(2020.1.1~2020.3.31)

 

 

 

 

2020年第一季度(总第七期)


信息网络工程研究中心 2020年4月15日


摘要:

2020年第一季度,全力配合学校的统一部署做好疫情期间信息系统网站安全检查、校园网络安全防护工作。

本季度安全预警

本季度国家互联网应急中心发布预警通报:

[2020-02-12] 关于近期境外黑客组织拟对我国视频监控系统发起攻击的预警通报

[2020-02-12] 关于防范网络不法分子利用新型肺炎相关主题进行钓鱼邮件入侵的预警通报

本季度广东省网络与信息安全通报中心发布预警通报:

[2020-03-13] 关于境外“法轮功”组织攻击我党政机关邮箱窃取内部文件的情况通报

校园网络安全活动与通知

1、加强疫情防控期间网络和信息安全工作

公务通知:[2020-03-13]关于加强疫情防控期间网络和信息安全工作的通知

为切实做好春节寒假和疫情防控期间网络和信息安全工作,自1月中旬开始对数据中心托管和校内其他重要服务器开展全面的漏洞扫描,其中共开展服务器扫描94次、web应用扫描74次;要求并指导接入互联网的信息系统及其他重要的校级系统开展内部安全自检,重点排除账号弱密码、平台漏洞补丁未升级、系统开发后门等;针对接入互联网的信息系统及其他重要的校级系统逐步开展人工渗透,重点排除代码漏洞、逻辑漏洞;通过安全云和Web应用安全综合治理系统进行暗链和webshell监测,每周对开放校外访问的系统进行周期性的安全扫描。  

2、为学院科研团队开展网络安全在线培训

鉴于疫情期间网络安全形势严峻,为压实网络安全主体责任,提高网络安全意识,将网络安全工作于信息化教学、科研和管理工作统筹考虑、统一安排,确保教学、科研和管理系统的网络安全,网络中心于3月17日开展了一场面向学院科研团队的网络安全在线培训。培训内容包括网络安全相关文件精神和工作部署,教育系统和学校网络安全的情况,分析了网络安全事故的产生原因,从个人电脑和服务器安全防护环节、系统安全、网络安全、数据安全、管理安全以及其他通用措施等方面详细介绍了网络安全自查方法和整改措施。

本季度安全监测数据

1、数据中心防火墙拦截攻击数

2020年第一季度,针对我校数据中心恶意攻击量总体相对较低,其中3月中旬有一个突发量,但未对数据中心网络造成影响。


图1 数据中心攻击拦截统计

2、校园网出口防火墙拦截攻击数

2020年第一季度,针对我校校园网恶意攻击量持续较低。

校园网出口防火墙拦截统计