校企合作 信息安全实训室解决方案

1 背景

1.1 信息安全是国家安全的重要组成部分

信息安全是国家安全的重要组成部分,已经上升到与政治安全、经济安全、领土安全等并驾齐驱的战略高度。信息安全产业是支撑和保障国家信息安全的重要基础,肩负着为国家信息化基础设施和信息系统安全保障提供安全产品及服务的战略任务。


2014年,对我国信息安全产业发展而言,是意义十分重大的变革之年。年初,中央网络安全和信息化领导小组办公室正式成立,中共中央总书记、国家主席、中央军委主席习近平亲自担任组长,李克强、刘云山任副组长。成为负责国家信息安全的重要机构,有效推动信息安全行业加速成长,满足国家日益增长和复杂的信息安全需求。习近平强调,建设网络强国,要有自己的技术,有过硬的技术。要把人才资源汇聚起来,建设一支政治强、业务精、作风好的强大队伍。“千军易得,一将难求”,要培养造就世界水平的科学家、网络科技领军人才、卓越工程师、高水平创新团队。


2016年4月19日,安恒信息CEO范渊受邀出席习总书记主持召开的网络和信息化工作座谈会,总书记习近平指出,网络空间的竞争,归根结底是人才竞争。引进人才力度要进一步加大,人才体制机制改革步子要进一步迈开。


2017年6月1日,《中华人民共和国网络安全法》正式施行。这是我国网络安全领域的基本大法,在网络安全立法中有着里程碑式的重要意义。网络安全法种明确了加强个人信息保护、建立个人信息数据泄露通知制度、明确互联网企业有不可推卸责任、网络运营者不得为非实名用户提供服务、企业无安全技术能力将吊销证照淘汰出局等。


随着国内外环境的不断发展和变化,网络安全的范围已经不仅仅限于国防、军事和外交,其内涵涉及经济、金融、能源、科技、信息、文化、社会等各个领域。


1.2 我国信息安全人才存在缺口

根据权威机构发布数据显示,国内目前信息安全专业人才缺口高达70余万,而且今后5年内,社会对信息安全人才的需求仍将以每年3万人的数量增加。这种人才缺口在就业市场上已经体现得很明显,《2015年中国大学生就业报告》对2014届毕业生毕业半年后月收入进行了统计,发现信息安全专业已位于榜首,且薪资高于其他专业。


2.信息安全实训室建设

信息安全实训室采用先进、稳定、成熟的虚拟化技术,无需采购大量网络设备、安全设备,即可基于攻防平台仿真、虚拟还原政企事业单位网络信息系统真实业务场景,能够在线动态生成批量业务场景,支持大规模学员同时在线训练。


信息安全攻防实验室应具有教学系统、实训系统、演练系统、工具库系统、CTF对抗系统模块组成。支持动态管理与考核评估机制,具有学习教学课件、多媒体课件、实验靶机、作业指导书等资源。




2.1 十年安全汇聚能力

平台汇聚了安恒信息在网络安全领域10年的安全研究、安全实战最佳实践经验积累。通过将经验积累以平台课件资源、语音课程资源、实验资源、靶机环境资源、题库资源。


2.2 0day安全漏洞快速形成资源能力

安恒安全研究院具有一批顶级的安全研究科学家,已陆续为IBM、阿里巴巴、腾讯等国际知名公司提交了大量的安全漏洞,获得2014年、2015年、2016年连续三届获得TSRC最佳合作伙伴,也是腾讯TSRC公开即时现金奖励最多的帽子之一。


2.3 多样化信息安全竞赛模式

平台支持CTF解题、CTF攻防、CTF综合渗透测试三种主流竞赛模式,支持单兵作战、多兵作战参赛形式,能够全面培养、挖掘、选拔学员的理论知识能力和攻防实战技能能力,定期组织安全开发赛、安全运维管理赛、安全加固赛、安全攻击赛、安全取证、数据分析、应急响应赛等赛事,有效的培养学员在校期间的实战化能力,更加适用于学员在未来就业过程中能够快速开展信息化安全工作。


2.4 实时动态掌握知识与技能能力

支持实时动态的参赛选手的答题类型、答题行为进行动态考核展示,能够展示每个参赛选手的技能擅长领域、竞赛实际发挥能力,帮助行业有效的开展人才培养、挖掘、选拔工作。通过竞赛查短板,进一步提升信息安全人才知识与实战化技能能力。

