中文一二三区_九九在线中文字幕无码_国产一二区av_38激情网_欧美一区=区三区_亚洲高清免费观看在线视频

首頁 > 范文大全 > 方案 > 應(yīng)急預(yù)案 > 網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案(精選4篇)

網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案

發(fā)布時間:2025-05-23

網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案(精選4篇)

網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案 篇1

  一、網(wǎng)絡(luò)與信息安全事件定義

  1、根據(jù)網(wǎng)絡(luò)與信息安全事件的發(fā)生原因、性質(zhì)和機理,網(wǎng)絡(luò)與信息安全事件主要分為以下三類:攻擊類事件:指網(wǎng)絡(luò)與信息系統(tǒng)因計算機病毒感染、非法入侵等造成校園網(wǎng)網(wǎng)站主頁被惡意篡改、交互式欄目里發(fā)表不良信息;應(yīng)用服務(wù)器(如辦公系統(tǒng)、財務(wù)系統(tǒng)等)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除;在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán)并已造成嚴(yán)重后果等,由此導(dǎo)致的業(yè)務(wù)中斷、系統(tǒng)宕機、網(wǎng)絡(luò)癱瘓等情況。

  2、故障類事件:指網(wǎng)絡(luò)與信息系統(tǒng)因計算機軟硬件故障、人為誤操作等導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)死機、網(wǎng)絡(luò)癱瘓等情況。

  3、災(zāi)害類事件:指因洪水、火災(zāi)、雷擊、地震、臺風(fēng)等外力因素導(dǎo)致網(wǎng)絡(luò)與信息系統(tǒng)損毀,造成業(yè)務(wù)中斷、系統(tǒng)死機、網(wǎng)絡(luò)癱瘓等情況。

  二、預(yù)防措施

  1、對校園網(wǎng)絡(luò)現(xiàn)有信息系統(tǒng)和今后新建設(shè)的信息系統(tǒng),參照國家有關(guān)信息安全等級保護的要求,按照最終確定的保護等級采取相應(yīng)的安全保障措施。

  2、建設(shè)安全事件預(yù)警預(yù)報體系和校園網(wǎng)絡(luò)安全工作值班制度,加強對學(xué)校網(wǎng)站和應(yīng)用服務(wù)器的監(jiān)測、監(jiān)控,加強安全管理,對可能引發(fā)網(wǎng)絡(luò)與信息安全事件的有關(guān)信息,要認真收集、分析判斷,發(fā)現(xiàn)有異常情況時,及時處理并逐級報告。

  3、一旦發(fā)生網(wǎng)絡(luò)與信息安全事件,立即啟動應(yīng)急預(yù)案,采取應(yīng)急處置措施,判定事件危害程度,并立即將情況向有關(guān)領(lǐng)導(dǎo)報告,在處置過程中,應(yīng)及時報告處置工作進展情況,直至處置工作結(jié)束。屬于重大事件或存在非法犯罪行為的,還應(yīng)立即向公安機關(guān)報告。

  4、特殊時期,可根據(jù)學(xué)校的統(tǒng)一要求和部署,由網(wǎng)絡(luò)管理中心進行統(tǒng)一安排,組織專業(yè)技術(shù)人員對網(wǎng)絡(luò)和信息數(shù)據(jù)采取加強保護措施,對網(wǎng)絡(luò)進行不間斷的監(jiān)控。

  三、處置程序

  1、預(yù)案啟動

  在發(fā)生網(wǎng)絡(luò)與信息安全事件后,網(wǎng)絡(luò)管理中心應(yīng)盡最大可能收集事件相關(guān)信息,鑒別事件性質(zhì),確定事件來源,以確定事件范圍和評估事件帶來的影響和損害,確認為網(wǎng)絡(luò)與信息安全事件后,對事件進行處置和上報。

  2、應(yīng)急處置

  初步確定應(yīng)急處置方式,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障或攻擊類兩種情況,區(qū)別對待。

  災(zāi)害類:根據(jù)實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的'斷電與拆卸、搬遷等。

  故障或攻擊類:判斷故障或攻擊的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來源的IP或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。網(wǎng)絡(luò)管理中心應(yīng)對服務(wù)器重要信息定時做好備份,提高信息存儲安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運轉(zhuǎn)情況,做好設(shè)備維護記錄,保證設(shè)備高效穩(wěn)定的運行。按照事件發(fā)生的性質(zhì)分別采用以下方案:

  (1)病毒傳播:要求所有接入校園網(wǎng)的計算機都要安裝殺毒軟件,并及時升級打系統(tǒng)補丁,確保能夠清除病毒。一旦發(fā)現(xiàn)有病毒大面積傳播應(yīng)及時尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護健康的計算機,必要時可關(guān)閉相應(yīng)的端口,甚至相應(yīng)樓層的接入層交換機。

  (2)外部入侵:判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng),評價入侵可能或已經(jīng)造成的危害。對入侵不成功、未造成損害的,且評價威脅很小的外網(wǎng)入侵,定位入侵的IP地址,及時關(guān)閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應(yīng)立即采用斷開網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來惡劣影響。

  (3)內(nèi)部入侵:通過上網(wǎng)安全認證系統(tǒng)查清入侵來源,如IP地址、MAC地址、使用人、所在辦公室等信息,同時斷開對應(yīng)的交換機端口并及時通報相關(guān)科室負責(zé)人。

