打开微信扫一扫
为深入贯彻落实全国、省市网信工作会议部署要求,切实增强学校各级部门网络安全意识,以演代训、以演促管、以演提质,提升我校网络安全应急保障能力,信息化办于12月6日开展了网络安全应急演练活动。
此次应急演练主要分三个步骤。首先进行“弱口令漏洞攻击”、“未授权访问漏洞攻击”和“网站信息泄露漏洞攻击”三个场景的模拟攻击。其次,组织技术人员进行防守,配置WAF安全策略,实时监测,确认是否存在网站安全攻击事件行为并加以定性,配置态势感知网站监控策略,实时监测数据库,确认是否存在暴力破解和异常访问的告警提示,一经发现立即阻断攻击流量,同时开启应用服务的鉴权功能。最后,总结演练经验,并形成报告。
应急演练后的讨论会上,参会教师探讨了日常工作中的网络安全常见问题和解决措施,进一步明确了学校网络安全工作的总体要求:要站位再提高、问题再聚焦、责任再压实,不断提升网络安全防护水平。强化数据安全和个人信息保护、加强统筹协调,着力构建大网络安全工作格局。
撰稿:曾炜
编辑:王萌
审核:李震、倪震