對生活沒有計劃的人,還沒開始就輸了。當領(lǐng)導(dǎo)給我們分配了陌生的任務(wù)時,我們固然需要提前寫好一份具體方案的。方案指的是為某一次行動所制定的計劃類文書。符合要求的的方案是什么樣的呢?下面,我們?yōu)槟阃扑]了網(wǎng)絡(luò)安全實施方案,供大家參考借鑒,希望可以幫助到有需要的朋友。
網(wǎng)絡(luò)安全實施方案(篇1)
今年上半年發(fā)生的WannaCry和Petya勒索軟件爆發(fā)事件,足以讓學(xué)校開始重視網(wǎng)絡(luò)安全。學(xué)校最需要在以下幾個方面注意:
1、 鏈接安全
不論是勒索軟件還是釣魚郵件,很多都是通過郵件鏈接發(fā)送惡意軟件,因此要確保校園網(wǎng)內(nèi)的網(wǎng)絡(luò)鏈接都是合法安全的。
解決方法:郵件服務(wù)器上安裝垃圾郵件過濾器,過濾垃圾郵件、釣魚郵件、限制郵件中的宏腳本、掃描收件箱的郵件。
2、 未知設(shè)備
不光是學(xué)校中已有網(wǎng)絡(luò)設(shè)備需要確保安全,還有各種BYOD設(shè)備,這要求學(xué)校在網(wǎng)絡(luò)層面加強防護,而不僅僅是在設(shè)備層面。
解決方法:學(xué)校IT系統(tǒng)能夠記錄追蹤所有聯(lián)網(wǎng)設(shè)備。
3、 過時技術(shù)
以WannaCry勒索軟件為例,很多中招的電腦都是由于沒有及時更新操作系統(tǒng),打上系統(tǒng)補丁。
解決方法:所有聯(lián)網(wǎng)設(shè)備都需要及時系統(tǒng)更新,更新網(wǎng)絡(luò)防火墻規(guī)則。
4、 用戶誤操作
有時候并不是由于黑客入侵造成危害,而是內(nèi)部用戶在公網(wǎng)上沒有安全意識,隨意泄露內(nèi)部信息,導(dǎo)致黑客利用社會工程學(xué)攻入內(nèi)部網(wǎng)絡(luò)。
解決方法:對不同用戶設(shè)置不同文件訪問權(quán)限,防止內(nèi)部用戶信息泄露后,具有所有文件的最高權(quán)限;開啟用戶登錄驗證服務(wù),設(shè)置文件訪問白名單。
5、 沒有備份
一旦發(fā)生網(wǎng)絡(luò)入侵攻擊,可能會導(dǎo)致整個學(xué)校網(wǎng)絡(luò)崩潰,很多重要文件都會損壞,這時需要保證原有文件能夠及時得到恢復(fù)。以WannCry勒索軟件為例,一旦中招所有文件都會被鎖定,不支付贖金無法恢復(fù)。
解決方法:系統(tǒng)定期設(shè)置災(zāi)難備份,防止文件發(fā)生不可逆破壞。
2種實用的網(wǎng)絡(luò)安全工具:無客戶端監(jiān)控和遠程移動管理。無客戶端監(jiān)控可以有效監(jiān)控接入學(xué)校網(wǎng)絡(luò)中的所有設(shè)備,網(wǎng)絡(luò)管理員不僅可以知道每個設(shè)備的所有者和定位信息,還能了解該設(shè)備的系統(tǒng)是不是最新的,下載過哪些應(yīng)用程序。最重要的是,不需要在設(shè)備上安裝客戶端。
手機遠程管理可以讓網(wǎng)絡(luò)管理員遠程管理接入網(wǎng)絡(luò)的設(shè)備,推送系統(tǒng)更新。發(fā)生緊急情況可以最快速度部署安全措施。除此之外,還需要定期培訓(xùn)員工的網(wǎng)絡(luò)安全意識。
網(wǎng)絡(luò)安全實施方案(篇2)
一、指導(dǎo)思想
深入宣傳貫徹習近平總書記關(guān)于網(wǎng)絡(luò)強國的重要思想,宣傳貫徹習近平總書記在全國網(wǎng)絡(luò)安全和信息化工作會議上的重要講話精神,宣傳國家網(wǎng)絡(luò)安全工作取得的重大成就,深入宣傳貫徹《中華人民共和國網(wǎng)絡(luò)安全法》等相關(guān)法律法規(guī),圍繞宣傳主題和宣傳內(nèi)容、編制發(fā)放宣傳資料。通過校園廣播、微信公眾號、主題班會等多種形式參與網(wǎng)絡(luò)安全宣傳教育活動,普及網(wǎng)絡(luò)安全知識,提升廣大師生網(wǎng)絡(luò)安全意識和防護技能。
二、活動時間
9月17日——9月23日
三、宣傳主題
網(wǎng)絡(luò)安全伴我行
四、活動內(nèi)容
(一)開展網(wǎng)絡(luò)安全“校園日”宣傳活動
1.按照市委網(wǎng)信辦指導(dǎo),全區(qū)學(xué)校集中開展網(wǎng)絡(luò)安全資料進學(xué)校、進課堂活動。通過張貼海報、發(fā)放宣傳材料,組織學(xué)生認真學(xué)習網(wǎng)絡(luò)安全知識手冊;