  (4)網(wǎng)絡(luò)故障:管理員對定期檢查設(shè)備的運轉(zhuǎn)情況,做好設(shè)備維護記錄,保證設(shè)備高效穩(wěn)定的運行。一旦主服務(wù)出現(xiàn)硬件設(shè)備故障,管理員將在第一時間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運行,并對原服務(wù)器進行及時的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運行,以保證網(wǎng)絡(luò)的正常運行。 必要時向計算機網(wǎng)絡(luò)公司求助技術(shù)援助,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運轉(zhuǎn)。

  (5)其它沒有列出的不確定因素造成的事件,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。

  3、應(yīng)急處置后續(xù)處理

  (1)在進行最初的應(yīng)急處置以后,應(yīng)及時采取行動,抑制安全事件影響的進一步擴大,限制潛在的損失與破壞,同時要確保應(yīng)急處置措施對涉及的相關(guān)業(yè)務(wù)影響最小。在發(fā)生網(wǎng)絡(luò)故障時,優(yōu)先保證關(guān)鍵部門的網(wǎng)絡(luò)暢通。

  (2)在事件被抑制之后,通過對有關(guān)事件或行為的分析結(jié)果,找出事件根源,明確相應(yīng)的補救措施并徹底清除。

  (3)在確保安全事件解決后,要及時清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序、服務(wù),恢復(fù)工作應(yīng)避免出現(xiàn)誤操作導(dǎo)致的數(shù)據(jù)丟失。

  4、記錄和上報

  網(wǎng)絡(luò)與信息安全事件發(fā)生時,應(yīng)及時向校領(lǐng)導(dǎo)匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關(guān)系統(tǒng)日志,直至處置工作結(jié)束。

  5、結(jié)束響應(yīng)

  系統(tǒng)恢復(fù)運行后,網(wǎng)絡(luò)管理中心對事件造成的損失、事件處理流程和應(yīng)急預(yù)案進行評估,對響應(yīng)流程、預(yù)案提出修改意見,總結(jié)事件處理經(jīng)驗和教訓(xùn),撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應(yīng)及時準(zhǔn)備相關(guān)材料;根據(jù)情況需要上報公安部門的由辦公室協(xié)調(diào)解決。

網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案 篇2

  1、總則

  為加強網(wǎng)絡(luò)與信息安全管理,提高應(yīng)急防范能力,保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全,維護校園安全社會穩(wěn)定,制定本預(yù)案。

  1.1編制目的

  確保基礎(chǔ)網(wǎng)絡(luò)、電子政務(wù)、教務(wù)系統(tǒng)與其他重要信息系統(tǒng)的日常業(yè)務(wù)能夠持續(xù)運行;確保信息的保密性、完整性、可靠性;保證學(xué)校突發(fā)公共事件信息傳輸?shù)臅惩ā?/p>

  1.2編制依據(jù)

  (1)中華人民共和國計算機信息系統(tǒng)安全保護的相關(guān)法律法規(guī)。以及上級有關(guān)部門的文件規(guī)定。

  (2)網(wǎng)絡(luò)與信息安全主要威脅及隱患現(xiàn)象。當(dāng)前我校網(wǎng)絡(luò)與信息安全保障工作仍存在一些亟待解決的問題:病毒入侵和網(wǎng)絡(luò)攻擊日趨嚴(yán)重,網(wǎng)絡(luò)失泄密事件屢有發(fā)生,網(wǎng)絡(luò)與信息系統(tǒng)的防護水平不高,應(yīng)急能力不強;

  信息安全管理和技術(shù)人才缺乏;信息安全法律法規(guī)和標(biāo)準(zhǔn)不完善;全社會信息安全意識不強,信息安全管理薄弱;隨著我校信息化的逐步推進,特別是互聯(lián)網(wǎng)的廣泛應(yīng)用,信息安全還將面臨更多新的挑戰(zhàn)。

  1.3工作原則

  (1)堅持積極防御,綜合防范的方針。

  (2)堅持統(tǒng)一領(lǐng)導(dǎo)、分級負責(zé)和“誰主管誰負責(zé)”的原則。

  (3)堅持條塊結(jié)合、以塊為主的原則。

  (4)堅持依法管理、規(guī)范有序的原則。

  1.4適用范圍

  校園網(wǎng)絡(luò)與信息系統(tǒng),重點是信息基礎(chǔ)設(shè)施、重要業(yè)務(wù)系統(tǒng)。

  2、預(yù)警級別

  網(wǎng)絡(luò)與信息安全重大突發(fā)事件是指由于自然災(zāi)害、設(shè)備軟硬件故障、內(nèi)部人為失誤或破壞、利用計算機病毒進行破壞,境內(nèi)外敵對勢力、敵對分子利用信息網(wǎng)絡(luò)進行有組織的大規(guī)模宣傳、煽動和滲透活動,以及對校內(nèi)信息網(wǎng)絡(luò)或設(shè)施、重點網(wǎng)站進行大規(guī)模的破壞活動等原因,嚴(yán)重影響到我校網(wǎng)絡(luò)與信息系統(tǒng)的正常運行,出現(xiàn)業(yè)務(wù)中斷、系統(tǒng)破壞、數(shù)全校網(wǎng)絡(luò)與信息安全突發(fā)事件實行分等級響應(yīng)、處置的制度。對第一、第二級別的網(wǎng)絡(luò)與信息安全突發(fā)事件由事件發(fā)生部門自行作應(yīng)急處理;對第三、四級別的網(wǎng)絡(luò)與信息安全突發(fā)事件由相應(yīng)主管部門信息安全突發(fā)事件應(yīng)急機構(gòu)處理;對第五級別的網(wǎng)絡(luò)與信息安全突發(fā)事件啟動報告上級處理應(yīng)急預(yù)案。

