安全事件处置流程

作者: 时间:2021-11-16 点击数:


事件处理流程


1.服务器遭到攻击:各种服务器如学校主页服务器、部门网站服务器、校园新闻服务器、邮件服务器等受到恶意攻击,按下列流程处理:


a.立即断开相关服务器与网络的连接或关闭服务器操作系统。


b.向中心分管领导汇报,听候指示。


c.排查攻击源。


d.排除故障。


e.如不能排除,向中心分管领导汇报。


f.做好值班记录,填写值班表格。




2.整个网络受到恶意攻击:


a.关闭主交换机。


b.向中心分管领导汇报,听候指示。


c.排查攻击源。


d.排除故障。


e.如不能排除,向中心分管领导汇报。


f.做好值班记录,填写值班表格。



3.网站上发现不良信息:


a.保存含有不良信息的网页。


b.立即断开相关服务器与网络的连接。


c.向中心领导汇报,接受指示。


d.查清不良信息来源,如能删除,及时删除有害信息。如不能删除,应立即与网站建设部门负责人联系,督促他们及时删除有害信息。


e.做好值班记录,填写有害信息登记表。



4.网站上发现敏感信息:


a.保存含有不良信息的网页。


b.立即断开相关服务器与网络的连接。


c.向中心领导汇报,接受指示。(中心领导按学校有关规定上报)。


d.查清不良信息来源,如能删除,及时删除有害信息。如不能删除,应立即与网站建设部门负责人联系,督促他们及时删除有害信息。


e.做好值班记录,填写有害信息登记表。


Copyright © 2006-2008信息实训处. Cn All Rights Reserved