2.將網(wǎng)絡(luò)安全知識納入中小學(xué)安全知識網(wǎng)絡(luò)答題活動中。
(二)舉辦“網(wǎng)絡(luò)安全大講堂”知識專題講座
1.各校通過邀請專家圍繞網(wǎng)絡(luò)安全態(tài)勢、網(wǎng)絡(luò)安全新技術(shù)新應(yīng)用、重點領(lǐng)域網(wǎng)絡(luò)安全保障能力、個人及重要數(shù)據(jù)保護等開展專題講座;
2.組織廣大師生收看網(wǎng)絡(luò)安全知識專題視頻講座。
(三)組織網(wǎng)絡(luò)安全知識專題競賽
1.各校組織教師認真學(xué)習《公務(wù)人員網(wǎng)絡(luò)安全基礎(chǔ)知識讀本》,并組織安全知識競賽;
2.舉辦中小學(xué)生網(wǎng)絡(luò)安全知識競賽;
3.組織全區(qū)中小學(xué)生參加20_年全省學(xué)生安全知識網(wǎng)絡(luò)答題活動。
(四)積極開展“小安全衛(wèi)士”宣傳活動
按照團市委的指導(dǎo),組織青少年積極參加網(wǎng)絡(luò)安全科普教育活動,利用微博、微信等形式發(fā)起文明上網(wǎng)的倡議活動。
五、工作要求
1.各學(xué)校要把網(wǎng)絡(luò)安全宣傳作為重大的政治任務(wù)來抓,切實加強領(lǐng)導(dǎo),明確目標任務(wù),落實工作責任,強化工作措施,狠抓工作落實,扎實推進網(wǎng)絡(luò)安全宣傳周活動平安有序。
2.活動期間,各校要善于收集活動資料,總結(jié)經(jīng)驗,有條件的學(xué)校可以通過制作視頻宣傳片的形式加大宣傳教育。
3.各學(xué)校于9月25日之前,將活動情況報區(qū)教育局__郵箱。
網(wǎng)絡(luò)安全實施方案(篇3)
為深入貫徹黨中央關(guān)于網(wǎng)絡(luò)安全工作的總體部署,做好《中華人民共和國網(wǎng)絡(luò)安全法》的宣傳教育,落實《湖南省教育網(wǎng)絡(luò)安全綜合治理行動方案》(湘教通〔2017〕146號)文件精神要求,迎接黨的十九大勝利召開,進一步完善我校網(wǎng)絡(luò)安全保障體系,提高防護能力和水平,促進和保障學(xué)校各項事業(yè)健康有序發(fā)展,特制定本工作方案。
一、指導(dǎo)思想與基本原則
(一)指導(dǎo)思想
以習近平總書記在中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組會議上的講話精神為指導(dǎo),堅持積極防御、綜合防范相結(jié)合的方針,遵循管理與技術(shù)并重,全面提高網(wǎng)絡(luò)安全防護能力,保障信息系統(tǒng)和網(wǎng)站安全,創(chuàng)建安全健康、可控可管的校園網(wǎng)環(huán)境。明確責任,密切配合,積極調(diào)動全校力量,共同構(gòu)筑網(wǎng)絡(luò)安全保障體系,堅持不懈地促進和保障學(xué)校的和諧穩(wěn)定,為學(xué)校的發(fā)展營造良好氛圍。
(二)基本原則
1.統(tǒng)籌管理、分級負責。黨委宣傳部統(tǒng)籌管理全校網(wǎng)絡(luò)安全工作,網(wǎng)絡(luò)與現(xiàn)代教育技術(shù)中心具體負責網(wǎng)絡(luò)運行安全,負責網(wǎng)絡(luò)信息安全的技術(shù)指導(dǎo)和支撐工作。各二級單位負責本單位的網(wǎng)絡(luò)安全工作。
2.嚴格標準、同步建設(shè)。學(xué)校嚴格執(zhí)行國家網(wǎng)絡(luò)與信息安全法律法規(guī)、政策和標準規(guī)范,信息化與信息安全同步設(shè)計、同步建設(shè),內(nèi)容與技術(shù)并重、管理與技術(shù)并舉,在管理、技術(shù)、人員崗位和操作實施等各個方面符合國家要求。
3.自主防護、明確責任。各二級單位按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”原則,嚴格落實網(wǎng)絡(luò)與信息安全責任制和責任追究制,認真執(zhí)行學(xué)校制訂發(fā)布的各類信息化管理制度和網(wǎng)絡(luò)安全標準規(guī)范。
二、工作重點
1.落實網(wǎng)絡(luò)安全主體責任