  3、應(yīng)急組織領(lǐng)導(dǎo)體系及職責(zé)任務(wù)

  3.1應(yīng)急組織領(lǐng)導(dǎo)體系

  全校網(wǎng)絡(luò)與信息安全突發(fā)事件防范及應(yīng)急處置工作由校網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組統(tǒng)一領(lǐng)導(dǎo)、指揮、協(xié)調(diào)。

  (1)豐海中學(xué)網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組組成:

  組長:

  副組長:

  成員:校長室黨支部校長辦公室會計室教導(dǎo)處總務(wù)處團支部工會學(xué)校網(wǎng)絡(luò)中心的全體成員

  (2)豐海中學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室

  設(shè)立豐海中學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室,設(shè)在校網(wǎng)絡(luò)中心辦公室,其組成:

  主任:

  副主任:

  成員:

  3.2職責(zé)及任務(wù)

  (1)校網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組承擔(dān)網(wǎng)絡(luò)與信息安全方面突發(fā)應(yīng)急事件的主要職責(zé)及任務(wù):

  ①審查批準(zhǔn)學(xué)校信息與網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急方案。決定五級突發(fā)事件應(yīng)急預(yù)案的啟動,督促檢查三級和四級突發(fā)事件處置工作;

  ②對各部門貫徹執(zhí)行有關(guān)法律法規(guī)、制定應(yīng)急處置預(yù)案、應(yīng)急處置準(zhǔn)備情況進行督促檢查;

  ③對各部門在突發(fā)事件處置工作中履行職責(zé)情況進行督促檢查,開展表彰獎勵活動;

  ④向上級部門報告突發(fā)事件以及應(yīng)急處置情況;⑤按照上級網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組的要求開展處置工作。

  (2)學(xué)校網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室承擔(dān)突發(fā)應(yīng)急事件的日常工作。其主要職責(zé)及任務(wù):

  ①組織制定網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急方案;

  ②統(tǒng)籌規(guī)劃建立應(yīng)急處理技術(shù)平臺,會同其他成員制定相關(guān)應(yīng)急措施;

  ③提出啟動預(yù)案,加強或撤銷控制措施的建議和意見;

  ④協(xié)調(diào)各部門共同做好網(wǎng)絡(luò)與信息安全突發(fā)事件的處置工作;

  ⑤督促、檢查應(yīng)急措施的落實情況;

  ⑥配合校內(nèi)外各部門基礎(chǔ)設(shè)施的安全應(yīng)急保障工作,確保信息傳輸通暢。

  ⑦負責(zé)電子政務(wù)、校務(wù)網(wǎng)絡(luò)應(yīng)急指揮系統(tǒng)的建設(shè)與管理。

  ⑧負責(zé)及時收集、上報和通報應(yīng)急事件的有關(guān)情況,向?qū)W校及上級部門報告有關(guān)工作情況。

  (3)學(xué)校網(wǎng)絡(luò)中心:負責(zé)學(xué)校網(wǎng)絡(luò)信息監(jiān)控及網(wǎng)絡(luò)運行安全監(jiān)測,實施網(wǎng)絡(luò)信息、網(wǎng)絡(luò)安全報警處置平臺建設(shè);

  負責(zé)對網(wǎng)上有害信息傳播的處置;負責(zé)對影響社會穩(wěn)定的網(wǎng)上熱點問題惡意炒作事件的處置;負責(zé)對重大敏感時期、重要活動、重要會議期間重點網(wǎng)站發(fā)生信息安全事件的處置;負責(zé)計算機病毒疫情和大規(guī)模網(wǎng)絡(luò)攻擊事件的處置;會同有關(guān)部門提出信息網(wǎng)絡(luò)安全突發(fā)事件的具體等級標(biāo)準(zhǔn)。

  (4)校長辦公室:負責(zé)處置利用信息網(wǎng)絡(luò)危害國家安全的違法犯罪活動等。

  (5)校長室:負責(zé)組織協(xié)調(diào)有關(guān)部門查處利用計算機網(wǎng)絡(luò)泄露國家秘密的違法行為。

  (6)總務(wù)處:負責(zé)校園網(wǎng)絡(luò)等基礎(chǔ)設(shè)施的安全應(yīng)急保障工作,確保信息傳輸通暢。

  (7)會計室:負責(zé)建立學(xué)校網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置經(jīng)費保障機制,保證應(yīng)急處理體系建設(shè)和突發(fā)事件應(yīng)急處置所需經(jīng)費。

  (8)網(wǎng)絡(luò)與信息安全小組主要負責(zé)網(wǎng)絡(luò)與信息安全技術(shù)方面重大問題的咨詢和處理。

  (10)各有關(guān)部門負責(zé)各自范圍內(nèi)的網(wǎng)絡(luò)與信息安全管理和突發(fā)事件應(yīng)急處置工作,應(yīng)參照本預(yù)案,建立本部門應(yīng)急處置機制。

  對基礎(chǔ)網(wǎng)絡(luò)設(shè)施、重要業(yè)務(wù)系統(tǒng)堅持“誰主管誰負責(zé)”的原則。

  4、應(yīng)急處理程序

  4.1突發(fā)事件報告

  (1)發(fā)生信息安全突發(fā)事件的部門應(yīng)當(dāng)在事件被發(fā)現(xiàn)時,應(yīng)立即向校網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室報告。

