2026年网络安全六月安全加固方案.docxVIP

  • 0
  • 0
  • 约4.13千字
  • 约 12页
  • 2026-08-11 发布于山东
  • 举报

2026年网络安全六月安全加固方案

为应对2026年6月618电商大促、高考招生志愿填报、年中业务系统升级等多场景高并发网络访问与攻击风险,落实《网络安全法》《网络安全等级保护条例》对重要信息系统年度安全加固的要求,结合国家计算机网络应急技术处理协调中心(CNCERT)2026年第一季度网络安全威胁态势报告,制定本六月网络安全加固方案,具体内容如下:

一、前期风险摸排与准备(完成时限:6月1日-6月5日)

本次加固前需完成全量资产风险摸排,明确加固优先级,摸排工作覆盖所有互联网暴露资产、内网核心资产、物联网设备、第三方接入应用,具体要求如下:

1.全量资产梳理:采用AI资产测绘工具完成100%互联网暴露面资产测绘,梳理所有在用域名、IP、SSL证书、SaaS应用、影子资产,对发现的闲置域名、过期证书及时注销,对未备案的未管控影子资产立即下线或纳入统一管理。根据CNCERT2026年第一季度数据,62.7%的网络安全入侵事件起源于未纳入管理的影子资产,这类资产因长期无人维护,平均存在3个以上未修复的高危漏洞,极易被黑客利用作为入侵内网的跳板。

2.全量漏洞扫描:对所有资产完成不少于2轮漏洞扫描,首次扫描发现漏洞修复后完成二次复测,确保漏洞完全修复。本次加固重点检测的高危漏洞包括:2026年1月Intel发布的Downfall2.0CPU侧信道漏洞(CVSS评分9.8)、20

文档评论(0)

1亿VIP精品文档

相关文档