张永强 yqz@mail.sysu.edu.cn 高校网络安全 工作的几点思考 张永强 yqz@mail.sysu.edu.cn.

Slides:



Advertisements
Similar presentations
1 曾老師、各位同學大家好 ! 首先自我介紹 ; 個人聯合大學電機系 畢業,服完兩年兵役後, 75 年開始就 業 ; 四年內換了幾個工作, 79 年創立貿 特科技, 90 年、 91 年分別於大陸寧波 與昆山設立特一電子與柏特電子,經 歷 20 年的工作磨鍊,今天事業上算是 穩定、成熟 ! 承蒙曾老師看重,利用一.
Advertisements

食品安全 行政院長 : 江宜樺. 目錄 1. 什麼油能吃? 2. 椰子油 3. 牛油事件 4. 豬油事件篇 5. 解決問題 6. 心得.
中正國中 特教組長 粘玉芳 校內分機 : /02/21. 下列條件擇一: 一、身心障礙手冊 二、特殊教育學生鑑定及就學輔導會證明.
示範課 -- 作文立意. 重溫作文構思課  構思嘗試深化  多角度思考  宜先剖析題目, 運用聯想, 循序漸進擴大範圍, 然後歸納材料, 定訂主題  同學的作品, 反映部分能夠掌握, 主線清晰, 層 層深入, 舉例恰當  但有部分同學只有枝葉, 欠缺主線, 更無中心思 想, 反映立意不足.
幼教人員法律事件探討 ─ 幼兒教育及照顧法 姚其壯 第一章 總則〈第一條至第六條〉 第二章 幼稚園設立及其教保服務 〈第七條至第十四條〉 第三章 幼稚園組織與人員資格及權益 〈第十五條至第二十八條〉 第四章 幼稚權益保障 〈第二十九條至第三十三條〉 第五章 家長之權利與義務 〈第三十四條至第四十條〉
畫面中的兩個人要去參加金融業儲備幹部的面試 活動,你認為誰的面試穿著是正確的? V.S 動動腦 V.S 動動腦 慎重 讓人感到 尊重 輕便 讓人聯想 隨便 畫面中的兩個人要去參加金融業儲備幹部的面試 活動,你認為誰的面試穿著是正確的?
一、老师申请题目,以下指导老 师操作。 1. 登录教务系统 web 端. 2. 点击 “ 毕业设计 ” 工具栏下拉菜单中的 “ 论文 _ 教师申请题目 ”
高考心理辅导  福建中医药大学  林山  高考是什么?  真有那么 “ 苦大仇深 ” ?  为什么不能是 “ 快乐挑战 ” ?  高考(事) --- 认知(怎么个事 - 压力大小) --- 情绪反应(烦躁、焦虑、害怕 VS 自信、 从容、期盼) --- 行为表现(发挥正常.
社工之路的通行證 --- 社工師證照 考試心得分享 東吳大學社工系碩一 呂錦綸. 一、考前準備 閱讀主流老師的書籍、掌握各科概要。 閱讀主流老師的書籍、掌握各科概要。 重視概念性的知識,打好基礎是很重要低 ~ 重視概念性的知識,打好基礎是很重要低 ~ 是必備讀物 ! 是必備讀物 ! 勤作考古題,參考當年度碩士班考試及高.
心理学辅导.
企业产品成本核算制度(试行) 培训课件 河北涿州 2013年11月15日.
强力打造湖北农业信息网 全面推进湖北农村信息化
黄金时代 黄金时代:老子,释迦牟尼,苏格拉底,孔子,庄子,耶稣…… 他们是人类智慧的顶峰,他们用人生展示了智慧与慈爱。
高雄師範大學103學年度教育學程招生準備方向 高師大師培中心 凃金堂
兩岸融合教育之議題: 以東莞台商子弟學校為例
狙公 劉基.
天主教善導小學 錦繡中華 --- 專題研習報告比賽 實地考察 福建客家土樓的變與同.