  (2)發(fā)生信息安全突發(fā)事件的部門應(yīng)當(dāng)立即對發(fā)生的事件進行調(diào)查核實、保存相關(guān)證據(jù),確定事件等級,上報相關(guān)材料或提出預(yù)案申請。

  4.2預(yù)案啟動

  (1)各部門應(yīng)當(dāng)及時作出是否啟動本級預(yù)案的決定,并報校網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室備案,或向?qū)W校網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室提出啟動預(yù)案的申請。

  (2)校網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室接到申請后,應(yīng)立即上報上級網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組的領(lǐng)導(dǎo),并會同成員部門盡快組織對突發(fā)事件時間、性質(zhì)、級別及啟動預(yù)案的`時機進行評估,提出啟動預(yù)案的意見,報校網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組批準(zhǔn)。

  (3)學(xué)校網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組在作出是否啟動市級預(yù)案的決定后,立即通知與應(yīng)急處理相關(guān)的各部門。

  4.3現(xiàn)場應(yīng)急處理

  發(fā)生信息安全突發(fā)事件的部門按各部門作出啟動本級預(yù)案的決定,或報經(jīng)學(xué)校網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組批準(zhǔn)啟動預(yù)案,須作好現(xiàn)場應(yīng)急處理。

  (1)盡最大可能收集事件相關(guān)信息,正確定位威脅和安全事件的來源,縮短響應(yīng)時間。

  (2)檢查威脅造成的結(jié)果:如檢查系統(tǒng)、服務(wù)、數(shù)據(jù)的完整性、保密性或可用性,檢查攻擊者是否侵入了系統(tǒng),再次侵入的可能性,損失的程度,確定暴露出的主要危險等。

  (3)抑制事件的影響進一步擴大,限制潛在的損失與破壞。可能的抑制策略一般包括:關(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登錄帳號,阻斷可疑用戶得以進入網(wǎng)絡(luò)的通路,提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別,設(shè)置陷阱,啟用緊急事件下的接管系統(tǒng),實行特殊防衛(wèi)狀態(tài)安全警戒,反擊攻擊者的系統(tǒng)等。

  (4)根除。在事件被抑制之后,通過對有關(guān)惡意代碼或行為的分析結(jié)果,找出事件根源,明確響應(yīng)的補救措施并徹底清除。與此同時,對攻擊源進行定位并采取合適的措施將其中斷。

  (5)恢復(fù)信息。恢復(fù)數(shù)據(jù)、程序、服務(wù)、系統(tǒng)。清理系統(tǒng),把所有被攻擊的系統(tǒng)和網(wǎng)絡(luò)設(shè)備徹底還原到它們正常的任務(wù)狀態(tài)。恢復(fù)中涉及機密數(shù)據(jù),需要嚴(yán)格遵照機密系統(tǒng)的恢復(fù)要求。

  4.4應(yīng)急預(yù)案終止

  (1)發(fā)生信息安全突發(fā)事件的部門根據(jù)信息安全事件的處置進展情況,及時向?qū)W校應(yīng)急辦提出終止應(yīng)急預(yù)案建議。

  (2)學(xué)校網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室接到終止應(yīng)急預(yù)案建議后,組織相關(guān)部門對信息安全事件的處置情況進行綜合評估,按預(yù)案級別做出決定,并報網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組備案。

  (3)總結(jié)。回顧并整理發(fā)生事件的各種相關(guān)信息,詳細記錄所有情況,認真總結(jié)經(jīng)驗教訓(xùn),提出改進措施,逐級上報調(diào)查報告

  5、保障措施

  各部門要在學(xué)校網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組的統(tǒng)一領(lǐng)導(dǎo)下,認真履行各自職責(zé),落實任務(wù),密切配合,確保應(yīng)急預(yù)案有效實施,并做好各項保障措施。

  (1)高度重視網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案工作。各部門要充分認識到網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案工作的重要性,落實工作責(zé)任,加強安全應(yīng)急的宣傳教育和技術(shù)培訓(xùn),確保此項工作落到實處。

  (2)積極推行信息安全等級保護,逐步實行信息安全風(fēng)險評估。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù)。制定并不斷完善信息安全應(yīng)急處置預(yù)案。針對基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門要建立科學(xué)化、制度化的處理流程。

  (3)建立健全指揮調(diào)度機制和信息安全通報制度,進一步完善信息安全應(yīng)急協(xié)調(diào)機制。

  (4)建立應(yīng)急處理技術(shù)平臺,進一步提高安全事件的發(fā)現(xiàn)和分析能力,從技術(shù)上逐步實現(xiàn)發(fā)現(xiàn)、預(yù)警、處置、通報等多個環(huán)節(jié)和不同的網(wǎng)絡(luò)、系統(tǒng)、部門之間應(yīng)急處理的聯(lián)動機制。

  (5)加強信息安全人才的培養(yǎng),強化信息安全宣傳教育,盡快建設(shè)一支高素質(zhì)、高技術(shù)的信息安全核心人才及管理隊伍,提高全社會網(wǎng)絡(luò)與信息安全防御意識。

  (6)加強對攻擊網(wǎng)絡(luò)與信息的分析和預(yù)警,進一步提高網(wǎng)絡(luò)與信息安全監(jiān)測能力,加大對計算機犯罪的防范力度。