按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,各單位對其所轄的網(wǎng)站、新媒體等各類信息系統(tǒng)的意識形態(tài)工作及網(wǎng)絡(luò)安全負責,簽訂《網(wǎng)絡(luò)信息安全責任書》,填報《網(wǎng)絡(luò)信息系統(tǒng)備案表》,明確落實網(wǎng)絡(luò)安全主體責任。
2.提升安全整體防護能力
各單位應(yīng)積極配合做好校園網(wǎng)站升級改造、信息系統(tǒng)等級保護等相關(guān)建設(shè)工作,落實《湖南省教育信息系統(tǒng)安全等級保護工作實施方案》要求,強化校園網(wǎng)站的安全技術(shù)保障措施,提升各類網(wǎng)絡(luò)信息系統(tǒng)的安全防護能力。
3.推進安全管控體系建設(shè)
根據(jù)省教育廳網(wǎng)絡(luò)安全綜合管控體系建設(shè)要求,對接學(xué)校相關(guān)網(wǎng)絡(luò)設(shè)備,對上網(wǎng)行為進行監(jiān)控監(jiān)管;各單位對所轄各上網(wǎng)場所,必須嚴格落實上網(wǎng)實名制,配合做好省教育電子身份證號EEID的推廣使用。構(gòu)建可信、可控、可查的網(wǎng)絡(luò)安全技術(shù)防護環(huán)境。
4.規(guī)范上網(wǎng)信息發(fā)布管理
各單位必須建立健各類信息系統(tǒng)的信息發(fā)布審核制度、明確審核審查程序、建立審核審查記錄檔案,確保信息內(nèi)容的準確性、真實性和嚴肅性,確保信息內(nèi)容不涉及國家秘密和內(nèi)部敏感信息。
5.完善安全威脅監(jiān)控機制。
各單位必須建立健全網(wǎng)絡(luò)安全常態(tài)化監(jiān)測機制,嚴格落實7*24小時值班制度,認真排查系統(tǒng)安全漏洞,全面加強網(wǎng)站信息日常監(jiān)控,及時掌握各類新媒體群內(nèi)動態(tài),妥善做好突發(fā)事件處置。
5.加強網(wǎng)絡(luò)安全隊伍建設(shè)
選拔配備與工作要求相符合的專業(yè)人員,從事網(wǎng)絡(luò)安全管理工作,并保持人員的相對穩(wěn)定。各二級單位要指定專人負責網(wǎng)絡(luò)安全相關(guān)工作,人員變動時要及時向?qū)W校網(wǎng)絡(luò)技術(shù)部門備案。不斷提高網(wǎng)絡(luò)信息安全管理人員的政治素養(yǎng)和業(yè)務(wù)素質(zhì)。
三、工作要求
1.建立健全網(wǎng)絡(luò)安全組織體系
為進一步加強我校網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo),提高全校網(wǎng)絡(luò)安全保障能力,成立長沙學(xué)院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組:
組 長: 韋成龍 楊小云
副組長: 屈林巖 胡石明 張世英周明俠
成員由黨委宣傳部、網(wǎng)絡(luò)與現(xiàn)教中心、保衛(wèi)處、學(xué)生工作部、教務(wù)處和黨政辦等主要負責人組成。
領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)學(xué)校黨委宣傳部,主任由宣傳部部長兼任,負責統(tǒng)籌管理全校網(wǎng)絡(luò)安全工作;網(wǎng)絡(luò)與現(xiàn)教中心負責網(wǎng)絡(luò)運行安全,負責網(wǎng)絡(luò)信息安全的技術(shù)指導(dǎo)和支撐工作,保衛(wèi)處負責網(wǎng)絡(luò)安全事件的現(xiàn)場處置工作,配合公安部門取證。
各二級教學(xué)院部的黨組織主要負責人、各機關(guān)單位和教輔部門的行政主要負責人,是本單位網(wǎng)絡(luò)安全的第一責任人。各二級單位應(yīng)指定專門的網(wǎng)絡(luò)安全管理員,管理本單位網(wǎng)絡(luò)安全工作。
2.健全網(wǎng)站和新媒體管理辦法
嚴格執(zhí)行網(wǎng)站運行24小時值班制度,特別防護期間實行領(lǐng)導(dǎo)帶班的值班備勤制度,對監(jiān)視和防護措施不到位的網(wǎng)站交互式欄目和系統(tǒng)要及時關(guān)停整改。建立新媒體管理的協(xié)同工作機制,不斷改進和完善新媒體管理辦法。