  • 动态技能展示
  • 擅长领域展示
  • 助力选拔人才


2.5 实时动态可视化大屏展示

CTF可视化大屏具有8种独立实时动态可视化展示大屏界面,不同界面具有不同可视化展示特性,并且在此基础上,支持直播地图、PANK排行榜、最新事件、实况播报、解题快手帮、个人排名、团体排名、积分榜等分页展示。能够有效的实时动态的展示选手的答题情况。


2.6 丰富、多样化的报表输出

支持将竞赛数据以积分导出、类别答题情况导出、选手解题情况导出、多得分点网题打出FLAG导出,支持一键导出报表文件。能够全面多方面、全方位查看学员的实际攻防技能水平和发挥能力,无需二次整理,自动化输出。


2.7 防作弊机制体系

安恒信息国内首创防作弊机制特性,能够实现对相互交换答案等作为行为进行实时动态检测,并进行展示,而且还能够对交换答案作弊行为进行自动化发布告警信息、扣分、竞赛处理,能够确保竞赛全过程的公平、公正性。


2.8 自动化智能评估

系统内置评分检验机器人,能够根据学员的提交的FLAG进行评判是否正常,当验证检验FLAG正确后,系统会根据学员所获得积分进行展示排名展示,并对选手所花时间、获得积分、获得额外加分等信息进行可视化展示。


2.9 实验环境隔

平台具有网络管理功能,支持平台实验靶机、CTF靶机等资源网络限制功能,能够有效控制平台内的靶机所在网络区域,可有效防止非法外联、避免影响正常身产网络。


获取更加详细资料,访问:   http://www.dbappsecurity.com.cn/pro_main.aspx?id=E64B9BB56B10013F&typeid=D11B54921748F829


3 校企合作

3.1 校企合作模式

为深化专业现代化建设,提高专业人才培养的质量,增强学生就业竞争力,提高就业质量,同时为提高学校知名度和效益,成立信息安全学院,就信息安全类专业建设、人才培训基地建设、双师团队培养等内容进行深入合作,可在院校所在地设立信息安全人才培训基地,提供针对院校学生的定制化教学实训、针对社会的认证类及非认证类标准化安全培训重点培养网络与信息安全专业人才,为信息安全产业提供人才支撑。


3.1.1 共建网络安全学院

1) 网络络应用安全专业方向四年一贯制本科生培养;

2) 网络安全方向成人教育办学;

3) 社会培训的招标与实施;

4) 人才培养方案,师资队伍建设,教材建设,实验室、实训及实习基地建设等方面


3.1.2 实训基地建设

院校提供场地作为双方培养信息安全人才的实训基地,校企双方共同规划实训基地建设方案,未来根据学生的培养情况和规模商定下一步场所规划。校企双方共同协商教学实训场所的使用安排,制定实训场所日常管理制度。教学实训场所的企业文化氛围营造主要由安恒信息策划,双方共同实施。


3.1.3 实训室建设

院校提供实训室场地、资源,安恒信息协助院校建设信息安全实训室,满足院校开设信息安全学科、专业、方向基于信息安全实训室开展教学、实训。


3.1.4 师资队伍建设

校企双方共建双师团队,提供学生全程培养所需的师资条件。为保证培养质量,院校将根据学院教师企业经历工程要求,定期指派专业教师到安恒信息企业脱产锻炼,每名教师脱产锻炼的计划时间不少于半年,在此期间安恒信息按照正式企业员工的要求进行管理。


3.1.5 信息安全专业建设

面向政企事业单位安全运维工程师、渗透测试工程师、风险评估工程师、安全加固工程师、代码审计工程师等典型信息安全岗位建设,针对当前、未来企业热门典型安全岗位的实际岗位要求、工作知识要求、工作技能要求、沟通协作要求进行在校重点培养,满足学生未来在实习、就业过程中,可快速通过在校已学习的知识、技能直接上岗。有助于适应企业对于人才直接上岗要求。


3.1.6 课程开发

校企双方在共研专业人才培养方案的基础上,共同确定和实施专业课程设置和教学内容,包括信息安全基础知识、职业素养、安全专业技术、综合能力等内容。校企双方合作开发符合安全行业发展需要的课程体系,院校派教师团队参与教材、课件、视频等教学内容的制作与开发,安恒信息提供必要的技术资源支持。