  (7)大力發(fā)展網(wǎng)絡(luò)與信息安全服務(wù),增強社會應(yīng)急支援能力。

  (8)提供必要的交通運輸保障和經(jīng)費保障,優(yōu)化信息安全應(yīng)急處理工作的物資保障條件。

  (9)明確監(jiān)督主體和責(zé)任,對預(yù)案實施的全過程進行監(jiān)督檢查,保障應(yīng)急措施到位,預(yù)案實施有效。

  6、附則

  (1)本預(yù)案自批準(zhǔn)之日起執(zhí)行。

  (2)各有關(guān)部門應(yīng)參照本預(yù)案,制定各自的網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案。

  (3)本預(yù)案由學(xué)校校長辦公室負責(zé)解釋。

網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案 篇3

  一、信息中心配備諾頓企業(yè)版網(wǎng)絡(luò)防火墻軟件和防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡(luò)病毒,一旦發(fā)生黑客入侵事件,部署的入侵檢測系統(tǒng)(IDS),將向管理員發(fā)出警報,管理員將在第一時間處理黑客入侵事件,并報有關(guān)部門。

  二、對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。一旦發(fā)生類似沖擊波、震蕩波等類似的網(wǎng)絡(luò)蠕蟲風(fēng)波,管理員將在第一時間升級病毒防火墻,給系統(tǒng)打布丁,防止病毒的惡意破壞。

  三、信息中心對服務(wù)器重要信息定時做好備份,提高信息存儲安全應(yīng)急響應(yīng)能力。一旦發(fā)生嚴(yán)重的因黑客、病毒侵入,造成網(wǎng)絡(luò)無法正常運行時,管理員將在第一時間恢復(fù)服務(wù)器備份,保證網(wǎng)絡(luò)的正常運行。

  四、管理員對定期檢查的運轉(zhuǎn)情況,做好設(shè)備維護紀(jì)錄,保證設(shè)備高效穩(wěn)定的運行。一旦服務(wù)器出現(xiàn)硬件設(shè)備故障,管理員將在第一時間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運行,并對原服務(wù)器進行及時的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運行,保證網(wǎng)絡(luò)的正常運行。一旦其它網(wǎng)絡(luò)設(shè)備出現(xiàn)故障,管理員將在第一時間用備件替換故障設(shè)備,保證網(wǎng)絡(luò)的正常運行。

  五、定期升級操作系統(tǒng)補丁程序,配備頓企業(yè)版網(wǎng)絡(luò)防火墻軟件和防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡(luò)病毒,防止被他人惡意侵入。對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件過濾,不運行可疑程序,確保不被木馬類黑客病毒侵入并在無意張協(xié)助傳播病毒。

  六、學(xué)校嚴(yán)格控制網(wǎng)絡(luò)信息密碼、管理權(quán)限、知情范圍,妥善管理密碼,并按照滿足需求、方便使用、加強管理的原則,進一步完善密碼管理制度,建立健全適應(yīng)教育信息化發(fā)展的科學(xué)的密碼管理體系。

  七、凡是上網(wǎng)人員,都能通過防火墻記錄在日志里,日志的保留時間為3個月。關(guān)閉一些反動、不健康的網(wǎng)站,保障了校園文化的干凈。在郵件系統(tǒng)方面,我們安裝了第三方插件,能起到過濾關(guān)鍵字的作用。信息中心對服務(wù)器重要信息定時做好備份,提高信息存儲安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運轉(zhuǎn)情況,做好設(shè)備維護記錄,保證設(shè)備高效穩(wěn)定的運行。

網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案 篇4

  你不一定非得是系統(tǒng)專家、才能更有效地保護自己防范黑客。很難阻止黑客訪問像電子信號這種看不見、摸不著的東西。這就是為什么保護無線網(wǎng)絡(luò)安全始終頗具挑戰(zhàn)性。如果你的無線網(wǎng)絡(luò)不安全,貴公司及數(shù)據(jù)就面臨很大的風(fēng)險。那樣,黑客們也許能夠監(jiān)控你訪問了哪些網(wǎng)站,或者查看你與業(yè)務(wù)合作伙伴交換了哪些信息。他們說不定還能登錄到你的網(wǎng)絡(luò)上、訪問你的文件。

  雖然無線網(wǎng)絡(luò)一直容易受到黑客入侵,但它們的安全性還是得到了大大增強。下面這些方法旨在幫你提高安全系數(shù)。

  一、安裝安全的無線路由器。

  這個設(shè)備把你網(wǎng)絡(luò)上的計算機連接到互聯(lián)網(wǎng)。請注意:不是所有路由器都是天生一樣的。至少,路由器需要具有以下三種功能:(1)支持最不容易被的密碼;(2)可以把自己隱藏起來,防止被網(wǎng)絡(luò)外面未經(jīng)授權(quán)、過于好奇的人看見;以及(3)防止任何人通過未經(jīng)授權(quán)的計算機進入網(wǎng)絡(luò)。本文以Belkin International公司生產(chǎn)的路由器為例。它和其他公司生產(chǎn)的類似路由器廣泛應(yīng)用于如今的網(wǎng)絡(luò)中。它們的設(shè)置過程非常相似。本文推薦的一些方法適用于這類設(shè)備。請注意:款式較老或價格較低的路由器可能提供不了同樣的功能。

  二、選擇安全的路由器名字。

  可以使用生產(chǎn)廠商的配置軟件來完成這一步。路由器的名字將作為廣播點(又叫熱點),你或試圖連接至路由器廣播區(qū)范圍之內(nèi)的無線網(wǎng)絡(luò)的任何人都看得見它。不要把路由器的品牌名或型號(如Belkin、Linksys或AppleTalk)作為其名字。那樣的話,黑客很容易找出路由器可能存在的安全漏洞。

