摘要:高校網站群管理系統(tǒng)是高校信息化建設的重要基礎。隨著信息化技術的快速發(fā)展,現有的網站群管理系統(tǒng)在面對信息類別多元化、信息來源多渠道時,暴露出越來越多的問題。在教育信息化背景下,為適應媒體融合和網絡安全的特點,建設統(tǒng)一部署、統(tǒng)一管理、統(tǒng)一安全體系的全媒體網站群管理平臺十分必要。文章從技術的多個維度對網站群平臺進行分析,旨在為現代網站群平臺建設提供參考和解決方案。
關鍵詞:高校;全媒體;網站群;信息化建設
中圖分類號:TP393 文獻標識碼:A
文章編號:1009-3044(2024)19-0081-03
0 引言
隨著網絡技術和“互聯網+教育”的迅猛發(fā)展,國家相繼出臺網絡安全相關政策文件,以標準規(guī)范促進教育信息化支撐引領教育現代化發(fā)展,加強新時代高校信息化建設,指導如何保障教育信息系統(tǒng)的持續(xù)安全穩(wěn)定運行。2019年5月13日,網絡安全等級保護制度2.0國家標準正式發(fā)布,標志著我國網絡安全等級保護工作步入新時代[1]。高校門戶網站是高校對外宣傳自身形象、發(fā)布信息的重要窗口,信息安全尤為重要,信息化建設中網站安全的防控和部署是信息安全風險管理的重中之重[2]。
1 網站群管理系統(tǒng)現狀
以某高校為例,2013年開始使用網站群管理平臺,經過多年的信息化建設與積淀,基本已覆蓋學校主站、新聞網、院系職能部門、院系子站及各類專題網等,滿足學校、部門、院系信息發(fā)布,師生學習、科研及學術工作的需求。但隨著微信、微博、抖音、B站等新媒體的不斷發(fā)展,流量媒體全面爆發(fā),傳播渠道多樣化,學校網站、微信、微博等信息相對獨立,各自運行和管理在其獨立的后臺中,多平臺間難以實現數據、內容的互通共享等問題。
高校網站建設規(guī)模的持續(xù)擴大,站點數量不斷增加,各類資源日益豐富。因此,對站點的管理要求也日益提高。然而,由于站點數量眾多且類型各異,安全問題難以明確責任歸屬,導致管理方面缺乏有效的抓手,難以做到權責利分明。同時,新形式和新類型的站點缺乏建設和管理的人員支持。此外,目前站點資產統(tǒng)計方面存在維度不足的問題,進一步增加了管理的復雜性和難度。
在重大活動、重要節(jié)假日和國家會議等重要時間段,網站群平臺往往成為網絡攻擊的重點目標,因此網絡安全防護變得尤為關鍵。新時期國家網絡安全等級保護制度在等保1.0的基礎上覆蓋范圍更廣,內容更加精簡但內涵更加豐富,要求更高,更加注重全方位主動防御、動態(tài)防御、整體防控和精準防護。當前信息技術始終處于快速發(fā)展中,新技術層出不窮,網站安全問題變化多樣,使得高校網站群管理平臺面臨的安全威脅越來越嚴峻。
2 全媒體網站群建設
高校未來網站群的建設不應再局限于校園網站的管理,而應通過網站集群建設機制構建網站群管理平臺,實現內容的多渠道高效發(fā)布、統(tǒng)一聚合、統(tǒng)一管理、統(tǒng)一安全,加快推動媒體融合發(fā)展,實現面向公開信息的全媒體管理[3],解決學校不同平臺之間的內容數據孤島等問題。采用一套站群系統(tǒng)即可兼容手機/Pad/PC等不同終端的網站建設,支持移動版網站訪問和管理,滿足高校一體化服務與管理需求[4]。同時,明確系統(tǒng)安全、內容安全、管理安全的主體責任和管理細則,落實平臺規(guī)范化管理。
2.1 系統(tǒng)架構
