使成绩
密歇根州立大学旨在保护各种用户,行业的校对
W母鸡密歇根州立大学Ciso Seth Edgar步行穿过他校园的庄严,树木走道,他看到了一个大学。他看到了一个微型城市。
“我们几乎在阳光下的每个行业都铺出了几乎所有的行业,”他说,指出了他带来了校园的即兴之旅。学校运营更多26个医疗中心。它有自己的电厂,水处理设施,警察和消防部门。它拥有两个主要的运动场所和一个表演艺术中心。它销售比大多数T恤网点更多的T恤。它甚至有自己的地下解剖粒子加速器,用于高级物理研究。
Edgar负责确保所有它。这是一个令人生畏的使命:保护50,000名学生,5,700名教师和工作人员,566个建筑物的7,200名支持工人遍布5,200英亩的校园和超越。
涉及网络安全时,教育不仅仅是垂直市场。这是一个众多的他们 - 市政府,零售,娱乐,技术,能源,卫生,食品加工,农业,房地产,热情好客,物流,名称几个。
“我们没有太多的行业我们不接触,”Edgar说。“保持所有这些,并以有限数量的美元为单位,是一个非琐碎的挑战。”
学生们
想要安全
和隐私
网络安全在大学环境中可以特别棘手,添加MSU事件响应分析师Jim Beckmeyer。
到目前为止,学生们的安全团队最大的选区是不断变化的人口。它们将各种设备带入校园环境中。他们预计开放式网络,简单的数字协作和访问其数字资源。10bet十搏欧洲杯首页与大多数企业用户不同,他们要求绝对隐私。
“你在企业环境中有很多控制,”Beckmeyer说。“但在大学环境中,用户并不总是你的员工。你没有授权他们的工作生活,你不拥有他们的财产。“
Jacob McDowell,一位少年学习媒体信息学生和MSU学生团体政府的总监,同意。他说网络ecurity是对大多数学生的事后。
“学生是大量攻击的焦点,”他说。“他们往往更脆弱。”
除了庞大的规模外,密歇根州立大学在全国的突出地位使其成为各种网络攻击者的诱人目标。而且,由于经营一所学校涉及到如此多的行业类型,这些威胁的范围很广。公司和政府间谍总有一天会试图窃取研究成果和知识产权;接下来,网络罪犯可能会试图用假门票销售来欺骗学生。
攻击目标的人
不只是
技术
即使随着攻击量的扩展,那些攻击的性质也在发生变化,贝克米耶表示,事件响应经理说。
攻击者过去专注于利用基础设施。现在他们瞄准的是人。
他说:“我们看到网络钓鱼攻击的数量在增加,不仅在数量上,而且在复杂程度上。”“鱼叉式网络钓鱼曾经是一种独特的现象。现在是司空见惯的事了。”
他说,攻击者瞄准个人比以前的人更多的人。即使他们定位群体,也很明显,他们已经研究了他们想要达到的人。
Edgar说,作为回应,MSU的安全团队采取了更为以人为本的保护方法来保护它们。
他说:“密歇根州立大学从仅仅保护‘事物’转向真正关注人,这表明安全边界正在发生变化。”“这个界限很快就变得非常私人。”
作为这项努力的一部分,该校招募了Proofpoint及其以人为本的网络安全产品套件,从电子邮件开始。
詹姆斯贝克米耶,密歇根州立大学数字取证和事故响应中心
校对点目标攻击保护有助于管理批量邮件并在达到用户收件箱之前停止高级威胁。校对点电子邮件保护帮助用户避免垃圾邮件和微调他们想要查看的批量邮件。校样点威胁响应自动拉动自动删除用户收件箱中的不安全电子邮件 - 即使它已被传递或转发到其他MSU帐户。
结果几乎是立即的。在部署校验点校园范围之后,大学看到他团队所需的安全事件的数量戏剧性下降。
“电子邮件是主要的攻击载体,”埃德加说。“使用Proofpoint工具集来查看这些攻击并迅速捕捉到它们让我的团队——许多我最有才华的资源——能够专注于其他事情。”10bet十搏欧洲杯首页
Beckmeyer表示同意。
例如,校样点对恶意软件附件的法医分析包括关于发件人的信息,攻击活动如何结构,以及MSU之前没有的更多内容。
他说:“这让我们作为事件响应者能够将注意力集中在一些更复杂的任务上——真正找到攻击的根源——而不是处理重复性的事情,比如手动屏蔽IP地址和发送者。”
我们必须能够看到最新的趋势并尽快适应它们。
塞斯埃德加,MSU首席信息安全官
保护这一点
云,
拥抱
改变
随着越来越多的大学基础设施和部门转向云计算(有时不需要IT团队预先了解),Edgar的团队也迅速采取行动来保证云计算的安全。
“我们必须拥抱云技术,”Edgar说。“我们必须查看安全的方法来将云技术集成到我们当前的平台中,以便我们可以适应并满足用户的需求。”
为此,MSU使用校样点云访问安全代理(CASB),这些云访问安全代理(CASB)保护用户的帐户免受云应用程序的未经批准访问,以及敏感数据的泄漏。作为一个添加的保护层,大学也部署了校对点内部邮件防御,该防御是不安全的电子邮件从合法的,但可能会受到影响的MSU帐户。
这些技术一起帮助团队快速适应新的和不断变化的威胁。这些能力——加上埃德加说已经更进一步的客户服务——不仅是保护大学免受今天的攻击的关键,而且是未来的威胁。
埃德加说:“当你在一个屋檐下容纳大约20个行业时,你真的必须要走在潮流的前面。”“我们必须能够看到最新的趋势,并尽快适应它们。由于安保团队和预算有限,我必须有合作伙伴来帮助我。”