北京時間2017年5月12日20時左右,全球爆發(fā)大規(guī)模勒索軟件感染事件。根據(jù)網(wǎng)安部門和省教育廳緊急通知,目前國內(nèi)平均每天有5000多臺機(jī)器遭到攻擊,教育網(wǎng)是本次受攻擊的重災(zāi)區(qū),各高校在近期必須做好病毒防范及相關(guān)處置工作。
為更好的體現(xiàn)現(xiàn)教中心的網(wǎng)絡(luò)服務(wù),協(xié)助上網(wǎng)用戶做好防范,針對該問題,安全防范措施如下:
1、網(wǎng)絡(luò)邊界做ACL,根據(jù)最小化授權(quán)原則禁止445。注意確認(rèn)是否有其他正常應(yīng)用涉及該端口;(現(xiàn)教中心負(fù)責(zé))
2、更新安全產(chǎn)品病毒庫;(現(xiàn)教中心負(fù)責(zé))
3、重要文件轉(zhuǎn)移備份,防范未然;(設(shè)備使用人各自負(fù)責(zé))
4、盡快更新微軟MS17-010等補(bǔ)??;攜帶空白U盤至現(xiàn)教中心拷貝系統(tǒng)漏洞補(bǔ)丁及殺毒程序,本機(jī)運(yùn)行殺毒程序及漏洞補(bǔ)丁后插入網(wǎng)線,提請現(xiàn)教中心恢復(fù)網(wǎng)絡(luò)正常使用;(設(shè)備使用人各自負(fù)責(zé),現(xiàn)教中心協(xié)助)
5、PC,服務(wù)器隔離,專業(yè)工具病毒查殺。(現(xiàn)教中心負(fù)責(zé))
以上操作需要在5月15日上午(周一)全校斷網(wǎng),依照打補(bǔ)丁完成情況逐步放開網(wǎng)絡(luò),預(yù)計時間6小時,根據(jù)實際情況增減斷網(wǎng)時長。在全校設(shè)備處理結(jié)束后,現(xiàn)教中心向教育廳匯報處理情況。
現(xiàn)代教育技術(shù)中心
2017年5月14日