在此基础上,校企双方积极探索信息安全特殊型技能人才的培养方式,制定个性化人才培养方案,组队积极参与各项信息安全大赛,满足企业对此类人才的培养要求。


3.1.7 安全专家驻校讲座

安恒信息定期与院校开展合作,针对热点事件、新型前沿信息安全技术,包括定期举办安全竞赛、安全论坛、安全讲座等一系列活动形式来增强校企合作关系。与教师、学生定期开展安全交流、安全讨论、实战演练,基于网络安全学院为在校教师、学生保持紧密联系。促进大家相互进步,解决教师在教学过程中,学生在学习过程中的疑难杂症问题。


3.1.8 社会培训

校企双方整合政府、企业、学校的相关资源,探索政企校合作新模式。依托信息安全人才培养基地,承担政府、企事业单位委托的信息安全技术与管理培训,培训分为认证培训业务和非认证类(能力提升)培训。校企双方联合申报院校所在地信息安全类培训新工种,联合资源推动开发人事或行业主管部门认可的学力或资格证书。构建“产学研共同体创新机制”,合作研发平台,联合申报专项课题。


3.1.9 联合CISP培训班

安恒信息已经近年来,已经先后联合杭州职业技术学院、杭州职业技术学院等院校举办了网络安全学院暨培训基地“CISP培训班”,通过以此形式加强校企协同合作,进一步的推动网络安全人才梯队的培养工作,有效促进网络安全的发展进程,同时也为院校地区信息安全从业人员提供了交流合作的平台。


3.1.10 网络安全师资研修班

安恒信息每年联合各大高校举办网络安全师资研修班,修班邀请对象为全国高校信息安全专业相关或从事相关工作的教师,提供网络安全知识体系的全面学习,以及推荐到知名网络安全企业进行挂职提升。


研修班采取专家主题报告、分类辅导和互动交流相结合的形式。介绍网络空间安全学科发展的前沿,介绍网络安全一级学科建设现状及招生需求,网络空间安全学科的一些研究方法,基础技术与工具,介绍网络空间安全领域的基础研究、应用研究、关键技术,参观知名互联网和网络安全企业,并深度了解其网络安全人才需求。


第一届活动:http://mp.weixin.qq.com/s/VOO-BG1WRe2XX1HU-nmpNw


3.1.11 大学生夏令营

安恒信息已将联合国内各大知名院校成功连续举办了两届大学生信息安全夏令营活动,夏令营活动是安恒信息每年在夏季暑假期间面向国内院校在校大学生举办的信息安全活动,其目的让参与本次夏令营活动的学员快速、系统、全面的掌握网络、系统、安全知识和高级安全攻防技术,并积累项目实践经验,使其成为业界的佼佼者,提升未来职业竞争力;引导学员发现在团队网络攻防中合作的价值和团体中个人的责任,领悟协作精神的重要性,克服排他情绪,培养与人沟通融合能力,感受信息安全带来的无穷乐趣;发掘学员中的“奇才、偏才、怪才”,整合进入安恒战队,形成精干高效的队伍,以电脑当武器,键盘和鼠标是板机,比特是子弹,拼体能、技能和智能,参加国内外各类信息安全顶级赛事。


第一届:http://blog.sina.com.cn/s/blog_74b8f2ef0102vp3n.html

第二届:http://www.135995.com/arc/133/zcxaxaemhg.html


3.1.12 带薪实习就业

安恒信息对于合作院校,可以免费优先提供带薪实习就业机会。为学生想要实习的岗位会有专岗专人全程提供辅助、指导。安恒信息已经在全国北京、上海、广州、深圳、杭州、安徽、长沙、沈阳、武汉、南京、厦门、福州、南宁、贵州、海口、昆明、天津、郑州、南昌、济南、西安、成都、乌木鲁齐、兰州、贵州等地设立分支机构,可根据学校、学生的意愿选择各个分支机构或总部就业实习就业。


同时,安恒信息作为全球网络安全500强,与各大互联网公司行业建立了人才战略合作伙伴关系,并设立了人才库、人才引荐机制、实习就业、社会化人才就业服务。安恒信息将充分发挥自身在网络安全领域优势,通过与建立的合作伙伴为学生实习、就业提供充分的保障。


3.2 校企合作特点

3.2.1 树立学校品牌

信息安全精品专业的建设,体现了学校响应国家加快发展现代化职业教育的战略规划要求,并大力扩展办学创新的精神,有利于树立品牌和在职业教育领域的地位,这种品牌的提升是学校的一项无形资产,对学校的各方面建设和发展都有深远意义。


