(2023年上半年)

 

 

 

 

  2023年上半年


信息网络工程研究中心 2023年9月17日


一、安全预警

关于防范利用VMware ESXi高危漏洞实施勒索攻击的预警通报

关于Oracle WebLogic Server远程代码执行漏洞的紧急预警

关于禅道命令注入漏洞的紧急预警

关于 GitLab 代码托管平台存在目录遍历漏洞的紧急预警

关于IBM WebSphere Application Server远程代码执行漏洞的紧急预警

网络安全活动与通知

关于印发《华南理工大学信息化数据管理办法(试行)》的通知

关于做好学校公共场所LED显示屏系统安全自查工作的通知

关于开展2023年全校教职工网络安全专题培训的通知

关于进一步加强学校网络安全防护工作的通知

关于召开2023年学校网络安全培训会议的通知

关于进一步落实使用正版软件工作的通知

关于校园网SSLVPN和WEBVPN系统启用短信二次验证的通知

网络安全管理

召开网络安全季度工作会议

2023年第一、二季度召开网络安全季度工作会议,会议由学校分管网络安全工作副校长主持召开。总结每个季度网络安全工作情况、分析网络安全工作存在的问题,制定下个季度的工作计划。

完成2022年度网络责任制考核工作

完成华南理工大学2022年度网络责任制考核工作,对学校共85个二级单位,11项工作的完成情况进行了考核。

教育部攻防演练活动取得优异成绩

华南理工大学参加的教育部攻防演练活动已经顺利结束,该攻防演练活动于2023年5月19日开始,历时14天,共有近65支攻击队伍和71支防守队伍参与。作为防守方,我校表现优异,在高校防守中排第五,被教育部评为“优秀防守方”并被教育部邀请做经验分享;作为攻击方,我校在高校攻击队中排名第六(按学校排第五),也取得了优异的成绩。

开展网络安全培训

启动采用线上和线下培训相结合的方式,在全校开展全校在职在编人员的网络安全专题培训工作,提高在职教职工的网络安全意识。网络中心录制了网络安全视频,向全校师生普及网络安全法、数据安全法、密码法等基本法规,以及钓鱼邮件防范、MATLAB、个人终端安全、软件正版化等内容。2023年5月11日,召开2023年学校网络安全培训会议,全校二级单位信息化联络员、归属我校管理范围内所有网站、信息系统、小程序、APP等系统管理员和系统开发厂家代表及维护厂家代表200多人参加了培训。

重保期安全值守与报平安

2023年春节假期、全国两会、五一假期
、高考重要保障时期持续保持重点保障时期的工作状态,落实严格的信息系统安全审查策略,对校内系统进行安全监测,24小时严格保障学校数据中心、校园网络安全稳定运行;同时,按教育网要求做好华南网节点战时保障。在重要时期前期全校开展了一系列安全自查和整改工作,关停问题网站系统及无业务运行需求的系统,消除网络安全隐患;在重要时期,网络中心加强安全技术措施,关键岗位安排人员24小时值守,应急响应电话保持24小时畅通,公布学校24小时值班电话87114790,指定人员每日汇总全校安全情况并上报教育部;在重要时期开放校外访问的系统,安排人员24小时值班,监测系统稳定运行。

安全监测数据

2023年第一、二季度防火墙拦截攻击数

2023年第二季度防火墙拦截攻击数


(全文完)