3.實施安全基礎(chǔ)設(shè)施強化計劃
統(tǒng)籌規(guī)劃、分期分批,按規(guī)定程序采購符合我校工作需要的網(wǎng)絡(luò)安全產(chǎn)品和服務(wù),在基礎(chǔ)設(shè)施和技術(shù)服務(wù)層面,逐一落實上級部門提出的“提升網(wǎng)絡(luò)安全防護能力、落實系統(tǒng)等級保護要求、推進安全管控體系建設(shè)”等工作要求。
4.進一步加大網(wǎng)絡(luò)安全經(jīng)費投入
建立穩(wěn)定的網(wǎng)絡(luò)安全經(jīng)費投入機制,設(shè)立網(wǎng)絡(luò)安全專項經(jīng)費,列入學(xué)校的年度信息化預(yù)算,重點支持網(wǎng)絡(luò)安全設(shè)施建設(shè)、安全防護能力建設(shè)、信息安全服務(wù)外包、人員培訓(xùn)、等級保護、應(yīng)急處理、敏感期24小時網(wǎng)絡(luò)安全值班等工作。
5.修訂完善網(wǎng)絡(luò)安全保障制度
完善我校網(wǎng)絡(luò)安全協(xié)調(diào)處理機制,修訂網(wǎng)絡(luò)安全應(yīng)急預(yù)案,明確應(yīng)急處置流程和權(quán)限,落實應(yīng)急處置支撐隊伍,配備必要的應(yīng)急設(shè)備和環(huán)境,開展應(yīng)急預(yù)案培訓(xùn)和演練,提高應(yīng)急處置能力,建立重大網(wǎng)絡(luò)安全事件處置和報告制度。
6.進一步加強培訓(xùn)和宣傳教育
選派專業(yè)人員參加專項安全技術(shù)培訓(xùn),提升網(wǎng)絡(luò)安全的實戰(zhàn)防護能力;組織力量拍攝網(wǎng)絡(luò)安全宣傳片,重點培養(yǎng)學(xué)生規(guī)范、合法的網(wǎng)絡(luò)行為;組織網(wǎng)絡(luò)安全系列專題講座,將網(wǎng)絡(luò)安全意識和政治意識、責任意識、保密意識結(jié)合起來,提高師生安全防范意識。
7.進一步加強安全督促和檢查
學(xué)校將網(wǎng)絡(luò)安全工作納入年度安全綜合治理責任制工作考核,網(wǎng)絡(luò)與現(xiàn)教中心負責組織實施,制定網(wǎng)絡(luò)安全檢查、評價考核辦法,建立隱患排查治理機制,對檢查中發(fā)現(xiàn)的隱患必須及時整改。學(xué)校每年組織開展一次全校性的網(wǎng)絡(luò)安全聯(lián)合大檢查。
網(wǎng)絡(luò)安全實施方案(篇4)
為做好為期半個月的攻防演練工作,提高協(xié)會應(yīng)對網(wǎng)絡(luò)安全問題的能力,維護協(xié)會網(wǎng)絡(luò)安全,保障協(xié)會各項工作正常開展,特制定本網(wǎng)絡(luò)安全監(jiān)督方案。
一、職責與分工
協(xié)會成立網(wǎng)絡(luò)安全監(jiān)督工作領(lǐng)導(dǎo)小組,由會長擔任組長,副會長任副組長,具體工作由秘書長指導(dǎo)綜合部負責,協(xié)會網(wǎng)站管理人員任值班組員。發(fā)生網(wǎng)絡(luò)安全事件,綜合部進行先期處置,同時立即向組長報告。
二、網(wǎng)絡(luò)安全措施
1. 每日進行協(xié)會官網(wǎng)、會員系統(tǒng)檢測,清除webshell、木馬等已存病毒及漏洞,設(shè)置病毒提醒及定時清除機制,保障協(xié)會網(wǎng)絡(luò)日常安全。
2. 調(diào)整web管理外網(wǎng)口,關(guān)閉官網(wǎng)過時外鏈,篩查官網(wǎng)跳轉(zhuǎn)。
3. 修改協(xié)會郵箱、官網(wǎng)后臺、會員系統(tǒng)后臺等涉及協(xié)會網(wǎng)絡(luò)運營的所有密碼,按照最佳實踐的密碼策略(8位以上字符,包含數(shù)字、大小寫字母和特殊字符)進行設(shè)定,杜絕弱口令。
4. 協(xié)會辦公電腦不訪問跟工作無關(guān)的網(wǎng)站和網(wǎng)頁,關(guān)閉有安全隱患的無線設(shè)備,卸載有安全隱患的無線軟件。
5. 增加會員系統(tǒng)人機驗證機制,限制IP訪問次數(shù)。
6. 增加官網(wǎng)訪問與操作對象的用戶屬性,操作過程中多次校驗。
7. 強制用戶首次登陸會員系統(tǒng)使用自定義密碼修改默認口令。
