一名兼職網絡安全運維老師,數百起安全事件,卻能在平均10分鐘內就完成應急響應,確保學校7*24小時持續安全監測、重大時刻實現零事故的安全運轉。
這樣的高效能,在安徽交通職業技術學院搬遷至新橋校區之前,簡直難以想象。
過去由于人手不足,運維老師需身兼多職,經常深夜剛處理完網絡故障,又要在清晨開始系統的例行維護。更棘手的是,由于缺乏智能化的工具和系統支撐,老師們往往只能依靠經驗和直覺來定位問題,這不僅耗時耗力,還難免出現疏漏。
為打破這一困境,提升學校信息化運營管理效率,學校一方面增加專業服務力量,引入外部專業團隊,以分擔運維老師的壓力;另一方面,緊跟時代步伐,積極借助AI技術,全面升級軟硬件基礎設施,為高效運維提供堅實的IT基礎支撐。
基于此思路,在新橋校區搬遷之際,學校攜手深信服建設了全新的運營體系。其中,以AI引擎為核心的安全托管服務和超融合智能運維系統,實現了業務系統的實時監測與智能分析,成為學校IT運營效率提升的利器。
不到半年時間,學校的安全事件和基礎設施告警均實現了系統化、專業化和流程化的閉環管理。在日常智能化運營、基礎設施運行狀態監測以及攻擊對抗等多方面,成效頗豐。
「安全托管」助力精準攔截66.5萬次攻擊,提升安全運營效率
2024年12月,一個寒風凜冽的冬日。安徽交通職業技術學院的信息管理中心嚴陣以待,一場扣人心弦的網絡安全攻防演練正如火如荼地進行。
演練伊始,攻擊隊發起了Webshell掃描、SQL注入、XSS等一系列攻擊,但均被深信服線上安全托管服務平臺(以下簡稱“平臺”)在第一時間探測并成功防御。平臺憑借豐富的安全用例,結合AI大數據分析技術,實現了安全威脅和事件的智能檢測,并自動生成工單,通知深信服云端安全專家進行分析研判,并協同學校本地防守團隊共同處置。
最終,盡管部分業務系統暴露了一些問題,但憑借前期周密的準備和團隊緊密協作,學校最終成功抵御了多次攻擊,最終結果讓所有人都松了一口氣。
“這次演練檢驗了信息管理中心與深信服團隊的協作能力,取得如此成績更得益于學校長久以來對網絡安全體系建設的重視。”信息管理中心楊振宇主任感慨道。其實,早在新橋校區建設之初,信息管理中心便與深信服攜手,共同打造了一個強大可靠的安全運營體系。
學校通過引入安全托管服務MSS,將態勢感知、防火墻、終端殺毒等安全設備產生的海量安全日志,實時上傳至深信服長沙安全運營中心;經過平臺的清洗、過濾以及云端專家的二次分析研判,最終將精準有效的安全信息傳遞給信息管理中心。相較于以往需要大量的人工分析,平臺將告警日志數量縮減了99.83%,且準確度高達99%以上,使得安全運營的效率和準確率大幅提升。
值得一提的是:2024年下半年,學校共檢測到66.5萬次外部網絡攻擊。但在深信服MSS的助力下,信息管理中心僅憑現有的一名兼職網絡安全運維老師,便成功實現了快速發現和準確攔截。
面對數百起安全事件的嚴峻考驗,學校再也不用因為時效問題而錯過最佳處置時機。例如,在某個深夜,攻擊者突然對學校核心業務系統(包括官網、教務系統、網上辦事大廳、人臉錄入系統等)發起了多次猛烈攻擊。然而,深信服專家在接到報警后,僅用了10分鐘就完成了應急響應,并迅速助力信息管理中心成功阻斷攻擊,有力保障各業務系統安全穩定運行。
「智能運維」全面監測系統狀態,運維效率提升60%+
近年來,隨著學校數字化建設不斷升級,IT系統數量不斷增加,運維老師的工作壓力日益加重。為改變這一局面,學校在新橋校區數據中心部署了29臺集智能運維功能于一體的超融合設備,自動化處理日常運維任務,大幅減少了人工干預,提高了運維響應速度和準確性。
智能運維服務通過AI算法優化資源配置,以其全天候、全棧式監測與主動閉環處置能力,確保7*24小時不間斷地為用戶提供高效服務。其內置的云端智能大腦,全面收集和整合了從超融合硬件、云平臺、操作系統、數據庫到應用層面的全棧信息。通過精準的關聯分析和根因溯源,實現全方位、深層次的安全守護。
在實際應用中,深信服專屬服務經理全天候值守。多次快速定位超融合集群上的風險事件,主動協助學校進行問題根因分析和事件閉環處置。
這一系列的優化和改進,使得超融合集群的MTTR(平均故障修復時間)縮短了50%以上,運維效率提升60%以上。這不僅提升了用戶體驗和滿意度,也為學校的高效運營提供了有力保障。
安全托管和超融合帶來的智能運維服務,標志著安徽交通職業技術學院在信息化建設的征途上,邁出了具有創新性的一大步。學校摒棄了傳統的“缺人招人、缺設備買設備”的建設模式,實現了運營生產力的新質飛躍。