小綠葉蟬的『祕蜜』~ 蜜香烏龍茶.
第二組 組長:16葛詠馨 組員:8張庭瑋、14葉映歡 17鄭琇文、37黃世宣
第四章 商代之舞蹈 本檔案圖片來源:google圖片.
個人投資理財與策略 富蘭克林:邱良弼.
穿越迷雾,读懂全球化经济本质 谈美国次贷危机与人民币升值问题.
教育部 試辦中小學 教師專業發展評鑑基本概念 台中教育大學 徐照麗.
劳动关系法务-实操篇 规章制度修审与员工手册撰写.
第三章 魏晉南北朝的分合.
打造獨一無二的雲端學校 -由申請到建置輕鬆完成
移民與文化--鄉愁的想像 王婉甄.
2008年3月8日 順德聯誼總會何日東小學上午及下午校
資訊科技挑戰獎勵計劃 樂善堂梁銶琚學校 6A(06)陳芷蘊 中華白海豚. 資訊科技挑戰獎勵計劃 樂善堂梁銶琚學校 6A(06)陳芷蘊 中華白海豚.
嗇色園主辦可立小學 故宮 製作日期:2011年3月21日.
漫 步 現 金 流 現金流,這輩子非得瞭解….
狂犬病 保護你我,愛護動物 武漢國中 黃憶暄.
保良局何壽南小學 使用牙膏對我們生活的影響 六年級專題報告 姓名﹕李燊樺 班別﹕6B 日期﹕
迪士尼動畫 玩具總動員1.
中國歷史人物武則天 G組組員 韋紫恩, 余詩琪 蔡煦齡, 黃榮紳,.
課程實錄.
50个经典面试问答 主讲:卢秀峰.
第八章 网络课程的设计与开发.
動物的繁殖行為.
5,2 新时代的劳动者.
105年臺北市 優先免試入學 高中職免試入學 五專免試入學 報名方式宣導
行動報告人:丁俊源 行動參與人和單位: 我們全家人 社區鄰居、管委會 新北市環保局
台灣加油!! 決不放棄!! 加油!! 加油!! 馬英九.
劳模的风采.
論文心得報告 冷凍二忠 39號 顏酩修.
日本体贴入微的服务业.
第十八章 沟通的真理.
互联网时代班主任的挑战 万玮 2014年9月20日.
單車失竊記心得.
跨校選課 說明會 主辦人:[國文系學會學權股] 葉軒如、李美玟.
鄉村尋根-農具篇.
北極熊 華德學校 田根繩.
稅知多少.
愛惜生命.
味精的妙用 班別:4A 姓名:盧芷桐(23),吳宝怡 (25),余心 穎,(26).
珊瑚白化和全球化之關係 作者:仲士豪、姜少強.
組員:4960P013 陳佳琪 4960P018 柯琬婷 4960P054 林家瑜 指導老師: 陳碩珮 老師
2018 资产管理处 采购系统简介.
出生於:1866年11月12日 是中國的革命家,第一任中華民國臨時大總統
瀕臨絕種—北極熊 設計者:吳柏曦 班別:5B1 學校:華德學校.
稅知多少 國家的重要基礎.
105學年第1學期期初校務會議 圖書館工作報告 報告人: 林佩佳主任.
岗位聘任管理系统使用说明 浙江师范大学人事处 咨询电话: 、
如何成立公司 組員:洪鼎鈞 謝宜龍 林永貴 曾賴志行.
“修身成材” 班级干部培训班 黑龙江大学党委学工部.
全陽圓格局位置最好的A6-2樓 面中庭花園3房2廳2衛三面採光 捷運藍線江子翠捷運站1號出口Google距離210公尺
薏仁=益人 20510李佶秝.
行政救濟實務 -行政訴訟 楊東連 行政救濟實務.
學校:德明財經科技大學 系別/班級:國貿系四年甲班 姓名:彭咨錞 2010/08/26
老厝老街老心情……. 一起尋找老街人文的感動 組員:家榕、瑞旂、子寧、琪芬
Presentation transcript:

张永强 yqz@mail.sysu.edu.cn 高校网络安全 工作的几点思考 张永强 yqz@mail.sysu.edu.cn

提纲 形势分析 一些体会 两点实践

当前形势 一个最“好”的时代 一个最“坏”的时代 一个比“烂”的时代 一个靠不住的时代

一个最“好”的时代 中国抓住了信息化时代的机遇 安全需求巨大,乙方的春天来了 从业者薪水激增,老板们幸福中的烦恼 “新四大发明”—高铁、移动支付、共享单车、网购 自动驾驶、智能制造…… 安全需求巨大,乙方的春天来了 安全采购占比:中国5%,美国20% 从业者薪水激增,老板们幸福中的烦恼

一个最“坏”的时代 网络安全相关的党纪国法颁布实施 单位责任 人员责任 党委(党组)网络安全工作责任制实施办法 中华人民共和国网络安全法 …… 单位责任 党委(党组)、领导班子 网络运营者,网络产品、服务的提供者 人员责任 当事人、网络安全负责人、主要负责人 直接负责的主管人员和其他责任人员

教育部8.28和9.29通知要求 7x24小时值守,零报告,3分钟断网,2小时报告 信息系统(网站)清理整合 Wi-Fi要认证,不能弱密码 家底清,隐患除 持续运行、工作时间运行、限制访问 无僵尸,无双非 Wi-Fi要认证,不能弱密码 ……

一个比“烂”的时代 国际 国内 Yahoo Equifax 德勤 爱荷华大学 …… FGHK WannaCry 徐玉玉 贩卖医疗数据 雅虎 2013 年黑客入侵事件,这使雅虎近 30 亿个账户信息遭泄露 – 这是历史上最规模的泄露事件。其被窃取的信息不包括明文密码,银行卡数据或银行帐户信息。 Equifax 1.43 亿人财务数据遭窃取的事件。被窃取的数据包括姓名,社会安全号码,出生日期和客户地址。 一个公开GitHub存储库中发现了藏有德勤公司VPN密码、用户名以及操作细节的一系列数据包;公开的Google+页面发现公司代理登录凭证 学生对教师工作站安装键盘记录器

一个“靠不住”的时代 网上传播的软件有后门 品牌软件有后门 XCode Acunetix Web Vulnerability Scanner(AWVS) …… 品牌软件有后门 XShell CCleaner 天翼校园客户端

失序,网络空间缺乏秩序 失衡,安全保障跟不上发展速度 小结 失序,网络空间缺乏秩序 失衡,安全保障跟不上发展速度

提纲 形势分析 一些体会 两点实践

1、准确把握网络安全内涵 网络安全不仅仅是运行安全或技术安全 网络安全责任技术部门背不起 网络安全是场全员战争 技术安全+内容安全+数据安全 技术+管理 网络安全是场全员战争 校领导必须下场 安全意识和技能至关重要 内容 安全 数据 技术安全

2、网络“文化”的改变 自由、自治 一张大网 负面清单 尽力交付 管理、控制 分区分域 复杂的安全规则 保障有力

3、在发展中落实安全 网络安全必须在信息化建设过程中落地,“集 中管理”离不开“集约建设” 网站安全 vs 网站集群平台

4、抓住机遇上台阶 上级文件要求 垃圾邮件设备采购与部署 ARP病毒爆发 帮助台成立与CSIRT重组 广州亚运会安全保障要求 上网行为审计设备 中央修购专项 上网络安全基础设施建设 抗战胜利70周年安全保障工作 7x24小时网络安全值班及一键断网 19大安全保障 信息系统(网站)安全综合治理 2001 尼姆达病毒爆发 反病毒软件采购与部署 2002 2007 2009 2012 2015 2017

5、网络空间有主权,安全责任有边界 学校要对网络空间行使管理权 学校需明确安全责任边界 网络空间是校园网,但在校园网外有飞地 以独立法人为界,但过往执法案例及党委责任 导致边界扩大到附属单位和关联机构

6、网络安全“不可知” 网络安全态势难以感知 漏洞无处不在,只是你不知道 攻击无处不在,只是没被发现

提纲 形势分析 一些体会 两点实践

两点实践 信息系统(网站)安全综合治理(略) 网络流量大数据分析

技术架构

工作原理 在网络安全巡检平台查询、可视化展现 网络流量通过镜像输出到NPB(网络分组代理),NPB将流量进行基本处理(如聚合、去重)后复制给流量处理器 流量处理器通过专用板卡对流量进行预处理,按网络协议类型产生相应的流量日志文件 流量日志文件通过Flume的方式输送到大数据管理平台 大数据管理平台负责数据的存储,并通过内存计算方式对数据进行近线统计分析

安全数据分析的作用 实现网络安全态势感知、溯源取证 满足网络运行日志存储要求

应用案例 发现数据泄露事件 发现密码爆破事件 统计服务器端口开放情况 发现“超级课程表”事件 发现S2漏洞攻击

下一步的工作 流量处理平台及大数据管理平台的扩容 威胁感知应用平台的建模自动发现 基于网络流量的业务质量分析系统

谢谢!