三、網(wǎng)絡(luò)安全事件處理流程
出現(xiàn)網(wǎng)絡(luò)安全問題后值班人員要及時通過電話、傳真、郵件、短信等方式通知組長、秘書長及網(wǎng)站安全技術(shù)負責人。值班人員根據(jù)問題網(wǎng)絡(luò),初步判定問題程度。能夠自身解決,要及時加以解決;如果不能自行解決故障,在秘書長協(xié)調(diào)網(wǎng)站安全負責人、或上級主管部門共同解決。
四、責任與獎懲
協(xié)會網(wǎng)絡(luò)安全監(jiān)督工作實行組長負責制和責任追究制。對于在網(wǎng)絡(luò)安全監(jiān)督工作中做出突出貢獻的先進個人,給予表彰和獎勵。對于遲報、謊報、瞞報、漏報協(xié)會網(wǎng)絡(luò)安全事件重要情況或者監(jiān)督工作中有其他失職、瀆職行為的,對有關(guān)責任人給予黨紀行政處分。
網(wǎng)絡(luò)安全實施方案(篇5)
為增強我區(qū)教育系統(tǒng)網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全防護技能,根據(jù)中央網(wǎng)信辦、市區(qū)網(wǎng)信辦相關(guān)要求,我校決定開展網(wǎng)絡(luò)安全宣傳周活動,現(xiàn)制定方案如下。
一、活動主題
網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民
二、活動時間
20xx年9月19日——9月25日,其中9月20為主題教育日。
三、參加對象
全校教職工、學(xué)生和家長。
四、活動形式
(一)氛圍營造
學(xué)校在宣傳活動期間,用LED電子顯示屏、微信公眾號、網(wǎng)站、Q群等多種形式宣傳網(wǎng)絡(luò)安全,營造良好的宣傳氛圍。
(二)電子屏滾動播出
利用學(xué)校大門處的LED電子屏,滾動播出網(wǎng)絡(luò)安全宣傳知識,介紹防信息泄露、防網(wǎng)絡(luò)詐騙等網(wǎng)絡(luò)安全相關(guān)知識。
(三)開展活動
學(xué)校以網(wǎng)絡(luò)安全宣傳為主題,通過開展主題隊會、舉辦講座、國旗下講話等形式開展網(wǎng)絡(luò)安全宣傳活動。(班主任和德育處提供圖片)
(四)網(wǎng)絡(luò)宣傳
學(xué)校網(wǎng)站、學(xué)校Q群、班級Q群和翼校通多渠道宣傳網(wǎng)絡(luò)安全知識。(班主任提供發(fā)家長Q群、發(fā)翼校通的圖片)
五、活動要求
(一)各部門、每一位教師要高度重視此次宣傳活動,按學(xué)校方案落實好每一項工作,學(xué)校將組織人員對活動情況進行檢查。
(二)各班主任務(wù)必將活動開展圖片于9月23日上午12:00前傳余xx,郵箱:xx,聯(lián)系電話xx。
網(wǎng)絡(luò)安全實施方案(篇6)
隨著信息化社會的到來,網(wǎng)絡(luò)在人們的工作、生活和學(xué)習方式中扮演著越來越重要的角色,校園網(wǎng)對提高學(xué)校的教學(xué)質(zhì)量,推進以創(chuàng)新精神為核心的素質(zhì)教育起著至關(guān)重要的作用。由于網(wǎng)絡(luò)所具有的獨特性,即它的開放性、國際性和自由性,使用戶面臨著嚴峻的安全性、不穩(wěn)定性等問題。校園網(wǎng)絡(luò)作為學(xué)校的重要基礎(chǔ)設(shè)施之一,它的安全直接影響著校園正常的教學(xué)和辦公活動,如何保障校園網(wǎng)絡(luò)的安全已成為各個學(xué)校不可回避的一個緊迫問題。
1.目前校園網(wǎng)中普遍存在的問題
校園網(wǎng)絡(luò)在學(xué)校的信息化建設(shè)中扮演著至關(guān)重要的角色,但在網(wǎng)絡(luò)建設(shè)的過程中,由于對技術(shù)的偏好及網(wǎng)絡(luò)安全意識的不足,普遍存在“重技術(shù)、輕安全、輕管理”的傾向。大部分學(xué)校對網(wǎng)絡(luò)安全沒有引起足夠的重視,在網(wǎng)絡(luò)安全方面的投入亦是不夠。網(wǎng)絡(luò)構(gòu)建的時候,只注意購買服務(wù)器等主要設(shè)備,忽視了網(wǎng)絡(luò)安全設(shè)備,使網(wǎng)絡(luò)處在一個開放狀態(tài)或者安全性極低的狀態(tài),沒有有效的安全預(yù)警和防范措施。同時由于網(wǎng)絡(luò)病毒的肆虐,網(wǎng)絡(luò)性能急劇下降,單純的單機殺毒根本起不了什么作用。有些學(xué)校雖然安裝了還原卡,但是由于開放了某些盤符,關(guān)機后病毒仍然保留在該盤中,當系統(tǒng)剛啟動的時候,系統(tǒng)中不帶有病毒,一旦系統(tǒng)啟動完畢,就迅速被病毒所侵占。筆者深有體會,前段時間我們機房同時中了“Arp”和“熊貓燒香”兩種病毒,直接導(dǎo)致全校所有的機器癱瘓。