全媒體網站群平臺圍繞高校數字內容服務建設的實際需求,通過引入新技術、新理念,在網站及服務的建設管理、系統(tǒng)安全、內容生產、管控等方面進行進一步升級,構建一個更安全、更統(tǒng)一、更智能的全媒體集群化管理平臺,助力大型組織機構數字化轉型,如圖1所示。
運行環(huán)境:系統(tǒng)具有良好的跨平臺性和擴展性,支持各種虛擬化環(huán)境,可靈活部署,滿足對安全性和穩(wěn)定性的要求。
技術支撐:支持全媒體發(fā)布渠道的建設、內容的安全管理技術、動態(tài)交互性應用建設以及數據統(tǒng)計分析。
安全保障:提升安全基線,通過應用安全、常態(tài)化安全運維以及傳統(tǒng)防火墻,打造平臺表層防護、業(yè)務防護、內核防護的三層防護能力。
運維管理:對傳統(tǒng)的站群管理模式進行智能化賦能,引入前沿主流技術,無縫接入平臺,讓日常管理更便捷。實現動態(tài)應用的安全統(tǒng)一管理、全媒體日常建設維護和資源共享,針對運維數據,實現大屏展現,降低管理難度。
業(yè)務管理:面向前端提供功能應用支撐,在信息對外發(fā)布時做好資源協調內容,高效管理,牢牢把控系統(tǒng)數據,為平臺整體運行狀況展現提供基礎數據支撐。
外部展現:除PC、手機、Pad端的網站以外,將微信、微博、電子大屏等納入統(tǒng)一信息發(fā)布渠道中,并且可以不斷地進行媒體渠道的擴展。按照部門進行分層、分級、分權限管理,最終形成一個傳統(tǒng)媒體與新媒體結合的全媒體發(fā)布渠道,提升新聞信息的覆蓋面。
2.2 平臺安全架構
網站群安全應從網絡、應用兩個方面進行安全管理。通過設置備份、冗余鏈路確保網絡連續(xù)性;通過設置后臺登錄網址自動化確保系統(tǒng)避免黑客攻擊;通過設置安全訪問體系、日志追蹤等確保系統(tǒng)安全[5]。
網站群平臺安全是一個綜合性的安全問題,涵蓋部署、上線、運行、管理、運維、服務等全生命周期的安全防護體系。它要滿足等保2.0要求,更好地支撐重保工作,能夠全方位保障學校網站建設的日常安全管理、攻防演練及重保場景下的諸多安全問題。合理的安全管理措施是實現系統(tǒng)安全防護的重要手段。平臺安全應注意以下幾點:1) 平臺引用庫及時更新,以消除安全隱患;2) 中間件及時升級至最新版;3) 清理針對js、css 實現代碼中的潛在隱患;4) 對可能存在漏洞的第三方庫和中間件版本進行升級,降低安全風險;5) 加強動態(tài)內容安全防護,支持對整個站群的所有動態(tài)頁面進行限流(針對IP、URL 等)和攔截處理,保證平臺的穩(wěn)定運行。
在新的安全形勢下,需要迭代安全中心以滿足學校不同業(yè)務場景的高效運轉及擴展需求,全方位保障學校網站建設的日常安全管理、攻防演練及重保場景下的諸多安全問題,如圖2所示。
2.3 管理安全體系
全媒體站群系統(tǒng)應推出管理安全理念,通過三個部門端、三個業(yè)務入口,實現“權、責、利”分明。明確主體責任的安全,使平臺間責任范圍明晰。各部門負責本部門管轄的站點、新媒體賬號、電子屏、動態(tài)應用等,實現部門資產網格化管理。通過這一新的管理模式,信息化部門可以更高效地進行站群管理和部門資產盤點,各部門可以提升網站的生產效率、管理效率及工作流程的規(guī)范化,降低生產成本,保證生產質量,同時權責劃分也更加明晰。
管理部門系統(tǒng)端:主要包括運維工作臺、安全中心、權限細分的系統(tǒng)級管理員,同時內置等保要求的安全管理員、審計管理員、用戶管理員三個互相制約的系統(tǒng)管理員,保障整個平臺的整體安全。
