为进一步做好我校网络安全保障工作,提升学校网络安全防护能力,切实做好国家“智慧教育示范区”创建及亚运会期间网络安全保障工作。4月24—28日,由信息技术中心网络信息部牵头,其他科室与第三方运维公司协助,共同参与温州市教育局组织的“护网2023”网络安全演练活动。

在本次攻防演练中,应急处置小组监测到教务办事大厅系统遭受攻击,第一时间启动应急处置预案。分析排查失陷系统,溯源攻击路径,发现教务系统存在弱口令和任意文件上传漏洞,网络安全员立刻对教务系统进行全面查杀,并通过威胁情报分析,成功定位攻击队IP。由于应急响应及时,处置得当,得到主办方的肯定,被授予“优秀应急处置单位”的称号。

本次攻防演练在真实网络环境中,锻炼了网络安全队伍隐患发现、监测分析和应急处置的能力。同时,演练也发现了用户弱口令、业务系统和服务器漏洞、明文传输等问题,暴露了我校网络安全防护工作仍存在一些短板,重点系统防护水平有待提升。

在今后的网络信息安全工作中,我们将一如既往地做好网络信息安全防护工作,守正创新、主动作为,打造精准可靠、立体全面的网络信息安全体系,切实提升我校网络安全防护能力和应急处置能力,为全校师生提供更加便利与安全的信息化服务。