3.2.2 综合竞争力提升

安恒信息“信息安全”共建专业为学生开设的职业素质、专业技能培养科目,在信息安全行业一般只针对各大知名网络厂商已经入职的新员工开设。这些将让学员在学习知识的同时提升职业化素养,增强综合能力,并获得宝贵的业务实践经验,这些不但能增加学生在就业时的竞争力,更让学生走上良性发展的职业化道路,获得终生受益。


3.2.3 帮助提升学校办学水平

通过共建专业,学校一方面获得可以推广成功应用的优秀培训教学教材,另外一方面与企业合作和交流中,可以吸收信息安全行业人才培养的实践经验,让学校的相关教师通过业务实践的锻练实践经验和能力,运用到办学之中,这些都对提升学校办学水平有良好的促进作用。


3.2.4 提升学生就业率和就业质量

共建专业学生,具有良好的就业保障,获得高质量就业,另外更推荐到安恒信息以及其它合作的信息技术厂商、运营商、渠道合作伙伴就业,实现学生就业率和质量的双增长。


3.2.5 带来良好经济和社会效益

共建专业,不但帮助学校提升在校学生的就业率,所培养学生的高质量就业、以及现金的实训都会在当地产生良好的社会效应,这一方面可以使得学校招生的生源数量、质量得以提升,另一方面还可以帮助学校更有效得参与当地社会的信息化建设,开展信息化应用、实验、开发、认证、培训等增值服务,成为区域信息化建设的龙头。这样学校也能够获得良好的竞技效益。


3.3 校企合作案例

3.3.1 浙江师范大学安恒网络安全学院

安恒网络安全学院建设本着“资源共享、优势互补、责任共担、利益共享”的原则,以网络安全学院的建设为载体,建立完善的校企合作机制,培养网络应用安全方向高素质的本科应用型人才。在互利共赢的校企合作机制下,搭建一个能够突出专业建设与人才培养特色的创新平台。


(浙江师范大学---安恒网络安全学院)


3.3.2 杭州职业技术学院安恒网络安全学院

2016年4月25日下午,杭州职业技术学院与杭州安恒信息技术有限公司共建的安恒信息安全学院签约暨揭牌仪式在创业园主楼2楼大厅隆重举行。杭州市委保密委副主任、保密办主任、市保密局局长顾江,杭州市经济和信息化委员会党委副书记楼建忠,杭州安恒信息技术有限公司董事长、总裁范渊,杭州安恒信息技术有限公司副总裁冯旭杭、资深总监孙小平,我校党委书记安蓉泉、副书记赵一文出席了签约仪式。我校相关职能部门负责人、分院负责人以及信息工程学院师生代表30余人参加了本次校企合作签约暨揭牌仪式。仪式由信息工程学院副院长陈云志主持。


(杭州职业技术学院---安恒网络安全学院)



3.3.3 联合九所顶级高校成立人才实训基地

2016年9月21日浙江网络安全宣传周会上,在中央网信办、浙江省委网信办的见证下安恒信息联合北京邮电大学、上海交通大学、浙江大学、中国科学技术大学、武汉大学、华中科技大学、四川中学、电子科技大学、中国人民大学国内9所网络信息安全顶级高校,成立国内首个网络安全人才培养实训基地,将为国内网络安全与信息化输送专业型人才。



(安恒信息联合九所顶级高校成立人才培养实训基地1)



(安恒信息联合九所顶级高校成立人才培养实训基地2)


(安恒信息联合九所顶级高校成立人才培养实训基地3)



4.1 CTF信息安全竞赛案例

网络安全技能竞赛是业界广泛认为有效开展人才培养、挖掘、选拔方式之一,也是对安全人才功底、技能、思维、快速反应等多方面认可度最佳方式之一。


安恒信息近年来,尤其是15年、16年积极参与配合教育、公安、交通、运营商、电力、政府、金融等行业开展了近60场安全技能竞赛,为各行业输出安全人才高达上万人,其中,安恒信息连续支持了第二届、第三届4.29首都网络安全日网络安全技术大赛(全国)、中国移动集团信息安全技能竞赛(全国),目前覆盖13个省、11个行业,覆盖国家级、省级、市级。已经在全国形成了良好的口碑和影响力。



(2015年信息安全竞赛案例)




(2016年信息安全竞赛案例)




