- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
学校网络安全事件应急预案
㈠预防举措
1、加强领导,健全组织,加强工作职责,完善各项应急
预案的拟订和各项举措的落实。
2、充足利用各样渠道进行网络安全知识的宣传教育,组
织、指导全校网络安全知识的普及教育,宽泛开展网络安全和
有关技术训练,不断提高广大师生的防范意识和基本技术。
3、仔细搞好各项物资保障,严格按照预案要求积极配备
网络安全设备设备,落实网络线路、互换设备、网络安全设备
等物资,加强管理,使之保持优秀工作状态。
4、采取一切必要手段,组织各方面力量全面进行网络安
全事故办理工作,把不良影响与损失降到最低点。
5、调换一切积极因素,全面保证和促使学校网络安全稳
定地运行。
㈡现场处理及救援举措
1、发现出现网络恶意攻击,立刻确定该攻击来自校内还
是校外;受攻击的设备有哪些;影响范围有多大。并快速推断
出此次攻击的最坏结果,判断是否需重要急迫断校园网的服务
器及公网的网络连结,以保护重要数据及信息;
第 1 页 共 3 页
2、如果攻击来自校外,立刻从防火墙中查出对方 IP 地点
并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重
程度决定是否报警。
3、如果攻击来自校内,立刻确定攻击源,查出该攻击出
自哪台互换机,出自哪台电脑,出自哪位教师或学生。接着立
刻赶到现场,封闭该计算机网络连结,并立刻对该计算机进行
剖析办理,确定攻击出于无意、存心仍是被利用。暂时拘留该
电脑。
4、从头启动该电脑所连结的网络设备,直至完全恢复网
络通信。
5、对该电脑进行剖析,消除所有病毒、恶意程序、木马
程序以及垃圾文件,测试运行该电脑 5 小时以上,并同时进行
监控,无问题后送还该电脑。
6、从事故一发生到办理事件的整个过程,必须保持向领
导小组组长汇报、解释此次事故的发生情况、发生原因、办理
过程。
㈢事故报告及现场保护
1、保证 WEB网站信息安全为首要任务:封闭 WEB服务器
的外网连结、学校公网连结。快速发出紧急警报,所有有关成
员集中进行事故剖析,确定办理方案。
第 2 页 共 3 页
2、剖析网络,确定事故源:使用各样网络管理工具,迅
速确定事故源,按有关程序进行办理。
3、事故源办理达成后,逐步恢复网络运行,监控事故源
是否仍旧存在。
4、针对此次事故,进一步确定有关安全举措、总结经
验,加强防范。
5、从事故一发生到办理的整个过程,必须实时向领导小
组组长以及教务处以及校长汇报,听从安排,注意做好保密工
作。
㈣事故检查及办理
1、在应急行动中,各部门要亲密配合,听从指挥,保证
政令通畅和各项工作的落实。
2、过后快速查清事件发生原因,查明责任人,并报领导
小组根据责任情况进行办理。
?
第 3 页 共 3 页
文档评论(0)