2.校園網(wǎng)絡(luò)安全解決方案
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
2.1 從管理制度上,對校園網(wǎng)絡(luò)安全進行管理。
嚴格的管理制度是校園網(wǎng)絡(luò)安全的重要措施。事實上,很多學(xué)校都疏于這方面的管理,對網(wǎng)絡(luò)的管理思想麻痹,對網(wǎng)絡(luò)安全保護重視不夠。目前關(guān)于網(wǎng)絡(luò)安全的法律、法規(guī)都已出臺,各校也都制定了各自的管理制度,但由于宣傳教育的力度不夠,許多師生法律意識淡薄,或出于好奇心理,或賣弄編程技巧,或隨意讓他人用機、泄露IP地址等,從而為某些破壞活動奠定了技術(shù)基礎(chǔ)。同時必須加強網(wǎng)管人員和用戶的高度責任感和主人翁意識,培訓(xùn)具有較高技術(shù)水平的網(wǎng)絡(luò)管理人員,為校園網(wǎng)絡(luò)做好全面的管理及技術(shù)支持發(fā)揮作用。網(wǎng)絡(luò)管理人員通過設(shè)置資源使用權(quán)限和口令,對所有用戶名和口令進行加密和管理,并建立和維護網(wǎng)絡(luò)用戶數(shù)據(jù)庫,提供完整的用戶使用記錄,對網(wǎng)絡(luò)用戶和服務(wù)帳號進行精確的控制,進行嚴格的系統(tǒng)日志管理,定期定時對校園網(wǎng)絡(luò)的安全狀況做出評估和審核,關(guān)注網(wǎng)絡(luò)安全動態(tài),監(jiān)測運行情況,調(diào)整相關(guān)安全設(shè)置,發(fā)出安全公告,緊急修復(fù)系統(tǒng)等安全管理措施,可以有效地保證校園網(wǎng)絡(luò)的安全。
2.2 校園內(nèi)部網(wǎng)絡(luò)安全的防范。
網(wǎng)絡(luò)為資源共享提供了方便,但它同時也為病毒的快速傳播提供了平臺。僅僅依靠單機版的殺毒軟件,已經(jīng)很難徹底清除網(wǎng)絡(luò)中的病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。校園網(wǎng)絡(luò)是內(nèi)部局域網(wǎng),就需要一個基于服務(wù)器操作系統(tǒng)平臺的防病毒軟件和針對各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,來加強上網(wǎng)計算機的安全。如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進行信息交換,還需要一套基于郵件服務(wù)器平臺的郵件防病毒軟件,識別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對網(wǎng)絡(luò)中所有可能的病毒攻擊點設(shè)置對應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動升級,使網(wǎng)絡(luò)免受病毒的侵襲。
2.2.1防火墻的配置。
防火墻就好比是內(nèi)網(wǎng)和外網(wǎng)之間的一道門,控制著內(nèi)網(wǎng)和外網(wǎng)之間的相互訪問。在網(wǎng)絡(luò)通訊時設(shè)置好訪問控制尺度,防火墻使同意訪問的人和數(shù)據(jù)進入自己的內(nèi)部網(wǎng)絡(luò),同時將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動甚至刪除網(wǎng)絡(luò)上的重要信息,破壞校園網(wǎng)絡(luò)的正常運行。防火墻是一種應(yīng)用廣泛的網(wǎng)絡(luò)安全機制,能夠有效防止Internet上不安全因素蔓延到局域網(wǎng)內(nèi)部,所以,防火墻是網(wǎng)絡(luò)安全中最重要的環(huán)節(jié)。
2.2.2 Web、E-mail、BBS的安全監(jiān)測系統(tǒng)。
