>,用户能够 最大化进行设备利旧,实现投资利益最大化。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">3、CDP+HA<span style="color: black;">处理</span><span style="color: black;">方法</span></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">教育行业的某些重要应用<span style="color: black;">针对</span>业务连续性以及可用性的标准很高,如一卡通系统、财务系统等。<span style="color: black;">怎样</span>在这几类应用<span style="color: black;">显现</span>象时,实现数据和<span style="color: black;">关联</span>业务的快速恢复,CDP(<span style="color: black;">连续</span>数据<span style="color: black;">守护</span>)技术起到了关键<span style="color: black;">功效</span>。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">CDP的定义关键有下列三点:<span style="color: black;">首要</span>,能够 <span style="color: black;">捕捉</span>任意的数据变化;其次,<span style="color: black;">最少</span>能够 备份到<span style="color: black;">另一</span>一个地区;第三,能够 恢复到任意时间点。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">HA(高可用)<span style="color: black;">做为</span><span style="color: black;">保证</span>业务连续性的法宝,能对服务器资源状态进行实时监控,在<span style="color: black;">发掘</span>业务系统<span style="color: black;">显现</span><span style="color: black;">反常</span>时,能够 全自动或手动切换至灾备服务器,<span style="color: black;">保证</span><span style="color: black;">关联</span>业务的<span style="color: black;">连续</span>性。CDP+HA的<span style="color: black;">处理</span><span style="color: black;">方法</span>中,HA<span style="color: black;">保证</span><span style="color: black;">关联</span>业务接管,CDP则<span style="color: black;">保证</span>RPO贴近于0,两者协同工作能<span style="color: black;">保证</span>用户在遭受网络攻击、系统宕机、误操作等事情<span style="color: black;">显现</span>时,能即时<span style="color: black;">处理</span>数据丢失、<span style="color: black;">关联</span>业务中停的现象。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">3、</span>校园容灾备份基本建设<span style="color: black;">平常</span>的问题</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">(1)<span style="color: black;">倘若</span><span style="color: black;">咱们</span>院校一卡通软件服务器损坏,应用容灾备份计划<span style="color: black;">方法</span>多久能够 恢复,即学生能够 正常应用?</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">答:在业界领跑的高可用(HA)计划<span style="color: black;">方法</span>中,备端的容灾备份机<span style="color: black;">处在</span><span style="color: black;">起步</span>模式,与生产环境保持一致,在原始数据复制回来以后,再<span style="color: black;">按照</span>字节级复制技术将增量数据实时同步至备端容灾备份机。当生产中心<span style="color: black;">出现</span>故障时,容灾备份机只需<span style="color: black;">起步</span><span style="color: black;">关联</span>服务及添加业务<span style="color: black;">拜访</span>的IP就<span style="color: black;">能够</span>,<span style="color: black;">最后</span>实现秒级的业务接管。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">(2)请问在<span style="color: black;">安排</span>了HA以后,当生产中心<span style="color: black;">出现</span>故障时自动转换到了备端,系统管理员怎么<span style="color: black;">晓得</span>这一<span style="color: black;">状况</span>?</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">答:容灾备份系统能够 <span style="color: black;">按照</span>电子邮件<span style="color: black;">或</span>短信猫通告客户,HA的转换分为自动转换和手动转换,管理员<span style="color: black;">选取</span>自动转换时,要留意设定阀值的<span style="color: black;">恰当</span>性,避免自动转换至备端时,备端系统对业务运行的影响,<span style="color: black;">意见</span>管理员在故障<span style="color: black;">出现</span>时,确定没法短期内内进行修补后,再进行手动转换,<span style="color: black;">保准</span>大伙儿<span style="color: black;">晓得</span>业务系统运行在备机上。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">(3)<span style="color: black;">咱们</span>院校建了存储双活,<span style="color: black;">这般</span><span style="color: black;">是不是</span>能够 达到等保的<span style="color: black;">关联</span><span style="color: black;">需求</span>,还有必要做容灾备份基本建设吗?</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">答:存储双活彻底<span style="color: black;">处理</span>的是<span style="color: black;">理学</span>设备冗余,坏一个存储不会影响业务应用。但存储双活应用的是底层复制技术,主存储<span style="color: black;">怎样</span><span style="color: black;">保留</span>数据,备端存储原样复制。当<span style="color: black;">显现</span><span style="color: black;">规律</span>错误、误删除、病毒攻击等<span style="color: black;">状况</span>时,主备存储的错误是保持一致的,<span style="color: black;">因此呢</span><span style="color: black;">亦</span>就没法恢复,<span style="color: black;">因此</span>需要英方强大的CDP技术实现数据的<span style="color: black;">连续</span><span style="color: black;">守护</span>,<span style="color: black;">保准</span>能够 恢复任意的历史版本数据。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">(4)基本建设跨校区的数据<span style="color: black;">守护</span>和业务容灾备份,<span style="color: black;">此刻</span>有<span style="color: black;">那些</span>痛点,怎么<span style="color: black;">处理</span>?</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">答:跨校区的数据<span style="color: black;">守护</span>和业务容灾备份基本建设,针对传统式的备份厂商和块复制技术<span style="color: black;">来讲</span>难度系数很大。最先要彻底<span style="color: black;">处理</span>的便是异地数据一致性的问题,块复制<span style="color: black;">因为</span>传输数据较多,没法<span style="color: black;">保准</span>主备机房数据<span style="color: black;">是不是</span>延时,源端<span style="color: black;">是不是</span>堆栈,转换后数据<span style="color: black;">是不是</span>可用等问题。即使转换至备端,生产恢复后<span style="color: black;">怎样</span>进行数据的反向恢复<span style="color: black;">亦</span>是比较头疼的问题。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">证书案例</p>
<div style="color: black; text-align: left; margin-bottom: 10px;"><img src="https://p3-sign.toutiaoimg.com/pgc-image/d2d3507f8de641a089f763f4a875fa01~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1725621358&x-signature=6k1jjR8n1lIJ8c0ojJkKKwZ3mEQ%3D" style="width: 50%; margin-bottom: 20px;"></div>
请问、你好、求解、谁知道等。 “NB”(牛×的缩写,表示叹为观止) 期待更新、坐等、迫不及待等。 同意、说得对、没错、我也是这么想的等。 在遇到你之前,我对人世间是否有真正的圣人是怀疑的。 系统提示我验证码错误1500次 \~゛,
页:
[1]