2012年3月教育部正式頒布《教育信息化十年發(fā)展規(guī)劃(2011-2020年)》(以下簡(jiǎn)稱《十年規(guī)劃》),概括提出了我國(guó)教育信息化未來十年的8項(xiàng)任務(wù)和5個(gè)行動(dòng)計(jì)劃。此后,這8項(xiàng)任務(wù)和5個(gè)行動(dòng)計(jì)劃的重點(diǎn)工程又被概括為“三通兩平臺(tái)”建設(shè)。
“十二五”期間,以“三通兩平臺(tái)”建設(shè)為核心目標(biāo)的我國(guó)教育信息化發(fā)展思路已經(jīng)逐漸明確,其總體目標(biāo)是:到2015年,基本實(shí)現(xiàn)“寬帶網(wǎng)絡(luò)校校通”——各級(jí)各類學(xué)校接入寬帶并建成網(wǎng)絡(luò)條件下的基本教學(xué)與學(xué)習(xí)環(huán)境;“優(yōu)質(zhì)資源班班通”——形成豐富的各級(jí)各類優(yōu)質(zhì)數(shù)字教育資源,將優(yōu)質(zhì)資源送到每一個(gè)班級(jí),并實(shí)現(xiàn)在教學(xué)與學(xué)習(xí)過程中的普遍使用;“網(wǎng)絡(luò)學(xué)習(xí)空間人人通”——所有教師和初中以上學(xué)生都擁有實(shí)名的網(wǎng)絡(luò)學(xué)習(xí)空間,教與學(xué)、教與教、學(xué)與學(xué)全面互動(dòng),真正把技術(shù)與教學(xué)實(shí)踐的融合落實(shí)到每個(gè)教師與學(xué)生的日常教學(xué)活動(dòng)與學(xué)習(xí)活動(dòng)中,
2012年9月,北京市教委率先發(fā)布《北京市中小學(xué)建設(shè)三年行動(dòng)計(jì)劃(2012-2014年)》,啟動(dòng)了“北京數(shù)字學(xué)校”建設(shè),十七個(gè)區(qū)縣教委中,昌平教委的信息化建設(shè)一直走在北京市前端。2014年,圍繞北京市“三通兩平臺(tái)”建設(shè)的重點(diǎn)工作,昌平教委對(duì)現(xiàn)有網(wǎng)絡(luò)進(jìn)行整合與統(tǒng)一規(guī)劃,計(jì)劃完成骨干網(wǎng),校園接入和校園無線網(wǎng)絡(luò)的升級(jí)改造,提升校園網(wǎng)絡(luò)安全和統(tǒng)一管理能力,打造安全的一體化網(wǎng)絡(luò)系統(tǒng)。“重視網(wǎng)絡(luò)安全,確保有效應(yīng)用”成為昌平教委2014年網(wǎng)絡(luò)信息化建設(shè)中的一個(gè)關(guān)鍵點(diǎn)。
作為承載校校通、班班通和人人互通的基礎(chǔ)匯聚點(diǎn),校園網(wǎng)絡(luò)出口所面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)是最大的。早期的校園信息化建設(shè),大多只進(jìn)行了簡(jiǎn)單的流量控制,缺乏必要的安全防護(hù)。一旦受到黑客攻擊或感染蠕蟲病毒,將引起骨干網(wǎng)絡(luò)的癱瘓。同時(shí),在學(xué)校之間老師需要對(duì)資源互相訪問,教務(wù)資源的日漸豐富和對(duì)外開放,各類教育信息化系統(tǒng)(如教務(wù)辦公自動(dòng)化、學(xué)籍管理系統(tǒng)、在線考試評(píng)測(cè)、電子書包等)的網(wǎng)絡(luò)安全防護(hù)亟待加強(qiáng)。
校園無線網(wǎng)絡(luò)的建設(shè)大大提升了教學(xué)效率,同時(shí)也帶來了終端類型和接入用戶的多樣化。如果不能識(shí)別接入用戶的身份,給予相應(yīng)的訪問權(quán)限,讓外來用戶甚至黑客隨意訪問校園網(wǎng)絡(luò)及公共資源,將引發(fā)諸如重要數(shù)據(jù)泄露、知識(shí)產(chǎn)權(quán)、關(guān)鍵系統(tǒng)遭受攻擊等諸多安全風(fēng)險(xiǎn)。