現(xiàn)在大部分學(xué)校都有自己的服務(wù)器、E-mail服務(wù)器、BBS服務(wù)器等,對這些服務(wù)器進行病毒防范尤為重要。在這些服務(wù)器中使用網(wǎng)絡(luò)安全監(jiān)測系統(tǒng),實時跟蹤、監(jiān)視網(wǎng)絡(luò),截獲Internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的E-mail、Ftp、Telnet等應(yīng)用的內(nèi)容,建立保存相應(yīng)記錄的數(shù)據(jù)庫,及時發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,并采取有效措施,將風險降低到最低點。
2.2.3 網(wǎng)絡(luò)漏洞掃描系統(tǒng)。
解決網(wǎng)絡(luò)層安全問題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點。面對大型網(wǎng)絡(luò)的極為復(fù)雜和不斷變化的情況,僅僅依靠一個人的技術(shù)和經(jīng)驗尋找安全漏洞、做出評估,顯然是不現(xiàn)實的。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評估并提出修改建議的網(wǎng)絡(luò)安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對網(wǎng)絡(luò)模擬攻擊,從而暴露出網(wǎng)絡(luò)的漏洞。
2.2.4 IP問題的解決。
可以用支持DHCP Snooping功能的接入交換機,用戶的IP地址只能由網(wǎng)絡(luò)中心分配,而不能來自非法的IP地址提供者,用戶必須從DHCP服務(wù)器取得IP地址才可進行通信,私自設(shè)定IP地址將會自動被交換機禁止。如果條件允許,也可以在交換機或路由器上將IP和MAC地址進行捆綁,當某個IP通過路由器訪問Internet時,路由器要檢查發(fā)出這個IP工作站的MAC地址是否與路由器上的MAC地址表相符,如果相符就放行,否則不允許通過路由器,同時給發(fā)出這個IP廣播包的工作站返回一個警告信息。
2.2.5 基于Vlan的安全部署。
Vlan不僅能夠解決內(nèi)網(wǎng)IP不足的問題,還能夠幫助控制流量,提供更高的安全性,使網(wǎng)絡(luò)設(shè)備的變更或移動更加方便。Vlan技術(shù)的核心是網(wǎng)絡(luò)分段,根據(jù)不同的應(yīng)用業(yè)務(wù)及不同的安全級別將網(wǎng)絡(luò)分段并進行隔離,實現(xiàn)相互間的訪問控制,以達到限制非法訪問的目的。將網(wǎng)絡(luò)分成若干IP子網(wǎng),各子網(wǎng)間必須通過路由器、路由交換機或網(wǎng)關(guān)等設(shè)備進行連接,利用這些中間設(shè)備(含軟件、硬件)的安全機制來控制各子網(wǎng)間的訪問。
2.3 校園網(wǎng)絡(luò)服務(wù)器的安全。
校園網(wǎng)管中心的安全直接影響著整個校園網(wǎng)絡(luò),網(wǎng)管中心服務(wù)器存儲著大量的數(shù)據(jù)資料,對其安全防范更是我們工作的重點。
2.3.1 加強IIS方面的管理。
我?,F(xiàn)在服務(wù)器所使用的操作系統(tǒng)大部分是Windows NT。Windows NT使用的IIS是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的IIS默認安裝又實在不敢恭維,為了加大安全性,在安裝配置時可以注意以下幾個方面:首先,不要將IIS安裝在默認目錄里(默認目錄為C:/Inetpub),可以在其它邏輯盤中重新建一個目錄,并在IIS管理器中將主目錄指向新建的目錄。其次,IIS在安裝后,會在目錄中產(chǎn)生如scripts等默認虛擬目錄,而該目錄有執(zhí)行程序的權(quán)限,這對系統(tǒng)的安全影響較大,許多漏洞都是通過它進行的。因此,在安裝后,應(yīng)將所有不用的虛擬目錄都刪除掉。第三,在安裝IIS后,要對應(yīng)用程序進行配置,在IIS管理器中刪除必須之外的任何無用映射,只保留確實需要用到的文件類型。對于各目錄的權(quán)限設(shè)置一定要慎重,盡量不要給可執(zhí)行權(quán)限。
