隨著2024年國慶假期臨近,網絡安全顯得尤為重要。無論是企業還是個人,在假期期間都需要采取措施,確保信息系統的安全和穩定運行。廣東藍訊提醒,節日前做好網絡安全的各項檢查安全準備工作。
一、減少暴露面
減少暴露面是網絡安全的基礎環節。以下是一些具體的措施:
檢查對外映射的端口:確保沒有敏感系統(如數據庫、堡壘機、超融合、財務系統)及無用的端口映射出去。這樣可以避免外部攻擊者通過這些端口入侵系統。
隔離假期期間無需啟用的網段:在核心交換機或數據中心防火墻中隔離假期期間無需啟用的網段,減少潛在的安全風險。
停止或阻斷無需對外開放的業務系統:假期期間無需對外開放的業務系統應建議停止運行,或阻斷所有訪問途徑,避免不必要的攻擊和入侵。
保護IT資產登錄密碼:不要將業務系統、服務器、網絡設備等IT資產的登錄密碼明文記錄在普通文件里,至少要對文件做加密處理。確保密碼的安全存儲和傳輸。
關閉無需使用的電腦:在假期期間關閉所有無需使用的電腦,特別是運維人員的電腦,減少可能被入侵的目標。
二、安全項檢查
安全項檢查是確保系統安全運行的關鍵步驟:
確認備份系統正常運行:檢查備份系統是否正常運行,且沒有備份失敗的日志信息。針對核心數據(特別是數據庫),建議在假期前手工備份一次,并離線存放備份副本。
更新防毒軟件和病毒庫:確認防毒軟件和安全設備病毒庫已更新到最新版本,且近期升級許可不會過期。確保系統具有最新的防護能力。
檢查服務器系統帳號:檢查服務器系統是否存在臨時或不明帳號,確認不在使用后刪除,避免帳號被濫用。
檢查防火墻日志:檢查防火墻日志信息,確認近期有無攻擊或異常日志,發現及時處理,防止潛在的安全威脅。
梳理賬戶密碼信息:梳理賬戶密碼信息,針對長時間未修改過密碼及弱密碼帳號,建議及時修改為合規密碼,增強賬戶的安全性。
三、監控告警檢查
持續的監控和告警是及時發現和應對安全事件的重要手段:
檢查內網安全檢測系統:確認內網安全檢測系統(如態勢感知、云服務監測、安全設備)告警通知功能是否已接入到位,并處在有效狀態,確保能夠及時響應安全事件。
檢查IT資產監控系統:確認IT資產監控系統運行狀態,確保所有監控目標的運行數據均在正常采集中,確認有無新設備或系統還未加入監控,避免監控盲區。
測試機房告警系統:確認機房溫濕度及斷電告警系統運行是否正常,建議手工觸發一次告警測試,確保系統在緊急情況下能夠正常工作。
四、應急預案
應急預案是應對突發安全事件的重要保障:
制定應急流程:針對假期期間可能會發生的安全事件(如網絡攻擊、業務系統故障、配電問題等),是否已制定詳細的應急流程,確保相關人員職責明確,聯系方式落實到位。
通過以上各項檢查和準備工作,可以大大提高假期期間信息系統的安全性,減少潛在的安全風險。網絡安全離不開每一位員工的共同努力,希望大家在節假日期間也能保持警惕,確保信息系統的安全穩定運行。
祝大家節假日愉快,安全無憂!