从安全核心转变看新东方的安全攻略

来源 :计算机世界 | 被引量 : 0次 | 上传用户:z46810560
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着IT技术不断发展,网络攻击的方式和手段越来越多样,让企业防不胜防。作为中国大陆首家海外上市的教育培训机构,新东方是如何实现安全防护的?
  2018年3月18日,全球最大的社交网络服务网站Facebook被爆出数据外泄,超过5000万用户数据被滥用,导致Facebook股价大跌,市值蒸发360亿美元;
  8月3日,全球芯片代工业市场占有额超过56%的台积电遭受WannaCry勒索病毒攻击,造成生产线停摆近三天,直接损失高达17.6亿元。
  8月28日,拥有汉庭、全季、宜必思、禧玥等10余个酒店品牌的华住集团被曝出客户数据在网上被兜售,包括140G约5亿条数据信息,涉及用户1.3亿人次,其规模之大、范围之广、影响之深,令人震惊……
  近年来,企业遭受网络攻击或出现网络安全事故的新闻一直层出不穷,数不胜数。正所谓“道高一尺,魔高一丈”,随着IT技术不断发展,网络攻击的方式和手段越来越多样,让企业越来越防不胜防。新东方教育科技集团信息安全负责人杨宁对此也深有感触。
  从“以产品为核心”到“以数据为核心”
  有着近二十年信息安全从业经验的杨宁告诉记者,当前,新东方在信息安全领域主要面临着4个难题:
  其一,受网络虚拟化和BYOD的趋势影响,企业安全防护的边界越来越模糊,通过网关实现的防护越来越难;
  其二,攻击复杂度越来越高,攻击成本和门槛越来越低,黑客工具越来越智能;
  其三,由于《網络安全法》、欧盟GDPR的实施,对企业的合规要求越来越高,企业安全合规压力越来越大;
  其四,单一的安全检测产品难以应对多态病毒、零日攻击、高级持续性威胁等各类安全威胁。
  面对这些挑战,新东方的安全防护思路也发生了转变,从过去以产品和系统为核心,转变成现在以数据为核心。过去安全防护的主要措施是网络边界防护、安全产品部署、安全系统建设、特征检测,现在则是网络解耦 主机防护、安全大数据整合 实时分析、安全能力建设和行为异常检测。
  于是,基于自身所处的教育行业特点、公司的业务需求,以及法律法规的合规要求,新东方对信息安全提出了明确的方向:保护知识成果和敏感数据信息不泄露;确保业务运营安全合规;保障核心业务应用安全、持续、稳定运营;实现线上及线下业务应用和活动中的信息安全风险可识别、可管理、可控制。
  安全与业务应共生共存
  杨宁指出,由于信息安全涉及的范围包括物理环境、人员、系统、应用和数据等多个领域,所以对企业来说,信息安全不应该只是信息安全部门的工作,而是需要每个员工的参与和行动。
  为此,新东方设立的信息安全架构涵盖了4个层面:
  信息安全治理,包括组织战略、风险控制、安全合规和意识教育。“我们主要以风险管理为核心,以内外部合规为基线,根据集团战略去实时调整,定期的通过漫画、视频、期刊、测评等方式进行全员的信息安全意识宣传。”
  信息安全管理,包括安全策略、安全组织、人员安全、资产管理、访问控制、密码管理、物理安全、操作安全、通讯安全、开发维护、供应商管理、安全事件、业务连续性和合规性;
  信息安全技术,包括云安全、物理安全、基础架构安全、应用安全、数据安全和业务安全六大领域;
  信息安全运营,包括审核评估、审计监控、应急响应、漏洞管理和安全基线。
  “事实上,对于企业来说,安全和企业业务的关系已经不仅仅是保障、支撑、引领业务的关系,而是共生共存的关系。”杨宁向记者强调,“信息安全应该融入到企业的每一条业务线和每一个业务应用中。每一款产品的开发都应将安全作为基本功能进行架构设计,安全功能的重要性等同于业务功能。”
  据介绍,新东方当前的IT环境是由3个万兆环网互联的私有云数据中心构建而成,在私有云PaaS平台上已经部署了媒体云、外呼云、IM云、容器云、数据云、存储云、日志云、安全云,新东方有400多个业务应用都在之上运行,此外,还有部分业务应用放在阿里云和腾讯云的公有云上,由多云平台进行统一管理。目前,信息安全私有云平台正在建设完善中,信息安全能力平台将以私有云模式为集团各业务提供自服务。
  选对主机安全防护系统
  杨宁告诉记者,新东方希望打造一个智能化、可视化、能自服务、能实时感知威胁、能分析攻击过程和确认攻击源、能自动响应攻击处理和拦截的信息安全能力平台。因此,在主机安全防护方面,他主要关注系统功能、Agent、厂商及产品。
  所以,在选型时,除了功能、性能和部署模式必须满足新东方的需求,杨宁还会考虑丰富和有价值的数据输出,以及服务接口的多样性和可集成性。
  经过半年的调研,在评估了多个公有云类、开源类和成型的企业端产品后,新东方选择了青藤主机自适应安全平台。
  据了解,部署主机安全防护系统主要解决了主机层面入侵发生时的问题:
  入侵前:漏洞检测及基线检查弥补了网络漏洞扫描的缺陷。
  入侵中:不仅基于特征防范已知的入侵方法或后门,还能基于异常检测防范未知的漏洞或病毒攻击。同时,可以快速部署的蜜罐功能帮助捕获来自内部的蠕虫或横向渗透攻击。