2.3.2 及時為操作系統(tǒng)打補丁。
目前大部分校園網(wǎng)服務(wù)器使用的是微軟的Windows操作系統(tǒng),由于使用的人多,bug也不斷被發(fā)現(xiàn),微軟的操作系統(tǒng)成了不少黑客攻擊的對象,所以裝好Windows系統(tǒng)后一定要升級至service pack 2(現(xiàn)在sp3都已經(jīng)出來了)。管理員還要經(jīng)常關(guān)注微軟公司的網(wǎng)站,及時下載最新的系統(tǒng)補丁打到服務(wù)器中。
2.3.3 定期對服務(wù)器進行備份與維護。
為防止不能預(yù)料的系統(tǒng)故障或用戶不小心的非法操作,系統(tǒng)管理員需要定期備份服務(wù)器上的重要系統(tǒng)文件,比如操作系統(tǒng)盤、用戶賬號等。文件資料可以用raid方式進行每周備份,重要的資料還應(yīng)保存在另外的服務(wù)器上或者備份在光盤中,監(jiān)視服務(wù)器上資源的使用情況,刪除過期和無用的文件,確保服務(wù)器高效運行。
校園網(wǎng)絡(luò)安全是一個長期的、動態(tài)的過程,這個就要求我們在平時的網(wǎng)絡(luò)管理過程中不斷實踐總結(jié),本著從實際出發(fā),以應(yīng)用為目的,綜觀全局、統(tǒng)籌安排,我相信經(jīng)過我們網(wǎng)絡(luò)管理人員的努力,一定能將校園網(wǎng)絡(luò)不安全因素所帶來的危害降到最低。
網(wǎng)絡(luò)安全實施方案(篇7)
按照《市教育局關(guān)于開展網(wǎng)絡(luò)安全宣傳周活動的通知》的相關(guān)要求,結(jié)合學(xué)校實際,經(jīng)學(xué)校研究決定,在全校師生中開展網(wǎng)絡(luò)安全教育宣傳周活動,特制訂方案如下:
一、活動時間
20xx年9月17日(星期一)至9月23日(星期日)。
二、活動主題
網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民。
三、具體內(nèi)容:
(一)舉行“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”網(wǎng)絡(luò)安全教育周啟動儀式9月17日(星期一),按照八小關(guān)于網(wǎng)絡(luò)安全教育周的活動安排,組織開展“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”安全教育啟動儀式,常校長做動員講話,并做具體的活動安排和要求。
1、召開一次“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”為主題的班會各班要緊密結(jié)合學(xué)生不良的上網(wǎng)習慣,選擇發(fā)生在學(xué)生身邊的典型案例,組織和引導(dǎo)學(xué)生進行深入討論身邊存在的網(wǎng)絡(luò)安全隱患,結(jié)合學(xué)生進入黑網(wǎng)吧等現(xiàn)象進行討論,教育學(xué)生從自身做起,遵守網(wǎng)絡(luò)安全準則。時時刻刻注意網(wǎng)絡(luò)安全事項。班主任一定要在學(xué)生討論后進行總結(jié),教育學(xué)生提高網(wǎng)絡(luò)安全意識和自我保護意識。各班自行組織時間開展。但必須在9月19日前完成。
2、大隊部組織落實相關(guān)活動并照相及過程資料的收集。
(二)、開展網(wǎng)絡(luò)安全教育班級手抄小報及黑板報評比。每班5份手抄小報,各班出一期以“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”為主題的`黑板報,學(xué)校進行評比(9月20日前)。
要求:
1、主題鮮明,內(nèi)容豐富具教育性,無知識性錯誤和錯別字。
2、小報要充分顯示本班開展的網(wǎng)絡(luò)安全教育情況。
四、開展多種形式的網(wǎng)絡(luò)安全教育宣傳活動
活動周期間,學(xué)校LED屏播出網(wǎng)絡(luò)安全教育宣傳條幅,9月xx日,上一節(jié)“綠色上網(wǎng)、文明上網(wǎng)、健康上網(wǎng)”網(wǎng)絡(luò)安全公開課。同時充分利用黑板報、宣傳欄、校園網(wǎng)等形式進行網(wǎng)絡(luò)安全教育宣傳,營造濃厚的網(wǎng)絡(luò)安全教育氛圍。