昌平教委下轄上百所中小學(xué),缺少足夠的安全專家一一進(jìn)駐管理每個(gè)校園網(wǎng)絡(luò),也難以掌握整個(gè)網(wǎng)絡(luò)的安全狀況。 如何整合資源,統(tǒng)一管理,提高整體網(wǎng)絡(luò)安全的防護(hù)效率,是昌平教育城域網(wǎng)面臨的第三個(gè)挑戰(zhàn)。
針對(duì)昌平教委的網(wǎng)絡(luò)現(xiàn)狀和安全訴求,華為公司提出一攬子建設(shè)方案,通過在百余所學(xué)校出口邊界部署華為USG6000下一代防火墻,在無線網(wǎng)絡(luò)接入增加用戶認(rèn)證管理系統(tǒng),同時(shí)在USG6000和認(rèn)證系統(tǒng)之間形成聯(lián)動(dòng),進(jìn)行打造以“全面防護(hù),統(tǒng)一認(rèn)證,統(tǒng)一管理”為建設(shè)核心的整網(wǎng)安全防護(hù)管理方案。
在設(shè)備選型過程中,華為USG6000下一代防火墻憑借萬(wàn)兆防護(hù)性能,6000+應(yīng)用管理,全面的安全防護(hù)能力和簡(jiǎn)單管理等多方面優(yōu)勢(shì)順利通過比拼測(cè)試,贏得客戶的認(rèn)可。
USG6000下一代防火墻產(chǎn)品具備全面的安全防護(hù)能力,可以有效抵御蠕蟲、病毒、木馬等惡意軟件對(duì)校園網(wǎng)絡(luò)的侵襲,還同時(shí)具備了Anti-DDoS、APT攻擊防御、信息防泄漏等安全特性,一臺(tái)設(shè)備完成多項(xiàng)防護(hù);6000+應(yīng)用管理,精準(zhǔn)定位主流校園應(yīng)用,保障教學(xué)系統(tǒng)和關(guān)鍵業(yè)務(wù)的帶寬資源;Smart Policy主動(dòng)學(xué)習(xí)現(xiàn)網(wǎng)流量,并給出自動(dòng)策略建議,大幅簡(jiǎn)化運(yùn)維工作量。
為解決用戶管理的難題,昌平區(qū)教委采用本地認(rèn)證和城域網(wǎng)信息中心協(xié)同認(rèn)證的方式。分布式部署華為controller認(rèn)證系統(tǒng)。校園網(wǎng)出口的USG6000下一代防火墻與認(rèn)證系統(tǒng)controller進(jìn)行聯(lián)動(dòng),獲取用戶認(rèn)證信息,在防火墻上實(shí)現(xiàn)所有用戶的單點(diǎn)登錄認(rèn)證,確保校園用戶在任何接入網(wǎng)絡(luò)下的一次性便捷登錄,通過一套認(rèn)證系統(tǒng)實(shí)現(xiàn)了有線無線用戶的統(tǒng)一管控。
部署在百余所學(xué)校出口的USG6000下一代防火墻,可以通過華為eSight網(wǎng)管系統(tǒng)來統(tǒng)一管理維護(hù),并以可視化報(bào)表整體展現(xiàn)教育城域網(wǎng)絡(luò)中的關(guān)鍵安全事件,方便管理員分析評(píng)估整網(wǎng)安全狀況,進(jìn)而制定、下發(fā)統(tǒng)一安全策略,完成校園出口的安全防護(hù)。
昌平教育城域網(wǎng)在信息化建設(shè)中開拓出一條安全、可靠、高效的新路子,為其它地區(qū)的教育城域網(wǎng)建設(shè)做出了良好示范。通過城域骨干網(wǎng)絡(luò)的改造和校園內(nèi)無線網(wǎng)絡(luò)的全面部署,教學(xué)資源得到極大豐富,有效提高了教學(xué)品質(zhì)和教學(xué)靈活性,讓在校師生可以更加便捷的訪問各種優(yōu)質(zhì)學(xué)習(xí)資源。
此次昌平教育城域網(wǎng)安全改造覆蓋全區(qū)140多所學(xué)校,校園網(wǎng)絡(luò)安全防護(hù)能力得到大幅提升,昌平教委信息中心技術(shù)主管表示:“華為USG6000下一代防火墻豐富的安全功能給教育城域網(wǎng)的安全建設(shè)提供多樣化的安全防護(hù),同時(shí)也在有線無線一體化管理當(dāng)中起到關(guān)鍵性作用,為我們無線校園網(wǎng)的建設(shè)提供了高可靠、易管理的全方位安全保障,為將來整個(gè)昌平區(qū)教育系統(tǒng)進(jìn)行統(tǒng)一認(rèn)證管理提供了有力的保證。