


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、保利百合幼儿园网站软硬件的管理与维护为保证我校校园网的正常运行,防止各类病毒、黑客软件对我校联网主机构成的威胁, 最大限度减少此类损失,特制定本制度:1、各接入单位计算机内应安装防病毒软件、防黑客软件及垃圾邮件消除软件,并对软 件定期升级。2、各接入单位计算机内严禁安装病毒软件、黑客软件,严禁攻击其它联网主机,严禁 散布黑客软件和病毒。3、网络中心应立期发布病毒信息,检测校园网内病毒和安全漏洞,并采取必要措施加 以防治。4、校园网内各服务器应当安装防护系统,加强网络安全管理。5、管理人员应提高安全防范意识,发现问题及时处理,左期进行漏洞检测及口令更新。6、网络中心左期对网络安全和病毒检测进行检
2、查,发现问题及时处理。以下为各级处理预案:1、网站不良信息事故处理预案(D-旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻关闭网站。(2)备份不良信息出现的目录、备份不良信息岀现时间前后一个星期内的HTTP连接 日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。(3)打印不良信息页而留存。(4)完全隔离出现不良信息的目录,使其不能再被访问。(5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网 站服务,并测试网站运行。(6)修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安 全隐患,关闭不安全栏目,重新开放该目录的网络连接
3、,并进行测试,正常后,重新修改该 目录的上级链接。(7)全而査对HTTP日志,防火墙网络连接日志,确泄该不良信息的源IP地址,如果 来自校内,则立刻全面升级此次事件为最髙紧急事件,立刻向领导小组组长汇报,视情节严 重程度领导小组可决定是否向公安机关报案。(8)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次 事故的发生情况、发生原因、处理过程。2、网络恶意攻击事故处理预案(1)发现岀现网络恶意攻击,立刻确定该攻击来自校内还是校外:受攻击的设备有哪 些:影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的 服务器及公网的网络连接,以保护重要数据及信息
4、:(2)如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设程 对此类攻击的过滤,并视情况严重程度决定是否报警。(3)如果攻击来自校内,立刻确左攻击源,查出该攻击岀自哪台交换机,出自哪台电 脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机 进行分析处理,确泄攻击出于无意、有意还是被利用。暂时扣留该电脑。(4)重新启动该电脑所连接的网络设备,直至完全恢复网络通信。(5)对该电脑进行分析,淸除所有病毒、恶意程序、木马程序以及垃圾文件,测试运 行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。(6)从事故一发生到处理事件的整个过程,必须保持向领
5、导小组组长汇报、解释此次 事故的发生情况、发生原因、处理过程。3、黑客攻击事件紧急处置措施(1) 当有关值班人员发现网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻 击时,应立即向信息安全负责人通报情况。(2) 信息安全相关负责人应在接到通知后立即赶到现场,并首先将被攻击的服务器等设 备从网络中隔离岀来,保护现场,并将有关情况向本单位信息化领导小组汇报。(3) 对现场进行分析,并写岀分析报告存档,必要时上报主管部门。(4) 恢复与重建被攻击或破坏系统(5) 信息化领导小组组长召开小组会议,如认为事态严重,则立即向市人民政府信息化 主管部门和公安部门报警。4、病毒事件紧急处置措施(1) 当
6、发现有计算机被感染上病毒后,应立即向信息安全负责人报告,将该机从网络上 隔离开来。信息安全相关负责人员在接到通报后立即赶到现场。(3) 对该设备的硬盘进行数据备份。(4) 启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对英他机器进行病毒 扫描和淸除工作。(5) 如果现行反病毒软件无法淸除该病毒,应立即向本单位信息化领导小组报告,并迅 速联系有关产品商研究解决。(6) 信息化领导小组经会商,认为情况严重的,应立即向区人民政府信息化主管部门和 公安部门报警。(7) 如果感染病毒的设备是主服务器,经本单位信息化领导小组同意,应立即告知各下 属单位做好相应的淸查工作。5、软件系统遭破坏性攻击的
7、紧急处置措施(1) 重要的软件系统平时必须存有备份,与软件系统相对应的数据必须按本单位容灾备 份规泄的间隔按时进行备份,并将它们保存于安全处。(2) 旦软件遭到破坏性攻击,应立即向信息安全负责人报告,并将该系统停止运行。.(3) 检査信息系统的日志等资料,确定攻击来源,并将有关情况向本单位信息化领导小 组汇报,再恢复软件系统和数据。(4) 信息化领导小组组长召开小组会议,如认为事态严重,则立即向政府信息化主管部 门和公安部门报警。6、数据库安全紧急处置措施(1) 在有条件的地区,主要数据库系统应按双机热备设置,并至少要准备两个以上数拯 库备份,平时一个备份放在机房,另一个备份放在另一安全的建筑
8、物中。(2) 旦数拯库崩溃,值班人员应立即启动备用系统,并向信息安全负责人报告。(3) 在备用系统运行期间:信息安全工作人员应对主机系统进行维修并作数据恢复。(4) 如果两套系统均朋溃而无法恢复,应立即向有关厂商请求紧急支援。7、广域网外部线路中断紧急处置措施(1) 广域网主、备用线路中断一条后,值班人员应立即启动备用线路接续工作,同时向 信息安全负责人报告。(2) 信息安全相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。(3) 如属我方管辖范围,由信息安全工作人员立即予以恢复。(4) 如属电信部门管辖范围,立即与电信维护部门联系,要求修复。Q)如果主、备用线路同时中断,信息安全相关负责人应在判断故障节点,查明故障原 因后,尽快研究恢复措施,并立即向本单位信息化领导小组汇报。(6) 如有必要,应向县人民政府信息化主管部门汇报。8、局域网中断紧急处置措施(1) 设备管理部门平时应准备好网络备用设备,存放在指沱的位置。(2) 局域网中断后,信息安全相关负责人员应立即判断故节点,查明故障原因,并向网 络安全组组长汇报。(3) 如属线路故障,应重新安装线路。(4) 如属路由器、交换机等网络设备故障,应立即从指圧位置将备用设备取
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 法学概论考试的整体规划与试题及答案
- 2025届新疆乌鲁木齐仟叶学校七下数学期末达标检测模拟试题含解析
- 计算机二级VB考试知名试题及答案
- 财务业务工作目标规划计划
- 软件水平考试经典试题及答案解析
- 2024年西安碑林区友谊小学招聘笔试真题
- 2024年温州榕园学校引进教育人才笔试真题
- 2024年海南省农业农村厅下属事业单位真题
- 2024年秦皇岛事业单位招聘笔试真题
- 2024年甘肃省应急管理厅下属事业单位真题
- 《智慧养老》创新创业大赛ppt
- 冀教版三至四年级《发展柔韧性练习》评课稿
- 肺动脉瓣狭窄球囊扩张术临床路径
- 一年级语文绘本《乌鸦面包店》课件PPT
- 消化系统(宠物解剖生理)
- 汉语拼音声母韵母拼读全表打印版
- 运动系统病例分析01
- 天津市南开区南开中学2022-2023学年物理高二下期末复习检测试题含解析
- 功与功率 课件高一下学期物理人教版(2019)必修第二册
- 成品入库、发货流程图
- 光栅安全检查作业指导
评论
0/150
提交评论