网络安全防护不足问题清单及整改措施.docxVIP

  • 13
  • 0
  • 约6.24千字
  • 约 14页
  • 2026-04-17 发布于四川
  • 举报

网络安全防护不足问题清单及整改措施.docx

网络安全防护不足问题清单及整改措施

一、网络安全防护现存主要问题

(一)技术防护体系薄弱环节

1.边界防护能力不足

企业核心业务系统与互联网边界仅部署传统状态检测防火墙,未启用入侵检测(IDS)与入侵防御(IPS)联动机制,对新型攻击(如零日漏洞利用、文件包含攻击)的识别率不足30%。办公网与生产网未进行物理或逻辑隔离,存在跨区域横向渗透风险;多出口(如运营商专线、VPN、云服务入口)未实现统一流量管理,部分分支节点通过家用宽带接入,暴露公网IP地址未做隐藏处理,近半年监测到针对该类IP的暴力破解攻击事件12起。

无线接入(WLAN)未采用WPA3协议,仍使用WPA2-PSK,存在KRACK攻击风险;访客网络与内部网络共用同一SSID,未通过VLAN隔离,曾发生访客终端通过ARP欺骗获取内部服务器信息的事件。

2.终端安全管控缺失

终端设备(包括办公电脑、移动终端、物联网设备)未部署统一的端点检测与响应(EDR)系统,仅依赖传统杀毒软件,对勒索软件、内存马等新型威胁的拦截率不足50%。

员工私接移动存储设备(U盘、移动硬盘)未受管控,近3个月审计日志显示,未授权设备接入次数达87次,其中2次导致终端感染“永恒之蓝”变种病毒;部分终端未开启自动更新,Windows系统补丁安装率仅65%,存在CVE-2023-21705等高危漏洞未修复。

远程办公终端(如居家办公P

文档评论(0)

1亿VIP精品文档

相关文档