  同樣,如果把你自己的姓名、住址、公司名稱或項目團隊等作為路由器的名字,這無異于幫助黑客猜出你的網(wǎng)絡(luò)密碼。

  你可以通過這個辦法來確保路由器名字的安全:名字完全由隨機字母和數(shù)字或者不會透露路由器型號或你身份的其他任何字符串組成。

  三、定制密碼。

  應(yīng)當(dāng)更改路由器出廠設(shè)置的默認密碼。如果你讓黑客知道了所用路由器的型號,他們就會知道路由器的默認密碼。而如果配置軟件提供了允許遠程管理的選項,就要禁用這項功能,以便沒有人能夠通過互聯(lián)網(wǎng)控制路由器設(shè)置。

  四、隱藏路由器名字。

  選擇了一個安全的名字后,就要隱藏路由器名字以免廣播,這個名字又叫服務(wù)集標(biāo)識符(SSID)。

  一旦你完成了這了步,路由器就不會出現(xiàn)在你所在地區(qū)的路由器廣播列表上,鄰居及黑客因而就看不見你的無線網(wǎng)絡(luò)。以后你照樣可以廣播信號,而黑客需要復(fù)雜的設(shè)備才能確定你有沒有無線網(wǎng)絡(luò)。

  五、限制網(wǎng)絡(luò)訪問。

  應(yīng)當(dāng)使用一種名為MAC地址過濾的方法(這與蘋果公司的Mac機毫無關(guān)系),防止未經(jīng)授權(quán)的計算機連接到你的無線網(wǎng)絡(luò)。為此,首先必須查明允許連接到你網(wǎng)絡(luò)上的每一臺計算機的介質(zhì)訪問控制(MAC)地址。所有計算機統(tǒng)一采用12個字符長的MAC地址來標(biāo)識。想查看你的那些計算機,點擊“開始”,然后點擊“運行”,輸入cmd后點擊“確定”。這時就會打開帶DOS提示符的新窗口。

  輸入ipconfig/all,按回車鍵,即可查看所有計算機網(wǎng)卡方面的信息。“物理地址”(Physical Address)這一欄顯示了計算機的MAC地址。

  一旦你擁有了授權(quán)MAC地址的列表,可以使用安裝軟件來訪問路由器的MAC地址控制表。然后,輸入允許連接至網(wǎng)絡(luò)的每一臺計算機的MAC地址。如果某個計算機的MAC地址沒有出現(xiàn)在該列表上,它就無法連接到你的路由器和網(wǎng)絡(luò)。

  請注意:這并非萬無一失的安全方法。經(jīng)驗老到的黑客可以為自己的計算機設(shè)定一個虛假的MAC地址。但他們需要知道你的授權(quán)計算機列表上有哪些MAC地址。遺憾的是,因為MAC地址在傳輸時沒有經(jīng)過加密,所以黑客只要探測或監(jiān)控你網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)包,就能知道列表上有哪些MAC地址。所以,MAC地址過濾只能對付黑客新手。不過,如果你打消了黑客的念頭,他們可能會放過你的網(wǎng)絡(luò),改而攻擊沒有過濾MAC地址的網(wǎng)絡(luò)。

  六、選擇一種安全的加密模式。

  為無線網(wǎng)絡(luò)開發(fā)的第一種加密技術(shù)是有線對等保密(WEP)。所有加密系統(tǒng)都使用一串字符(名為密鑰)對數(shù)據(jù)進行加密及解密。為了對網(wǎng)絡(luò)上廣播的數(shù)據(jù)包進行解密,黑客必須弄清楚相關(guān)密鑰的內(nèi)容。密鑰越長,提供的加密機制就越強。WEP的缺點在于,密鑰長度只有128位,而且從不變化,這樣黑客就比較容易密鑰。

  近些年來開發(fā)的無線保真保護接入2(WPA2)克服了WEP的部分缺陷。WPA2使用256位的密鑰,只適用于最新款式的路由器上,它是目前市面上大的加密機制。數(shù)據(jù)包在廣播過程中,WPA2加密密鑰不斷變化。所以黑客想通過探測數(shù)據(jù)包來WPA2密鑰,那純粹是在浪費時間。因而,如果你的路由器比較新,也提供了加密選項,就應(yīng)當(dāng)選擇WPA2,而不是選擇WEP。請注意:WPA1適用于大企業(yè),配置起來比較復(fù)雜;WPA2適用于小公司和個人,有時被稱為WPA—PSK(預(yù)共享密鑰)。

  WPA2消除不了所有風(fēng)險。用戶登錄到WPA2無線網(wǎng)絡(luò)時會出現(xiàn)的風(fēng)險。為了獲得訪問權(quán),用戶必須提供名為預(yù)共享密鑰的密碼。系統(tǒng)管理員在構(gòu)建設(shè)置網(wǎng)絡(luò)時,在每個用戶的計算機上設(shè)好了這個密鑰。如果用戶試圖接入網(wǎng)絡(luò),黑客就會試圖監(jiān)控這個過程,從中預(yù)共享密鑰的值。一旦他們得逞,就能連接至網(wǎng)絡(luò)。

  幸運的是,預(yù)共享密鑰的長度可在8個至63個字符之間,可以包含特殊字符和空格。為了盡量提高安全系數(shù),無線網(wǎng)絡(luò)上的密碼應(yīng)當(dāng)包含63個字符,包括詞典中查不到的隨機組合。

