欢迎来到天天文库
浏览记录
ID:55038137
大小:13.00 KB
页数:1页
时间:2020-04-26
《网站突发事件应急预案.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、网站突发事件应急预案为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及上级相关部门文件精神,结合我网站工作实际,特制定本预案。一、网站突发事件包括服务器、网络、交换设备等硬件故障和人为故障,包括内部人为技术故障、内部人为责任故障,还包括外部原因如电信网络故障、网络黑客破坏等。二、不论何种原因引起了故障学校将采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。三、调动一切积极因素,平时做好网络安全故障防范,全面保证和促进网络安全
2、稳定地运行。四、各级突发事件的处理预案1、网站不良信息事故处理预案(1)一旦发现网站上出现不良信息(或者被黑客攻击修改了网页),立刻关闭网站。(2)备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。(3)打印不良信息页面留存。(4)完全隔离出现不良信息的目录,使其不能再被访问。(5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。(6)修改该目录名,对该目录进行安全性检测,升级安全级别
3、,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。(7)全面查对HTTP日志,防火墙网络连接日志,确定该不良信息的源IP地址。(8)如果不良信息是反党言论或邪教组织所为,从事故一发生到处理事件的整个过程,必须保持向上级汇报、解释此次事故的发生情况、发生原因、处理过程。2、网络恶意攻击事故处理预案(1)发现出现网络恶意攻击,立刻确定受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断网服务器的网络连接,以保护重要数据
4、及信息;(2)重新启动该电脑所连接的网络设备,直至完全恢复网络通信。(3)对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。五、日常管理1、学校负责网络安全的领导和网络管理员全面组织各项网络安全防御、处理工作。各有关组员随时准备执行应急任务。2、网络管理员对内外所属网络硬件软件设备及接入网络的计算机设备定期进行全面检查,封堵、更新有安全隐患的设备及网络环境。3、加强对计算机设备的管理,加强对网络的使用者的网络安全教育。加强对重要网络设备的软
5、件防护以及硬件防护,确保正常的运行软件硬件环境。4、每二天对网站信息进行本地和异地备份一次,保证灾害恢复能得到最新数据。5、每周一次对HTTP日志和防火墙网络连接日志导出备份,方便事故查询全部日志。6、每天管理员保证二小时进入网站查询一次,发现不良信息和网站故障及时进行有效处理,保证网站信息的清洁与程序正常运行。
此文档下载收益归作者所有