  入侵后:将主机安全入侵事件人工调查取证时间降低了80%,而且入侵过程和行为识别更加精准,提升了应急响应效率。
  杨宁补充到:“青藤的主机自适应安全平台不仅帮助我们在主机安全层面建立起了一个实时有效的防护体系,还拓展了我们在远程分支机构及公有云端的系统安全防护能力。”
其他文献
[关键词]光绪,慈禧,日记,心态  [中图分类号]K25[文献标识码]A[文章编号]0457-6241(2019)02-0052-09   清光绪三十四年十月二十一日(1908年11月14日)、十月二十二日(11月15日),光绪皇帝、慈禧太后相继驾崩,成为清宫历史上最后一桩重大悬案。关于光绪死亡之谜,百年来纷争不断。但是随着2008年《国家清史编纂工程重大学术问题研究专项课题成果:清光绪帝死因研
摘 要 高校青年学生历史感是当代中国社会历史感的晴雨表。课题组通过对包括本校在内的武汉市五所高校的1200名大学生进行问卷调查和访谈分析,得出当代中国高校青年学生历史感主要内容和存在方式等方面信息,进而提出增强高校学生历史感的相关对策或思考。  关键词 演高校学生,历史感,调查  中图分类号 G64 文献标识码?演A ?眼文章编号?演0457-6241(2013)18-0065-06  历史感是高
[关键词]代议制,制度建设,比较  [中图分类号]G63[文献标识码]B[文章编号]0457—6241(2008)19—0061—04    《高中历史课程标准》把欧美资产阶级代议制的内容列入教学要求是一次重大改革。在旧的中学历史课程体系中,甚至当前某些师范大学的历史专业教学中都没有涉及代议制的内容,因此,这一课题对中学教师来讲是全新的,也成为新课程教学中的一大难点。  多次听课经历给我的突出感觉
[关键词]互动,经济,启示  [中图分类号]G63 [文献标识码]B [文章编号]0457-6241(2011)17-0045-05    2011年高考全国新课程卷第41题是一道开放性试题,赋分虽然只有12分,但难度大,能力要求高。原题如下:  阅读材料,回答问题。  材料:西方的崛起曾被视为世界历史中最引人入胜的历程之一。这一进程始于民主与哲学在古希腊和古罗马的出现,继之以中世纪欧洲的君主制和
[关键词]乡土资源,高中历史教学,有效运用,教学价值,学科素养  [中图分类号]G63 [文献标识码]B [文章编号]0457-6241(2011)07-0039-04    乡土资源是一地区内具有地域特色的课程资源,这些资源对于学生具有“天然”的亲切感,用于教学可以拉近学习者与课程的距离。在高中历史教学中开发利用乡土资源,能够深化学生对家国关系的认识。但如何才能充分发掘并利用乡土资源的教学价值,
作者简介:  罗彪扬(1962~),男,湖南省衡阳市教育科学研究所历史教研员。  关键词:义务教育,初中历史,课程标准,修订意见  中图分类号:G63 文献标识码B 文章编号0457-6241(2007)07-0071-02    一、总体意见    1.课程标准表述太乱  作为国家教育改革的指导性文件,课程标准应该目标明确、思路清晰、表述严谨、逻辑性强,只有这样,广大的执行者才能了然于心,才
[关键词]华盛顿会议,山东问题,成果,胜利  [中图分类号]G63[文献标识码]B[文章编号]0457-6241(2011)13-0052-02    笔者听了某教师的一节公开课,内容是选修《20世纪战争与和平》中“华盛顿会议”一课。这位教师说:“华盛顿会议上山东问题的解决,是中国外交的重大胜利”。用“胜利”一词显然过誉,比较准确的说法是“中国外交的一大重要成果”。  美国为什么在巴黎和会结束后不
[关键词]民主,运作方式,公平公正  [中图分类号]G63 [文献标识码]B [文章编号]0457-6241(2011)17-0070-03    21世纪的今天,历史教育正致力于积极塑造公民的健全人格、推动中华民族的伟大复兴、促进人类文明的和谐发展,这是一项功德无量的事业。作为历史教育者,脚踏历史教坛、心怀寻根之思,是我们的一个思维习性。那么,历史教育是怎样发展而来的?史学曾经是中国古代的显学,
[关键词]SOLO评分,导向作用,评分质量  [中图分类号]C63[文献标识码]B[文章编号]0457-6241(2010)17-0023-05    2010年新课程全国文综卷第40题,从题目的整体构思、材料的选取、问题的设计等方面,突破了传统历史试题对考生的高级思维能力考查不足的瓶颈,是一道不可多得的优秀试题。第3问评分参考的设定,更是画龙点睛之笔。教育部考试中心提供的评分参考,具体内容如下:
[关键词]初中历史,磨课,反思,有效教学  [中图分类号]G63 [文献标识码]B [文章编号]0457-6241(2008)09-0025-03    一、选题    三月初,学校通知,让我代表学校参加东莞市初中历史优质课比赛。有两个课题,其一是北师大版七年级下册第六课“开放与交流”,其二是北师大版八年级下册第六课“艰难曲折的探索历程”。同组的徐向辉、刘秀娥教师在详细研究了两课的内容之后,建议我