盈高科技助力在线教育企业实现高效的终端安全管理
责任编辑:盈高科技 时间:2020-04-15 浏览次数:6294
近年来,在线教育作为一种新型的教育模式,行业发展十分迅速,它真正打破了时间和空间的限制,使得学员可以随时随地学习,预期2020年将有超过3000亿的市场规模。教育企业的业务文件和客户数据也成为攻击者的目标,在终端安全,数据保护等方面面临安全挑战。结合多年实践,盈高科技推出基于远程教育终端解决方案,有效解决企业在在线教育企业的终端安全管理问题。
安全挑战
1、教师授课终端难以实现统一管控
在家办公,很多老师会选择用自己家里的电脑来上课,通过VPN或互联网等方式连接在线教育平台,期间涉及文件传输、下载及远程登陆等操作,很多个人设备版本老旧、安全防护基础薄弱,很容易遭受病毒木马攻击、数据泄露等风险。
2、远程运维效率低
当老师的授课电脑出现故障,管理员一般通过Teamviewer、向日葵等互联网远程桌面工具穿透内网直连授课终端,或VPN+RDP、SDP+RDP的方式远程处理,额外部署这些软件或逐个在终端开启远程服务给运维管理人员带来很大的工作量。
3、依托外网服务器存在被攻击风险
为通过等保测评,客户通过选择把服务器搭载在阿里云上,完成等保备案工作,依托外网环境的在线教育平台, 80和443端口存在被黑客进行攻击的风险。
解决方案
1.确保接入教育平台内网的终端满足安全要求
在保证信息安全的前提下,满足老师在线教育的安全性,对终端安全性进行检查,只有符合要求(安装统一防病毒软件、入域、安全补丁更新到最新)的终端访问在线教育平台。
2.实现简单高效的远程运维管理
a支持双向穿透NAT或VPN网络环境下进行远程桌面,根据网络带宽调整远程画面质量,保障远程的流畅性,支持Windows、Windows Server云桌面等环境;支持多人同时远程、无需额外安装开启服务,提升运维效率;
b远程权限统一管控,只有经过授权的管理员账号才可以远程到老师的终端,可统一关闭文件传输权限,仅限远程操作;
c远程过程加密传输,且有远程历史记录、屏幕录像,一旦出现问题,实现事件追溯。
3.采用FTP形式保障业务安全性
盈高科技的终端解决方案不依托与80、443端口,所有业务均走FTP的形式,保障了业务的安全性。
方案收益
1、通过一系列的安全规划、认证和安全检查,能够规范在线教育平台的安全管理,树立老师安全意识,从制度和思想上建立起一条终端安全的防线,覆盖从网络安全、系统安全、应用安全、管理安全的多个层面。
2、通过统一终端管理系统与终端安全助手建立远程连接,实现线上为主、线下为辅、远程为主、现场为辅的技术服务模式,提升代维工作效率。仅需安装助手,即可通过管理平台即可实现线上维护,无需额外安装其他远程原件,如QQ,teamview。
3、有效的主动策略管理方式,有效地预防可能出现的安全问题。例如:如何避免笔记本、移动智能终端随意接入网络,确保其接入的身份合法性、安全合格性都是需要重点考虑的安全问题,MSEP在这块已经能够提供完善的安全解决方案适应需求。