為進(jìn)一步保障統(tǒng)計(jì)系統(tǒng)網(wǎng)絡(luò)安全,運(yùn)城局積極開(kāi)展多項(xiàng)舉措進(jìn)行網(wǎng)絡(luò)安全隱患排查,全力提升單位網(wǎng)絡(luò)安全穩(wěn)定,網(wǎng)絡(luò)安全全面自查工作有序推進(jìn)且成果顯著。
數(shù)據(jù)中心針對(duì)單位網(wǎng)絡(luò)環(huán)境展開(kāi)地毯式排查。本次自查從網(wǎng)絡(luò)架構(gòu)的底層邏輯到上層應(yīng)用,進(jìn)行全方位梳理。在網(wǎng)絡(luò)邊界防護(hù)檢查中,工作人員仔細(xì)核查防火墻配置策略,確認(rèn)訪問(wèn)控制列表是否精準(zhǔn)有效,防止非法網(wǎng)絡(luò)訪問(wèn)。針對(duì)服務(wù)器,深入檢測(cè)操作系統(tǒng)、數(shù)據(jù)庫(kù)管理系統(tǒng)的安全設(shè)置,重點(diǎn)查看用戶權(quán)限分配是否合理,杜絕權(quán)限濫用風(fēng)險(xiǎn)。辦公終端方面,利用專業(yè)安全檢測(cè)工具,對(duì)每一臺(tái)設(shè)備進(jìn)行病毒查殺、漏洞掃描,確保終端設(shè)備安全無(wú)虞。
此次檢查共發(fā)現(xiàn)三處潛在安全風(fēng)險(xiǎn)。一是部分辦公終端因長(zhǎng)期使用默認(rèn)密碼或簡(jiǎn)單密碼組合,存在弱密碼問(wèn)題,極易被不法分子破解;二是內(nèi)網(wǎng)網(wǎng)站在端口管理上存在疏忽,未及時(shí)關(guān)閉不必要的端口,為網(wǎng)絡(luò)攻擊留下可乘之機(jī);三是有一些設(shè)備的系統(tǒng)補(bǔ)丁更新不及時(shí),存在已知漏洞,可能導(dǎo)致數(shù)據(jù)泄露或系統(tǒng)癱瘓。
目前,數(shù)據(jù)中心已針對(duì)這些問(wèn)題進(jìn)行了修復(fù),力求最大程度消除安全隱患,為單位網(wǎng)絡(luò)安全保駕護(hù)航。