  這個網(wǎng)站可以生成隨機的63個字符密碼,你可以直接拿來作為網(wǎng)絡(luò)客戶機和路由器的密碼。如果你使用了63個隨機字符,黑客至少需要100萬年的時間,才能出你的密碼。想知道任何長度的密碼需要多少時間,可以訪問。

  七、限制廣播區(qū)。

  應(yīng)當(dāng)把路由器放在你所在大樓的中央,遠離窗口或者大樓的四邊。這樣一來,就可以限制路由器的廣播區(qū)。然后,帶著筆記本電腦在大樓外面轉(zhuǎn)一圈,看看能不能從附近的停車場或街道收到路由器的信號。

  一般來說,黑客使用的設(shè)備到達不了無線網(wǎng)絡(luò),他們也就無法闖入。有些路由器讓你能夠控制廣播的信號強度。如果你有這個選項,就要把路由器的信號減弱到所需要的最弱強度。可以考慮在晚上及不使用的其他時間段禁用無線路由器。沒必要關(guān)閉網(wǎng)絡(luò)或Web服務(wù)器,只要撥下路由器的電源插頭就行了。這樣既不會限制內(nèi)部用戶對網(wǎng)絡(luò)的訪問,也不會干擾普通用戶使用你的網(wǎng)站。

  八、考慮使用高級技術(shù)。

  如果你看了本文之后,決定升級路由器,不妨考慮把原來的那只路由器用作蜜罐(honeypot)。這其實是偽裝的路由器,是為了吸引及挫敗黑客而設(shè)置的。只要插入原來的那只路由器,但不要把它與任何計算機連接起來。把該路由器命名為Confidential,不要把SSID隱藏起來,而是要廣播它。

  九、采取主動。

  不要坐以待斃。采用上述方法來保護貴公司及數(shù)據(jù)、遠離入侵者。要熟悉你所用路由器的種種選項,并且主動設(shè)置到位。

網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案(精選4篇) 相關(guān)內(nèi)容:
  • 校園網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案(精選3篇)

    一、網(wǎng)絡(luò)與信息安全事件定義1、根據(jù)網(wǎng)絡(luò)與信息安全事件的發(fā)生原因、性質(zhì)和機理,網(wǎng)絡(luò)與信息安全事件主要分為以下三類:攻擊類事件:指網(wǎng)絡(luò)與信息系統(tǒng)因計算機病毒感染、非法入侵等造成校園網(wǎng)網(wǎng)站主頁被惡意篡改、交互式欄目里發(fā)表不良信息...

  • 網(wǎng)絡(luò)安全管理方案大全

    關(guān)于網(wǎng)絡(luò)管理的定義很多,但都不夠權(quán)威。一般來說,網(wǎng)絡(luò)管理就是通過某種方式對網(wǎng)絡(luò)進行管理,使網(wǎng)絡(luò)能正常高效地運行。其目的很明確,就是使網(wǎng)絡(luò)中的資源得到更加有效的利用。...

  • 網(wǎng)絡(luò)安全管理策劃方案

    網(wǎng)絡(luò)管理包括對硬件、軟件和人力的使用、綜合與協(xié)調(diào),以便對網(wǎng)絡(luò)資源進行監(jiān)視、測試、配置、分析、評價和控制,這樣就能以合理的價格滿足網(wǎng)絡(luò)的一些需求,如實時運行性能、服務(wù)質(zhì)量等。...

  • 2025網(wǎng)絡(luò)安全宣傳周活動方案大全(精選32篇)

    為增強校園網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全防護技能,按照中央網(wǎng)信辦、教育部等6部委聯(lián)合制定的《國家網(wǎng)絡(luò)安全宣傳周活動方案》(中網(wǎng)辦發(fā)文〔20__〕2號)及省委高校工委相關(guān)通知要求,特制定出我院校園網(wǎng)絡(luò)安全宣傳周活動方案:一、活動主題網(wǎng)...

  • 網(wǎng)絡(luò)安全工作實施方案(通用4篇)

    在我的日常生活中,常常會碰見商家企業(yè)搞一些很有意思的商業(yè)活動來吸引消費者,為商家?guī)淼木薮蟮慕?jīng)濟效益。互聯(lián)網(wǎng)的主要特征之一就是準(zhǔn)時互動,強調(diào)的是用戶的參加,因此給予了網(wǎng)站活動營銷更深更寬闊的營銷空間。...

  • 國家網(wǎng)絡(luò)安全宣傳周活動實施方案范文(精選6篇)

    一、活動時間20xx年9月17日至9月23日,其中9月18日為“校園日”。二、活動主題和總體要求今年網(wǎng)絡(luò)安全宣傳周主題為。三、活動內(nèi)容1、舉辦網(wǎng)上“網(wǎng)絡(luò)安全宣傳進校園”講座。...

  • 網(wǎng)絡(luò)安全宣傳周啟動儀式方案(通用29篇)

    一、指導(dǎo)思想政府主導(dǎo)、多方參與,在全市教育系統(tǒng)內(nèi)集中開展網(wǎng)絡(luò)安全宣傳教育活動,增強廣大網(wǎng)民的網(wǎng)絡(luò)安全意識,提升基本防護技能,營造安全健康文明的網(wǎng)絡(luò)環(huán)境,保障人民群眾在網(wǎng)絡(luò)空間的合法權(quán)益,切實維護國家網(wǎng)絡(luò)安全。...

