集中才能安全丨舟山市教育局网站群案例分享
发布日期:2016-11-07

学校门户网站是对外宣传和信息公开的重要平台,随着教育信息化工作地不断推进,中小学门户网站建设和应用进入高速发展的新阶段。

每个区县下属多所中小学(幼儿园),网站建规模数量较大,但普遍存在经费投入有限、技术维护难、安全系数低、信息孤岛现象严重等问题,并没能很好地发挥网站的价值。

中小学网站发展乱象安全问题尤严重

据360网站安全检测数据发现,国内56%的中小学网站存在安全漏洞,其中32%的网站存在高危安全漏洞,很容易被入侵、拖库和篡改。值得注意的是,7.2%的中小学网站已经发生过被篡改问题。

《2015年青少年上网安全分析报告》出具了来自360补天平台的数据,数据显示,1-4月,中小学校网站漏洞达到了175个。经补天平台安全专家确认评级,其中高危漏洞139个,占79.4%。 在这175个中小学网站漏洞中,有46.9%为SQL注入漏洞,是最为普遍存在的安全漏洞;命令执行漏洞和信息泄露漏洞各占13.1%,另有9.7%的高校网站存在弱口令漏洞。

中小学网站建设管理的主要困扰和解决方案

困扰一:政府统一拨款建设,资源投入有限学校单独独立建设管理,力量薄弱。

困扰二:网站安全防护弱,经常被上级通报技术门槛高,学校网站后期维护难。

通过网站群集中管理和防护,能有效解决中小学网站安全问题

网站群可以实现统一资源管理、统一安全防护、统一内容维护,网站群的管理模式已经在高校、政府、企业中得到广泛运用和复制,并给网站管理维护带来很多便利。尤其是,将零散孤立的站点集中在一起,既避免了由不同厂商建设而产生的信息孤岛问题,更很好得解决了一群网站的安全防护问题,极大地降低了安全防护成本,也在很大程度上促进了网站管理维护的便利性。

今天小编来跟大家分享一个真实的案例,让你了解为什么说网站群集中管理是解决中小学网站安全最有效的方法。

舟山市教育局网站群项目

Before

舟山市下属200多所中小学包括幼儿园。各个学校的网站都是独立建设和管理,且大都单独部署1台服务器,存在管理维护成本高,建站软件系统纷杂、网站安全系数低、学校之间缺乏联动、教育局对此很恼火。此外,技术门槛高,学校网站内容维护难、网站内容更新不及时等问题也广遭诟病。

After

舟山市教育技术中心统一部署网站群平台,目前已经将近30个学校站点迁移到该平台上,实现了统一监管和统一资源管理及安全防护,不仅降低了管理维护成本,还极大提升了辖属中小学网站的整体安全性。

另外,网站群管理平台所支持的多文件格式直接导入上传、文章一键排版及多平台同步等功能给各个学校的网站维护人员带来极大便利,受到学校的普遍欢迎。除了将舟山市中小学包括幼儿园一批网站集中在统一的平台上进行管理和防护,本次项目中通过模板和定制改版,还让一批网站焕然一新。比如下面这几个网站:

舟山幼儿园主页

舟山市新城学校

舟山第二小学

舟山市第一初级中学

集中才能安全

对中小学网站进行安全防护不能、也不可能一味追求“广而全”“大而全”,尤其是广大中小学应该在综合考率网站使用情况、经费、技术和人员等客观条件之后再选择合适的防护方案。

通过网站群的管理模式,可以很好实现各中小学网站在统一平台下的集中安全防护,保障信息安全。