为进一步加强校园网络安全管理,确保网络数据安全,现对11月份网络安全情况汇报如下:
一、整体安全情况
11月,学校整体网络运行态势平稳。与上月相比,本月境外异常流量有所增加,总攻击次数有所减少。校内业务系统漏洞检测数量显著下降。


二、网络攻击数据
1.主要攻击对象
根据出口防火墙拦截阻断记录,本月针对业务系统的校外“高风险”网络攻击共计1634次,其中主要针对教务系统1129次。

2.主要攻击源(境外)
根据网络防护日志统计,11月份从境外恶意访问学校信息系统的国家地区,具体统计如下:

3.主要攻击情况判断
本月监测发现攻击次数最多的地址为139.59.12.93的IP不断扫描学校内部各业务系统,主要通过拒绝服务攻击、HTTP请求封装协议等多样攻击手段,不断变换源端口进行漏洞探测。
三、主动漏扫工作
本月针对教务系统、学工系统,网络与信息中心使用漏扫系统进行主动扫描,未扫描到相关漏洞。
四、事件处理
1.对部校数据上报平台数据传输异常问题进行更换IP后恢复正常。
2.学综系统网页端、企业微信端访问异常,经排查后调试后恢复正常。
3.协调相关部门处理2次漏洞修复。
五、应对措施提醒
建议各单位进一步加强所辖教学区、办公电脑、实验室的终端安全管理,定期检查系统补丁更新与杀毒软件运行状态。加强师生网络安全意识教育,杜绝使用弱密码等。同时,建议师生避免随意点击来源不明的链接或下载未知附件,谨防钓鱼邮件攻击。网络与信息中心将继续加强网络安全监测与防护力度,联合各部门开展隐患排查,及时处置潜在安全风险,确保校园网络环境稳定运行。