  • 網(wǎng)絡(luò)安全防護方案(精選28篇)

    近年來,隨著網(wǎng)絡(luò)安全問題的不斷涌現(xiàn),國家對網(wǎng)絡(luò)安全越來越重視。水電廠電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全問題也越來越多。本文從多個角度研究了水電廠電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全問題,提出相關(guān)設(shè)計思路和解決方案,并進行系統(tǒng)的描述。...

  • 網(wǎng)絡(luò)安全實施方案(精選28篇)

    一、培養(yǎng)目標(biāo)本專業(yè)培養(yǎng)系統(tǒng)掌握信息安全的基礎(chǔ)理論與方法,具備系統(tǒng)工程、計算機技術(shù)和網(wǎng)絡(luò)技術(shù)等方面的專業(yè)知識和綜合能力,能夠從事計算機、通信、電子信息、電子商務(wù)、電子金融、電子政務(wù)等領(lǐng)域的信息安全研究、應(yīng)用、開發(fā)、管理等方...

  • 2025網(wǎng)絡(luò)安全宣傳周方案范文(精選32篇)

    為了進一步增強我校師生絡(luò)安全意識,提高絡(luò)安全防護技能,按照上級部門文件要求,韓城市西莊中學(xué)決定在全校范圍內(nèi)開展絡(luò)安全宣傳周活動。一、活動目的目前,我校已基本實現(xiàn)了絡(luò)校園全覆蓋,為深入開展絡(luò)安全宣傳周活動,培養(yǎng)師生綠色上、...

  • 網(wǎng)絡(luò)安全宣傳周活動方案范文(通用32篇)

    一、活動時間二、活動主題和總體要求今年網(wǎng)絡(luò)安全宣傳周主題為“網(wǎng)絡(luò)安全為人民、網(wǎng)絡(luò)安全靠人民”。各地各校要圍繞活動主題,深入__全國網(wǎng)絡(luò)安全和信息化工作會議上的重要講話精神,通過組織動員廣大師生廣泛參與,深入宣傳國家網(wǎng)絡(luò)安全...

  • 網(wǎng)絡(luò)安全宣傳周活動實施方案范文(精選6篇)

    一、活動目標(biāo)1. 提高大眾對網(wǎng)絡(luò)安全的認知和意識,宣傳網(wǎng)絡(luò)安全的重要性。2. 提供網(wǎng)絡(luò)安全知識和技能的培訓(xùn),增強大眾的網(wǎng)絡(luò)安全防護能力。3. 強化企業(yè)和個人在網(wǎng)絡(luò)安全方面的責(zé)任意識,促進網(wǎng)絡(luò)安全文化的建設(shè)。...

  • 網(wǎng)絡(luò)安全的應(yīng)急預(yù)案(精選31篇)

    (一)網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的應(yīng)急預(yù)案1.網(wǎng)站、網(wǎng)頁由辦公室負責(zé)隨時監(jiān)控信息內(nèi)容。2.局各單位人員發(fā)現(xiàn)在網(wǎng)上出現(xiàn)非法信息時,立即向辦公室反映情況;情況緊急的,應(yīng)先及時采取刪除等處理措施,再按程序報告。...

  • 網(wǎng)絡(luò)安全宣傳教育活動方案范文(通用3篇)

    為貫徹全國網(wǎng)絡(luò)安全和信息化工作會議上的重要講話精神,根據(jù)《省委網(wǎng)信辦關(guān)于印發(fā)20xx年浙江省網(wǎng)絡(luò)安全宣傳周活動實施方案的通知》《教育部思想政治工作司關(guān)于組織開展20xx年國家網(wǎng)絡(luò)安全宣傳周活動的通知》精神,決定在全省教育行業(yè)開展...

  • 網(wǎng)絡(luò)安全宣傳活動方案范文(通用10篇)

    為認真貫徹落實縣宣傳部《關(guān)于印發(fā)20__年_縣網(wǎng)絡(luò)安全宣傳周活動方案的通知》(_黨宣發(fā)〔20__〕 號)要求,結(jié)合我局網(wǎng)絡(luò)安全工作實際,制定本實施方案。...

  • 應(yīng)急預(yù)案
主站蜘蛛池模板: 亚精产品一区二区产品乱码 | 中文字幕久久精品波多野结百度 | 亚洲岛国av | 免费观着女人高潮视频 | 69成人网 | 国产精品久久久久久9999 | 亚洲精品成AV人片天堂无码 | 日韩暖暖视频 | 天天夜碰日日摸日日澡性色av | 国产精品天堂AVAV在线 | 97视频一二区 | 久久精品99国产精品日本 | 久久综合伊人77777麻豆 | 特级一级片 | 欧美精品一区久久 | 日本韩国在线视频 | 精品成人免费一区二区三区 | 极品白嫩的小少妇 | 伊人色综合久久天天小片 | 综合在线一区 | 一本一道久久久久久久久 | 国产超碰人人做人人爱cart | 国产一区二区三区大片 | 18禁免费无码无遮挡网站 | 日韩一级片免费观看 | 小黄文纯肉污到你湿 | 午夜少妇性开放影院 | 国产成人无码免费视频在线 | 琪琪五月天综合婷婷 | 自拍视频网站 | 欧美人体做爰大胆视频69视频 | 一级黄色视 | 欧美精品一二三 | 精品久久精品久久 | 91制片在线观看 | 成人免费淫片视频观 | 五月色丁香婷婷网蜜臀AV | 亚洲精品国产一区黑色丝袜 | 狠狠躁夜夜躁人人爽天天天天97 | 黑人VIDEOSDEXCO极品 | 性刺激久久久久久久久九色 |