高校机房的密度,往往不逊色于网吧,而高校机房的终端数量,更是让很多网吧自叹弗如。事实上,在如此密集庞大的网络中,安全风险始终会处于很高的警戒水平上,多年前中国各大高校的ARP,就让多所学校的网络完全瘫痪。同时,学生的应用需求与社会大不相同,且文理分科有天壤之别,校园的机房如何满足不同专业的计算机应用需求呢?
如果终端可以便捷的接受安全补丁更新和应用软件的推送,那这些问题似乎就可以引来解决的曙光。但是,这样的机制建立谈何容易,在经历了多年的摸索之后,西南财经大学信息中心已经建立了一个比较成熟的软件分发系统,他们利用到了英特尔的博锐技术与通软的解决方案,实现了很有效率的远程管理服务。我们一起来看看,西南财经大学信息中心他们是怎么做到的。
校园网络由于其规模大密度高,并且应用极其复杂,安全的阴霾始终在他们上空,对于西南财经大学来说,学校现有全日制在校学生23951人,其中普通全日制本科生16492人;硕士研究生5993人,博士研究生1103人,留学生363人,庞大的学生数量对应的就是庞大的终端数量,高密度导致安全风险剧增。
硬件还原卡一直是西南财经大学信息中心的重要管理手段,诚然,它能够解决很多的问题,每一次的重启都可以对操作系统进行还原,清楚用户痕迹并且消灭潜在的病毒木马安全。系统补丁的更新也不需要太频繁,甚至一个学期进行一次升级就能够满足需求了。
但是,硬件还原卡显然不能应付层出不穷的新,比如上文提到的ARP,这并不能通过还原卡来解决,重启之后可以获得短暂的正常时间,但少则三五分钟,多则半个小时,网络将再次沦陷。又比如,机器狗类的病毒,就让还原卡完全了能力,这类病毒可以越过还原卡进行入侵。
因此,仅仅使用传统的还原卡难以满足需求,西南财经大学信息中心需要一套平台,能够实时的推送操作系统和应用软件的安全补丁,并且实时推送安全软件的更新到每一台终端上。
西南财经大学目前拥有27个学院,32个本科专业和15个硕士专业,专业涵盖文理工科,不同专业的不同师生,恐怖分子处决美女他们的应用需求大不相同,比如对于计算机专业学生来说,他们需要有VC++这样的编译软件,而对于平面设计专业的学生来说,Photoshop则必不可少,而工程类的专业中,AutoCAD、CAXA等软件则是必学的课程。
不同专业对于应用的需求不同,而西南财经大学信息中心就需要去满足这样多种多样的应用需求,因此,每一台终端上必然存在了大量各类软件,他们需要对这些软件进行、升级和授权的更新。
在面对上述的局面时,西南财经大学信息中心进行了分析,筛选了多套方案,并且最终选择了以英特尔博锐为核心的软件管理方案。
采用博锐技术的联想计算机通过内嵌的网络安全管理软件“联想远程管理平台”可以有效地提高工作效率,降低用户的运营成本,并可以通过增强网络终端安全性为重点手段使网络本身安全性得到加强,了基础网络的稳定、可靠运行。
首先,在补丁管理方面,西南财经大学利用博锐作为硬件基础,运用联想远程管理平台的强大补丁管理功能,能够自动在互联网上并下载微软公司定期发布的操作系统、OFFICE、数据库等各类安全补丁,当这些补丁下载到本地服务器上后,系统则智能判断每一台被管理客户机的安全状态,当发现存在安全漏洞时,管理系统会立即对其进行修复,从而及时、彻底的堵死了各类蠕虫病毒赖以的“必经之”。另外,强大的补丁报表系统可统计全网客户机中,已修复所有补丁和未修复所有补丁的百分比,以及单个客户机的补丁修复详细信息,包括已修复和未修复的,以图表的形式清晰、直观的了解补丁安装情况。
对比与纯软件的解决方案,西南财经大学的这套方案采用了软硬结合的方式,硬件平台上,有博锐技术作为底层的基础,能够绕过操作系统,实现更深层次的管理,这是纯软件平台所做不到的。
补丁管理实现了整个网络的安全稳定,同时,针对应用差异化的需求,西南财经大学通过联想远程管理平台实现了软件的分发配置以及升级工作。该平台利用了博锐技术,让软件的分发更加的便捷,并且工作不再是机械式的,而基于硬件的博锐平台,让西南财经大学可以指定特定的终端,实现对不同的终端,远程部署不同的软件,并且对这些软件进行升级。
同时,博锐技术所支持的远程开关机功能,能够更大程度上的提升学院的能力,比如,他们可以在下班之后,通过博锐远程开机,并且部署软件,然后再关机,全程操作实现远程化和自动化,极大的解放了信息中心的IT人员,大大的提升了管理的效率。
本文由 恒宇国际(www.neivn.cn)整理发布