學校網絡正在日益成為網絡攻擊的受害者。這些攻擊給學校帶來了獨特的威脅和挑戰,而這些威脅和挑戰在多數企業卻都已得到解決。每年,學校都會招收數千名新學生,這些學生通常會攜帶多個存在潛在漏洞的設備入學。讓情況更為復雜的是,多數大學校園都在使用諸如Blackboard和Moodle這樣的數字平臺。這些在線門戶網站就是拒絕服務攻擊的主要目標。
現在,多數大學都通過門戶網站來提交作業和測試。這些門戶網站通常是由Blackboard或Moodle等學習管理系統提供支持。這些技術可以很好地簡化工作流程,這些應用一旦離線就會帶來重大的問題。如果這些門戶網站被擊垮,學生就無法提交其工作成果。對于走向數字化的學校而言,這是一個很大的問題。學校通常會迅速選用最新技術,但卻沒有考慮到這些技術帶來的風險。作業都是以數字形式提交的,拒絕服務攻擊可以阻斷對這些門戶網站的訪問。更令人不滿的是,一些不了解新技術或不希望這些技術被納入到學校系統的教師通常會把氣出在無辜的學生身上,通常的做法就是拒絕推后作業提交的截止日期。
針對學校的拒絕服務攻擊的威脅在增長,不僅如此,這些學校也正在日益成為網絡罪犯的目標,這些罪犯對大學網絡中出現的個人身份信息(PII)、研究材料和其它重要數據進行盜竊。在持續擴展服務之前,學校必須保證網絡的安全。對教育系統而言,技術可以成為很好的輔助學習和節約時間的工具,但是如果不能妥善保護網絡的安全,學校將面臨更大的威脅,在實現新數字服務之前會遭遇更多延遲。
學校網絡面臨的最大安全風險之一就來自于每年的學生以及他們攜帶到校園里的設備。學生將大量設備攜帶到校園里,包括個人電腦、平板電腦到電話、游戲控制臺等。一旦這些設備連接到學校網絡,將會給校園網帶來大量的漏洞。某些學生參加的活動,如在線游戲,也會帶來惡意軟件風險,甚至是拒絕服務攻擊。
這些攻擊從網絡洪水攻擊到數據竊取不等。攻擊者可以使大學校園斷開連接達數天之久,或是竊取學校多年的私人研究成果。每學年的開學期間,也就是夏天的攻擊量將達到高峰。學生們現在已經很了解針對在線注冊系統的DoS網絡攻擊,為了爭取更多提交作業的時間,他們也知道如何對門戶網站進行攻擊。
近來,美國的一些學校成了拒絕服務攻擊的受害者,最引人注目的就是羅格斯大學。羅格斯大學擁有近65000個在校本科生,他們每天都會訪問學校的門戶網站。羅格斯大學的計算機科學系在美國排在第34位,然而卻反復遭受到名為Exfocus的黑客發起的攻擊。這名黑客宣稱他發起了針對羅格斯大學的6次獨立攻擊。這些攻擊導致了學校網絡的癱瘓,憤怒的學生們要求了解學校用于網絡改進的錢被用到什么地方去了。
未來,學校網絡將成為更多攻擊的目標。Radware的2015-2016年全球應用及網絡安全報告早有斷言,針對教育機構的網絡攻擊將會增長。這一趨勢也對應了攻擊工具多樣性的增加,這些攻擊工具可用于在Darknet中發現的新手攻擊者。
關于Radware
Radware(NASDAQ:RDWR)是為虛擬數據中心和云數據中心提供應用交付和應用安全解決方案的全球領導者。Radware屢獲殊榮的解決方案為關鍵業務應用提供充分的彈性、最大的IT效率和完整的業務靈敏性。Radware解決方案幫助全球上萬家企業和運營商快速應對市場挑戰,保持業務的連續性,在實現最高生產效率的同時有效降低成本。欲知詳情,請訪問:www.radware.com.cn