关于加强校园网络安全管理的通知

时间:2008-05-04浏览:321设置

网发〔2005〕2号
 
  为了使校园网更好地为学校的教学、科研和管理服务,为学校的发展提供良好的信息支撑平台,尽可能地保障校园网安全、可靠、稳定地运行,信息网络中心将针对严重威胁校园网安全运行的主要问题加强管理,并采取相应措施。具体情况如下:

  一、导致校园网运行不稳定的主要原因

  信息网络中心通过对近期造成校园网络不稳定的安全事件的分析,发现造成校园网络不稳定的主要原因系校内大量终端用户(包括服务器用户)缺乏安全意识及技术水平较低造成系统严重中毒,并向网络中发送大量攻击数据包或垃圾数据包,从而导致校园网的核心设备负载过大而引起的。终端用户系统感染病毒的原因主要有以下几种情况:

  1. 操作系统不升级打补丁。这是用户终端中毒的最主要原因,用户通常认为只要安装了杀毒软件就万事大吉,百毒不侵;即使系统设置了自动升级,但当系统检测到新补丁并提示是否需安装时,由于认识不到位,往往一个“否”的确认导致系统长时间未能升级。从我校趋势杀毒服务器监控发现,校园网中感染率排名第一的是名为“JS_NIMDA.A”的病毒,如用户操作系统的IE版本为5.01或5.5若未升级打补丁,就会感染该病毒,而该升级补丁微软公司早在2001年5月就发布了。

  2. 系统中未安装杀毒软件,或安装盗版杀毒软件而不能及时升级病毒库和杀毒引擎。

  3. 通过浏览网页、下载软件、打开垃圾邮件等途径,用户在不了解的情况下被安装了间谍软件。这个过程类似感染病毒。间谍软件会窃取用户的敏感数据,而且还会耗尽系统的资源。

  二、拟采取的措施

  针对以上问题,信息网络中心近期拟采取如下措施,以部分解决由上述问题造成的网络安全问题。

  1. 在校园网内架设WSUS系统补丁分发服务器。该服务器将为包括教工宿舍网、学生宿舍网(以.edu域认证)在内的全体校园网用户提供操作系统升级、打补丁的快捷途径。该服务是完全免费的服务。
  该服务拟于12月6日起向全校校园网用户开通,用户可以通过访问中心网: http://center.xznu.edu.cn 或者该服务的专门网站:http://msupdate.xznu.edu.cn 获得更详细的信息。
 
  2. 强烈建议校园网用户安装信息网络中心提供的趋势科技网络防杀病毒系统。趋势科技的防杀病毒系统是我校花费巨资购置的业界领先的正版防杀病毒系统,具有快速、及时的升级保障,并免费向全体校园网用户服务。所有校园网用户无需再花费心思购买其他杀毒软件,也无需安装无升级服务保障的盗版软件。
信息网络中心将进一步加大对该系统的宣传力度,使更多校园网用户安装上趋势科技网络防杀病毒系统和使用实时杀毒服务,并在中心网站上提供更多有效的指导和帮助。

  3. 加大对中毒计算机的监控和处罚力度。信息网络中心拟对重视程度不够、频繁中毒的用户所在单位采取一定的限制措施,如在非工作时间段中断其网络的使用;对仍不及时采取有效措施的,将中断其全网的网络接入;对一段时间内终端用户的中毒情况进行汇总并公布,逐步建立校园网非安全用户的黑名单制度,对于上榜用户将在各类网络服务方面加强限制。
 
附:2005年9~11月前25位中毒计算机单位统计表。
 
 信息网络中心
 2005年12月5日

附件:2005年9~11月前25位中毒计算机单位统计表