學校的IT部門必須在”生產(chǎn)力應用程序”和”非生產(chǎn)力且有潛在危險之應用程序”的使用上取得平衡。以Facebook的狀況舉例,確實有必要對小型應用程序加以控管。學??梢灾贫ㄔ试SFacebook存取特定團體或個人的原則,同時必須停用無意義或可能造成學校網(wǎng)絡產(chǎn)生漏洞、遭到入侵或外泄數(shù)據(jù)的功能。

劍橋地區(qū)學院(Cambridge Regional College)最近更新了IT安全性,使其符合擴充原則,且解決了此問題。現(xiàn)在,他們在適當?shù)牡胤郊茉O了Dell SonicWALL解決方案,除了可保護學校的網(wǎng)絡外,亦給予老師們彈性的空間,使教學方式更加符合潮流、學生參與課程更加投入。

舉例來說,老師可允許學生上Facebook(當然,不包括Facebook聊天室),并準許使用YouTube和BBC iPlayer輔助學生研究課題。利用學生慣于使用的技術,不但讓課程變得更有樂趣、高互動性,亦讓老師和IT職員確保因特網(wǎng)存取的安全性,或限制學生存取到非必要的YouTube頻道。

主要病毒和害蟲的侵襲嚴重干擾了學校網(wǎng)絡并使其停擺,大大削弱了日常運作機能,清理起來亦曠日費時。為了使其免于收到威脅,對于學校而言,首要之務就是藉由一套設計精良的網(wǎng)絡訪問控制和辨識管理系統(tǒng)來防范未然。所有嘗試登入網(wǎng)絡的裝置必須經(jīng)由測試,以驗證其符合必要的端點安全原則,例如:已安裝的防病毒軟件為所需之安全性提供不同等級。

學校需要一套智能、彈性的系統(tǒng),以便集中管理。安裝下一代防火墻是一個選擇:一種安全性產(chǎn)品,其包括數(shù)個整合到同一裝置的安全功能,例如網(wǎng)絡和應用程序檢測、防毒保護和網(wǎng)絡入侵檢測和預防。四個秘訣協(xié)助保護學校信息:

1. 定期訓練所有教職員:要了解使用IT系統(tǒng)的方式、讓學校網(wǎng)絡維持受保護狀態(tài)的方式、確保學生安全地使用技術和因特網(wǎng)的方式,以及緊急時的應變措施。

2. 訪問控制:確認學校所有網(wǎng)絡的存取區(qū)正受到保護。

3. 集中管理:學校多半不傾向設立大型IT部門,所以,如果發(fā)生問題的話,系統(tǒng)必須易于維護和管理。

4. 研究、測試并確認選取正確的IT安全性解決方案:并非一個方案即可適用于所有情況。不同學校將會需要不同產(chǎn)品。盡可能隨時掌握更多與科技新知相關的信息,因為安全性威脅將會隨其日益擴張。

如果學校遵循這些原則,便能夠持續(xù)以有趣、互動兼顧的教育方式;同時,亦不會因為有害的惡意軟件和病毒使得整個學校系統(tǒng)停擺。

分享到

zhangcun

相關推薦