学校网络安全事件应急预案总结.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
学校网络安全事件应急预案 ㈠预防举措 1、加强领导,健全组织,加强工作职责,完善各项应急 预案的拟订和各项举措的落实。 2、充足利用各样渠道进行网络安全知识的宣传教育,组 织、指导全校网络安全知识的普及教育,宽泛开展网络安全和 有关技术训练,不断提高广大师生的防范意识和基本技术。 3、仔细搞好各项物资保障,严格按照预案要求积极配备 网络安全设备设备,落实网络线路、互换设备、网络安全设备 等物资,加强管理,使之保持优秀工作状态。 4、采取一切必要手段,组织各方面力量全面进行网络安 全事故办理工作,把不良影响与损失降到最低点。 5、调换一切积极因素,全面保证和促使学校网络安全稳 定地运行。 ㈡现场处理及救援举措 1、发现出现网络恶意攻击,立刻确定该攻击来自校内还 是校外;受攻击的设备有哪些;影响范围有多大。并快速推断 出此次攻击的最坏结果,判断是否需重要急迫断校园网的服务 器及公网的网络连结,以保护重要数据及信息; 第 1 页 共 3 页 2、如果攻击来自校外,立刻从防火墙中查出对方 IP 地点 并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重 程度决定是否报警。 3、如果攻击来自校内,立刻确定攻击源,查出该攻击出 自哪台互换机,出自哪台电脑,出自哪位教师或学生。接着立 刻赶到现场,封闭该计算机网络连结,并立刻对该计算机进行 剖析办理,确定攻击出于无意、存心仍是被利用。暂时拘留该 电脑。 4、从头启动该电脑所连结的网络设备,直至完全恢复网 络通信。 5、对该电脑进行剖析,消除所有病毒、恶意程序、木马 程序以及垃圾文件,测试运行该电脑 5 小时以上,并同时进行 监控,无问题后送还该电脑。 6、从事故一发生到办理事件的整个过程,必须保持向领 导小组组长汇报、解释此次事故的发生情况、发生原因、办理 过程。 ㈢事故报告及现场保护 1、保证 WEB网站信息安全为首要任务:封闭 WEB服务器 的外网连结、学校公网连结。快速发出紧急警报,所有有关成 员集中进行事故剖析,确定办理方案。 第 2 页 共 3 页 2、剖析网络,确定事故源:使用各样网络管理工具,迅 速确定事故源,按有关程序进行办理。 3、事故源办理达成后,逐步恢复网络运行,监控事故源 是否仍旧存在。 4、针对此次事故,进一步确定有关安全举措、总结经 验,加强防范。 5、从事故一发生到办理的整个过程,必须实时向领导小 组组长以及教务处以及校长汇报,听从安排,注意做好保密工 作。 ㈣事故检查及办理 1、在应急行动中,各部门要亲密配合,听从指挥,保证 政令通畅和各项工作的落实。 2、过后快速查清事件发生原因,查明责任人,并报领导 小组根据责任情况进行办理。 ? 第 3 页 共 3 页

文档评论(0)

zdq0132 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档