了解如何从夏季安全状态过渡到为课堂学习而设计的安全状态。

啊,夏天!一年中不用为学校的事情烦恼的时光。阳光明媚,你可以享受自由时光,和家人朋友一起玩耍,不用去想即将到来的新学年……
嗯,如果你是学生的话或许如此。但如果你是IT管理员,那肯定不是。
对于学校的IT管理员来说,校园里或许安静了许多,但工作量却丝毫不减。许多团队利用这段时间从忙碌的学年中恢复过来,并处理一些亟待完成的任务,例如审计、维修、升级和新设备上线。
现在也是为自己(以及学生)迎接新学年做好准备的时候了。随着第一节课铃声临近,希望您已经基本完成了积压的工作,此时您就处于改善安全措施和学习环境的最佳位置。但首先,您需要了解自己目前的状况。
弄清楚你的方向:你的船队在夏季发生了什么?
你的设备在暑假期间发生了什么?可能是:
- 学生把设备带回家后发现:设备未在 MDM 系统中登记,或访问了未知/不安全的网络,安装了恶意应用程序,或者 MDM 配置文件被擦除删除。
- 设备处于休眠状态:实验室设备、推车或其他设备错过了更新,配置也发生了变化。
虽然这可能并非理想情况,但出现这两种情况都并非意料之外。这是团队从一个阶段过渡到下一个阶段的自然状态。
如果您想改善学校的设备使用情况,首先需要了解现状。您需要以下信息:
- MDM注册状态
- 操作系统版本
- 最后入住日期
- 已安装的应用
- 潜在的影子IT
有了这些数据,你就可以开始完善你的系统,并修复那些需要改进的地方。
缩小差距,然后提高标准。
新学年意味着新的学生、新的课程和新的工具。去年的安全策略和配置可能不再适合新学年的需求。您可能去年在某些设置上存在疏忽,或者新的威胁迫使您调整策略。无论如何,现在正是构建一套能够满足学校当前及未来发展需求的安全防护体系的最佳时机。
那么,如何从复苏过渡到改革呢?
1. 恢复你的基线,并超越它
请解决您在设备审核中发现的操作系统更新积压和合规性偏差问题。运行已知漏洞的设备对学校安全构成重大风险。
除了基本要素之外,还应考虑以下方面:
- 哪些功能已不再对教师和/或学生有用?能否移除或禁用这些功能?
- 哪些工具、设置或功能需要扩展到更多群体?
- 去年的安全要求是否足够?
- 学校、地区或政府政策方面是否有任何变化?
- 教师们最需要哪些资源或工具?
回答这些问题将有助于您决定哪些应用程序、配置和功能可以改善课堂体验。
2. 构建能够赋能学习者的筛选和防护机制
设备限制需要在安全性、隐私性和学习效率之间取得平衡。随着新威胁的出现、教师或家长的投诉、行政政策的调整以及新资源的涌现,要做到这一点并非易事。既不能限制过多,导致学生无法获取所需的创意或教育资源;也不能过于宽松,导致学生沉迷于不适宜或危险的网站。
在确定内容过滤器和防护措施时,请考虑以下因素:
- 限制措施是否过于严格,以至于学生找到了变通方法?如果是这样,有哪些未经批准的应用程序或扩展程序因此出现?
- 过滤设置是否符合课程要求以及教师在课堂上使用设备的方式?
- 你们的内容过滤机制如何影响教师和学生使用和信任他们的设备?
- 你们是否有符合标准和要求,且不会监视学生的内容过滤工具?
当用户需要寻找绕过限制的方法时,影子IT(以及随之而来的更多风险)就会出现。识别这些未经授权的资源有助于表明您的限制措施还不够完善。
3. 调整您的安全态势
经验不足的用户很容易成为网络犯罪分子的目标。有些学生似乎总想方设法惹麻烦(或者找乐子)。显然,安全事件会危及用户及其数据安全。它们还会导致账户或设备无法使用,从而中断学习。教师不得不应对这些中断,要么延误整节课,要么让设备被入侵的学生处于不利地位。正因如此,安全对于有效学习至关重要。
设备的安全状态不应影响学习。请考虑以下几点:
- 你们是否设置了由风险行为触发的警报或自动操作,还是事后才发现?
- 如果课堂上某个设备出现故障,老师多久才能在学生面前找到可用的替代设备或备用设备?
- 你们的应对步骤是否有记录和演练,还是每次都临时发挥?员工是否知道首先应该给谁打电话?
每个学年都是一次重新调整方向、找回状态的机会。如果您能借此机会为学习配备合适的设备,就能帮助学生和老师取得成功——甚至比上一年做得更好。
从哪里开始呢?
- 运行完整的车队审核:提取注册状态、操作系统合规性和上次签到时间。这些数据将指导您采取后续步骤。
- 根据今年的课程大纲审核过滤和安全策略:不要想当然地认为去年的设置是默认设置。请根据当前需求审查策略,调整重点模式设置并更新年级控制。
- 关闭影子 IT 环境并进行调整:屏蔽不应存在的应用程序和扩展程序,并确定这些变通方法如何暴露出当前工具的缺陷。同时,也要弥补这些缺陷。
- 加强和调整:寻找方法来提升您的安全态势,抵御最新的威胁。根据课堂需求升级您的技术栈或设备配置。
- 将返校准备工作打造为可重复的年度里程碑:招生、合规性、操作系统更新、过滤校准、影子IT审计和政策方面的改进每年都在累积。思考如何使这项工作可重复且可持续。