4.2 客户案例





5 关于安恒信息

5.1 公司层面

杭州安恒信息技术有限公司(DBAPPSecurity)是由国家千人计划专家范渊先生于2007年创办,注册资金:3,333万,现有员工920人,在全国各地设有分支机构,是中国领先的信息安全产品和服务解决方案提供商,阿里巴巴使命级战略合作伙伴。作为云安全、应用安全、大数据安全和智慧城市安全等前沿领域的领导品牌,连续三次入选全球网络安全500强。曾先后为北京奥运会、国庆60周年庆典、上海世博会、广州亚运会、抗战七十周年、连续三届世界互联网大会和G20杭州峰会、2017全国两会、厦门金砖五国峰会等重大活动提供全方位网络信息安全保障。




(国内重要活动网络安全技术支撑保障单位)


5.2 资质层面

安恒信息已获得国家计算机网络应急技术处理协调中心颁发的“CNCERT网络安全应急服务支撑单位(国家级),中国信息安全测评中心颁发的“国家信息安全测评信息安全服务资质证书安全工程类二级”,中国信息安全认证中心颁发的“信息安全服务资质认证证书一级应急处理服务资质”,中国信息安全认证中心颁发的“信息安全服务资质认证证书安全开发类二级”,以上四项安全服务资质均为目前国内最高等级的认证。

  

同时,也是CNVD国家信息安全漏洞共享平台、CNNVD中国国家信息安全漏洞库(一级技术支撑单位)、国家网络与信息安全信息通报机制等技术支撑单位。


5.3 人才培养方面

安恒信息在创新发展的同时,更注重信息安全人才的培养,2016年,安恒信息 CEO 范渊荣获中央网信办颁发的“网络安全人才奖”,目前安恒信息已成为国内少有的同时具备CISP(“国家注册信息系统安全师”)、CISSP(“国际注册信息系统安全师”)培训资质的单位。以及“全国信息技术人才培养工程培训基地授权书”、“国家信息安全测评授权培训机构资质证书”、“OWASP培训授权函”等相关人才培训资质认证。同时,安恒信息近年来为金融、电力、教育、政府、企业、运营商、公安等行业支撑了近80场安全竞赛,为行业培养了数万名信息安全优秀人才。


(网络安全人才奖)



5.4 安全研究层面

安恒安全研究院具有一批国际顶尖的安全科学家,现有专职研究人员33名,其成员为国家CNVD、CNNVD 以及互联网企业BAT百度、阿里巴巴、腾讯等多个SRC平台提交大量安全漏洞,2014年获TSRC最佳专业奖,2015年获TSRC漏洞之王;2016年获TSRC御洞圣杰;获得多个CVE编号,其中包括轰动业界的Struts2 S2-032、S2-045、S2-046漏洞。



(安恒安全研究院漏洞管理平台)


安恒安全研究院成员是目前为止获得TSRC即时现金奖励次数最多的白帽子。公司在安全漏洞研究发掘、Web应用安全及数据库安全问题研究、软件逆向研究等诸多领域积累了大量的研究成果,获得了国内外各种安全机构广泛认可。




(CNVD 2016年度原创漏洞收录统计)




5.5 校企合作案例

2016年9月21日浙江网络安全宣传周会上,在中央网信办、浙江省委网信办的见证下安恒信息联合北京邮电大学、上海交通大学、浙江大学、中国科学技术大学、武汉大学、华中科技大学、四川中学、电子科技大学、中国人民大学国内9所网络信息安全顶级高校,成立国内首个网络安全人才培养实训基地,将为国内网络安全与信息化输送专业型人才。


同年,安恒信息与浙江师范大学、南京邮电大学、杭州职业技术学院签署了校企合作协议,内容包含实训基地建设、课程开发、师资培训、社会培训、安全竞赛、学生实习等关乎教师、学生在信息安全方面充分的资源与技术力量作为支撑。


5.6 企业合作案例

安恒信息作为作为云安全、应用安全、大数据安全和智慧城市安全等前沿领域的领导品牌,同时作为阿里巴巴、海康威视、大华等使命级战略合作伙伴,将充分利用在云计算安全方面、物联网、移动安全、应用安全等方面的科研成果、安全态势、技术创新、人才培养、资源等方面发挥自身优势。



(阿里云与安恒信息)

(海康威视、浙江省公安厅与安恒信息)


(大华与安恒信息)

返回列表
杭州安恒信息技术有限公司 版权所有 © 2007-2017    浙ICP备09102757号 | 法律声明 | 隐私保护 |