挑战
教育面临的安全挑战
用户多且流动性大
师生、访客和外包人员数量多、变化快,上网行为难以对应到具体的人,出现问题无法追溯。
宿舍区流量争用
晚间和周末宿舍区的视频、下载和游戏流量集中,挤占教学科研业务带宽,出口体验下降。
内容合规压力
学校需要对不良信息进行过滤,中小学面向未成年人,对内容管控要求更高。
设备杂、资产不清
实验室、多媒体教室、监控和各类物联网设备大量接入,私接路由器和无人维护的老旧设备常常成为安全盲区。
方案
用 NGFW One 怎么解决
01
统一上网认证
通过 Web 认证对用户实名上网,可对接学校现有统一身份认证(对接方式以产品规格书为准),上网记录与账号关联。
02
分区分时流量管理
按宿舍、教学、办公区域以及时段设置带宽策略,对下载、视频等应用限速,保障教学科研和关键业务。
03
域名黑白名单过滤
拦截不良、恶意和钓鱼网站;中小学可采用更严格的白名单策略,仅允许访问教学相关网站。
04
网内设备识别与管理
自动发现接入校园网的设备,识别私接路由器和异常设备,并按设备类型限制访问范围。
05
保护对外门户
为学校官网、选课系统、招生系统开启 WAF 防护,应对报名、选课等高峰期的恶意请求。
推荐产品
NGFW One 企业版
中小学与中等规模高校选用企业版即可覆盖认证、流量与内容过滤;出口带宽高、多校区的高校可评估数据中心版。
建议在校园网出口串接部署,承担出口 NAT、路由与流量管理,同时提供上网认证与域名过滤;对学校官网等对外业务启用 WAF。多校区学校可在各校区出口分别部署,由主校区统一管理策略与日志;对出口可用性要求高的学校建议配置双机热备。
合规要点
满足这些要求
- 网络安全法要求网络日志留存不少于六个月,上网认证日志可满足上网行为追溯。
- 等保 2.0 中关于边界访问控制、上网行为审计与入侵防范的要求。
- 中小学场景需落实未成年人网络保护相关的内容过滤要求。