宣傳部門內容運營端:主要包括敏感詞、錯別字、重大表述錯誤等內容的檢測處理及過程跟進等,同時包括系統(tǒng)內容的整體運營統(tǒng)計情況,保障系統(tǒng)內容安全及內容運營相關工作。
二級院部部門端:包括各部門的管理員工作、站點建設,內容發(fā)布審核管理等具體的相關功能。
通過規(guī)范的管理安全體系,構建多維度、層級化的網站管理模式,做好資產盤點,關鍵時刻站點關停等安全運維操作,多維度的成果展示,解決難查找、難統(tǒng)計、難管理等問題。
2.4 新媒體發(fā)布中心
實現網站及微信、微博等新媒體的統(tǒng)一建設,瀏覽器全面兼容。將網站、微信、微博所有的媒體發(fā)布資源集中在資源庫,對媒體的素材進行集中管理和分類,結合不同宣傳主題,構建起涵蓋多維度的媒體宣傳發(fā)布平臺。同時,各媒體發(fā)布渠道的優(yōu)秀素材資源可以進行分享轉發(fā),讓數據多跑路,實現內容互聯互通,實現資源的再利用,提高資源整體利用率、調動作者積極性,豐富各媒體發(fā)布的內容,如圖3所示。
2.5 內容安全管理
實現網站信息安全、內容安全兩手抓,對原有網站進行科學的安全策略管理,落實教育部《2020年教育信息化和網絡安全工作要點》中關于研究制定網站管理的安全標準,實現從被動防御轉變?yōu)橹鲃臃烙討B(tài)防御。
對文章在發(fā)布前、審核中、發(fā)布后全生命周期進行內容安全管控,構建“能預防、掃得出、檢得到、快處置”的內容安全治理體系,有效提升學校內容發(fā)布與管理水平,保障網站及新媒體內容安全。同時將網站及微信、微博等新媒體內容一鍵發(fā)布到各個平臺,支持同平臺同源發(fā)布,統(tǒng)發(fā)統(tǒng)審統(tǒng)撤,實現全媒體資源互通和內容安全保障。
2.6 系統(tǒng)運維管理
通過統(tǒng)一技術和規(guī)范、標準化接口等方式打造基礎平臺。前端與網站群無縫集成,保障平臺的安全和穩(wěn)定。對網站進行獨立部署、統(tǒng)一管理、一鍵關停、動靜分離等支撐,打造高校統(tǒng)一的網站動態(tài)輕應用資源池,解決對內對外的輕應用需求。
實時掌握網站運行情況,從全局視角提升對網站異常行為的發(fā)現識別、理解分析以及響應處理能力,并以可視化圖形和動態(tài)視圖的方式將網站數據進行全方位展示。
3 結束語
通過多年的網站群管理平臺建設,有效地解決了高校網站管理方面的問題,提升了高校網站的整體安全保障,推動了高校智慧校園的發(fā)展,為高校信息化建設奠定了基礎。隨著信息化技術的飛速發(fā)展,應加快健全集媒體融合、安全等級管控、智能化服務一體的全媒體網站群平臺。
參考文獻:
[1] 徐震.網絡安全等級保護:從1.0到2.0[J].保密工作,2019(7):63-64.
[2] 王嘉冰,張國俊,張?zhí)熳?等保2.0背景下高校網站群系統(tǒng)應用研究[J].智能計算機與應用,2021,11(4):182-183,187.
[3] 王瑤.高校全媒體網站群平臺建設研究[J].計算機應用文摘,2022,38(2):44-46.
[4] 單偉萍.全媒體時代高校新型網站群管理平臺建設研究[J]. 計算機時代,2020(5):20-22.
[5] 吳鵬.基于網站群模式構建門戶網站的實踐探究[J].移動信息.2019(5):35-37.
【通聯編輯:謝媛媛】