校园安全服务中心为全校各单位提供网络安全事件应急响应支持,包括入侵排查、恶意软件处置、数据泄露溯源与恢复指导。应急处置遵循"先控制、后取证、再恢复"原则,重大事件同步报告学校网络安全和信息化领导小组。
应急响应流程
1. 事件报告
值班电话021-7281110(7×24)或在线提交报告,说明现象、时间与影响范围。
2. 初步研判
值班人员30分钟内响应,判定事件级别(特别重大/重大/较大/一般)并启动对应预案。
3. 抑制止损
隔离受影响主机、冻结涉事账号、阻断攻击源,防止影响扩大。
4. 取证分析
保留内存与磁盘镜像、导出相关日志,还原攻击路径与影响面。
5. 恢复重建
清除持久化后门、修复漏洞、轮换凭据,从可信备份恢复业务。
6. 复盘改进
形成事件报告,落实整改措施并纳入安全培训案例。
常见事件自助处置要点
| 事件类型 | 第一时间的自助处置 |
|---|---|
| 账号被盗/异常登录 | 立即修改统一身份认证密码并开启二次验证;检查邮箱自动转发与代收规则;回顾近期是否在陌生页面输入过口令。 |
| 收到钓鱼邮件 | 不要点击链接或下载附件;在邮件客户端中举报;向 cert@qmnu.edu.cn 转发邮件头。 |
| 电脑疑似中毒 | 拔掉网线/关闭WiFi;不要重复输入任何口令;记录异常现象后联系安全服务中心。 |
| 文件被加密(勒索) | 立即断电断网保护现场;切勿支付赎金;统计受影响文件范围后拨打值班电话。 |
| 网站被篡改 | 截图取证;联系网络信息中心下线页面或切换保护页;保留Web与系统日志等待排查。 |
应急预案下载
- 《校园网络安全事件应急预案(2026年修订)》.txt全文摘编版
- Windows 入侵排查指引.txt适用于办公电脑与服务器
- Linux 入侵排查指引.txt适用于实验室与托管服务器
- 服务器安全基线自查表.csv12类62项自查项