bwin娱乐平台登录|bwinapp下载|bwin平台网址坚守校园网,共筑防火墙--长沙学院网络安全应急演练

作者:陈静

 近年来,国家网络安全形势十分严峻,各大高校校园网也面临着重大考验,每天都承受着来自世界各地的黑客上万次的攻击。


为了更好的健全校园网络安全的应急工作机制,2018年9月18日长沙学院携手bwin娱乐平台登录|bwinapp下载|bwin平台网址举办了湖南省首次校园网络安全应急演练。

长沙学院网络安全应急演练 (5).jpg长沙学院应急演练现场

  

  本次演练参会人员有:教育厅信息中心主任唐东斌、长沙市委网信办、安全与信息化处处长方木、中南大学教授、湖南省教育网络协会理事长施荣华、长沙市开福区网监大队大队长秦灿山,长沙学院副校长胡石明、周明侠以及相关职能部门负责人。bwin娱乐平台登录|bwinapp下载|bwin平台网址公司总经理郑铁山先生作为本次活动支持单位代表也被邀请出席。

湖南省教育厅信息中心主任唐东斌

中南大学教授、湖南省教育网络协会理事长施

长沙学院副校长胡石明

长沙学院副校长周明侠


   此次演练中,我公司技术人员重新搭建长沙学院虚拟环境,通过技术手段情景还原演练场景,“场景一:中毒U盘文件恢复”、“场景二:挖矿病毒植入”、“场景三:学生网站被黑”、“场景四:负面舆情处置”,并将4个技术操作片段,添加到应急演练视频中,现场观摩人员犹如身临其境,真切地感受到网络安全应急的迫切性与必要性。


演练场景一:校园个人信息安全   某应届毕业生,收到某知名企业面试通知,但突然发现自己的U盘数据丢失,最要命的是:简历没有了,辛辛苦苦创作的作品也丢失了!万般无奈之下,她来到网络中心紧急求助.......


bwin娱乐平台登录|bwinapp下载|bwin平台网址安全提醒:

    个人数据安全保护需要做到以下几点:

      1、遵守《网络安全法》,规范自身上网行为,做到绿色上网

      2、 提高自身网络安全意识,维护个人合法权益

       

演练场景二:校园考试系统被挖矿病毒攻击  某二级学院准备组织专业课程的网络考试,突然发现:考试系统登录非常慢,功能操作超时,图像页面打不卡,马上就要开始考试了,赶紧拨打网络中心电话........


     长沙学院网络中心许向阳主任迅速对事件作出分析研判初判这次是挖矿病毒或者拒绝式服务攻击,根据《长沙学院网络安全事件应急预案》马上启动三级响应。处理决定:第一、马上关停问题服务器,把它断网、然后马上启动备用服务器,第二、马上打电话给bwin娱乐平台登录|bwinapp下载|bwin平台网址进行协助处理。

  bwin娱乐平台登录|bwinapp下载|bwin平台网址收到长沙学院领导来电,技术部安服工程师刘尧经过查明确定,是服务器被黑客植入挖矿病毒导致,并迅速采取应对处置。


bwin娱乐平台登录|bwinapp下载|bwin平台网址总经理郑铁山反馈总结:

      《中华人民共和国网络安全法》第二十七条  任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;

第六十三条   尚不构成犯罪的,由公安机关没收违法所得,处五日以下拘留,可以并处五万元以上五十万元以下罚款;情节较重的,处五日以上十五日以下拘留,可以并处十万元以上一百万元以下罚款。

挖矿病毒是不法分子以垃圾邮件、漏洞等途径传播,或者通过设备的安全漏洞,在服务器、个人计算机或其他设备上植入挖矿代码,设置为自启动程序,使用他人的计算机资源挖矿的病毒。主要表现为设备的CPU占用率高,网络流量大、设备性能消耗量异常等。一般建议使用360或其他防病毒软件,针对全盘文件和目录进行安全杀毒,同时需要定期查漏洞、封端口、打补丁,杜绝使用弱口令。


演练场景三:校园学生会网站被黑  某学生不满社团换届选举,为发泄不满,对学生会网站发起了一次恶搞式网络攻击,涂抹了首页!在相关职能不满和二级学院紧急行动,肇事学生很快被找到........

bwin娱乐平台登录|bwinapp下载|bwin平台网址安全提醒:

    《中华人民共和国网络安全法》第十二条 任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益,煽动颠覆国家政权、推翻社会主义制度,煽动分裂国家、破坏国家统一,宣扬恐怖主义、极端主义,宣扬民族仇恨、民族歧视,传播暴力、淫秽色情信息,编造、传播虚假信息扰乱经济秩序和社会秩序,以及侵害他人名誉、隐私、知识产权和其他合法权益等活动

     (提醒:本次事件未涉及以上内容,并影响范围仅限于校内,根据学校安全预案,定义为二级事件处置)

      第二十七条 任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;


演练场景四:负面舆情处置  舆情监测发现:百度贴吧、新浪微博上,有人连续发帖吐槽、谩骂、甚至攻击学校,很短的时间内,这些帖子的点击量、跟帖评论数、转发量迅速上升,学校立即启动《重大舆情监控处置预案》.......

bwin娱乐平台登录|bwinapp下载|bwin平台网址安全提醒:为更好应对各类突发舆情事件,各院校可以专门制定《重大舆情监控处置预案》,从“制度规范、工作程序、责任分工、措施保障”等方面建立一套完善的舆情应对体系,并积极引入信息化技术手段,提高各院校在网络舆情“日常监控、分析报告、研判定级、应急响应”等方面的工作效率和处置能力。(参考)


本次演练活动得到了来宾们的一致认可,大家在点评中纷纷表示,演练选取的场景均与大学生的校园生活密切相关,凸显了高校网络安全工作的重点,把纸面的应急预案变成了实际的行动展示。“这是我第一次参加校园网络安全应急演练活动,感觉形式新颖,准备充分,选取的演练科目非常具有代表性。本次应急处置的参与部门多,程序规范,起到了良好的教育和警示效果。” 湖南省教育厅信息中心主任唐东斌表示。

最后,长沙学院胡石明副校长做总结。他充分肯定了本次演练活动取得的成效,对支持和关心学校发展的各级部门表示衷心的感谢。他就学校接下来的网络安全工作提出了三点建议:一是要进一步加强网络安全工作力度,树立强烈的网络安全意识;二是要进一步明确工作责任,将未来可能出现的危害降到最低;三是希望网络安全演练活动保持常态化、制度化、科学化、规模化和实战化,在活动以后能总结经验、提升自我,筑好安全防火墙。


演练后合影


     bwin娱乐平台登录|bwinapp下载|bwin平台网址在参与长沙学院安全应急演练中,配合学院在实践中健全学校网络安全应急工作机制。此次长沙学院应急演练规模大、学校安全意识强,也让我公司安全服务的业务能力在此次校园应急演练中得到进一步提升,为客户提供更好的安全服务打下了坚实的基础。


欢迎大家关注bwin娱乐平台登录|bwinapp下载|bwin平台网址公众号:HNyunqiao

上一篇
在线客服
 
 
 工作时间
周一至周五 :8:30-17:30
 联系方式
bwin娱乐平台登录信息:85553879