随着科技的發展,攻擊手段也随之升級、加劇。為防範于未然,揚州市教育局根據江蘇省教育網信辦、揚州市委網信辦有關文件要求,開展全市教育系統網絡安全責任制落實情況檢查。
開展網絡安全檢查,是為了以查促建、以查促管、以查促改、以查促防;是為了增強網絡安全意識,落實網絡安全責任,排查網絡安全風險;是為了健全網絡安全制度,完善網絡安全措施,提升網絡安全防護能力,有效預防和減少網絡安全事件的發生,維護業務系統的網絡安全穩定。
本次巡查安幾網安負責技術支持,共到訪近20多所學校,并從多維度出發進行檢查:
- 運維管理:安全培訓情況、漏洞掃描情況、基線核查情況、IT資産管理方法、應急響應情況、外包服務情況;
- 機房環境:電力供應、溫度、濕度、防水、防曬、防雷、防靜電、UPS/精密空調/動環系統部署情況、出入控制措施;
- 設備巡查:品牌、型号、設備名稱、機櫃編号、櫃内位置、購買日期、質保期、上架時間、RAID 級别、CPU 使用率、内存使用率、磁盤儲存、設備外觀/運轉狀況、硬件系統日志、操作系統、IP 地址、網絡/鍊路聯通狀況、系統補丁狀況、病毒防範措施、系統日志、備份配置情況、時鐘準确性;
- 應用系統:基礎信息、系統安全、服務器安全策略配置、等級保護、中間件、數據庫;
- 繪制網絡拓撲圖;
- 等等......
專業的網絡安全巡查從不簡易草率,需結合資深的人員與合适的設備,認真做好每一項檢查,即是減少了一份風險。
感謝揚州教育一直以來的信任與大力支持!網絡安全非易事,安幾網安伴你行。
,