随着智慧校园建设的深入开展,高校信息化系统应用不断增多,安全问题也日益突出。
2022年以来,我们受到的网络攻击一直不断,2022年2月6日至2022年3月7日期间,检测到8234次恶意域名威胁,1681项可疑通信,895次流氓软件请求,650台主机对外网地址发起攻击,166次异常行为操作,网络安全形势严峻。
2022年1月,某高校感染木马病毒,造成大量数据损失。根据时间及日志分析,最早无线终端出现异常。 出现从DMZ到内网的域控服务器的扩展,再到域控服务到个别服务器,再到多个PC的扩散。某台电脑中招,相邻的存在漏洞的网络主机都会被其主动攻击,整个网络都可能被感染蠕虫病毒,受害感染主机数量最终将呈几何级的增长。其完整攻击流程如下 。
目前,有多台老师、学生的个人电脑,已经感染木马、蠕虫等,我们对这些电脑进行了上网账号停用,并责令限期整改。针对近期攻击事件,网络中心主要采取了以下措施进行防护:租借“态势感知”设备,实时监控网络攻击,不断更新防火墙策略;建立日常巡查制度,加强日常网络巡查,并做好相关记录;做好设备配置、服务器备份等。
对个人电脑受到网络攻击,我们可以从以下几个方面对个人电脑进行防护:
1、及时更新系统补丁;
2、安装防火墙、杀毒软件,定时进行全盘杀毒;
3、不打开来历不明的网页,不安装来历不明的软件;
4、电脑不使用时,及时关闭主机;
5、远程连接使用完毕后,及时关闭向日葵、teamview等远程管理软件;
6、U盘在陌生电脑上使用后,及时进行杀毒;
图书馆
2022年3月7日