网络信息管理中心-网络安全周报 2023年第24期(6月19日-6月25日)

1.1 网络安全整体态势

本周学校网络安全态势整体评价为校园基础设施运行整体平稳,内未发生造成重大影响的基础设施运行安全事件。针对校内服务器以及师生个人电子设备的主要攻击方式有SMTP账号暴力破解、爬虫工具、扫描工具、web组件信息泄露和开源和商业应用漏洞等攻击全景地图如下图1,本周攻击高峰出现在6月23日,随后逐渐呈下降趋势,攻击态势如下图2所示

1694140789809185.png

1 攻击全景地图

1694140809390305.png

2 攻击态势

1.2 安全事件态势

本周发生的安全事件类别主要有:木马病毒、代理工具、挖矿病毒、僵尸网络和蠕虫病毒,其中事件类型TOP5如下图3所示,本周安全事件发生的时间态势如图4所示,在2023-06-23达到最高峰8个 

1694140856952272.png

3 事件类型TOP5

1694140880844217.png

4 安全事件态势

1.3 安全事件处理

本周一共处理了8个安全事件,安全事件逐步减少,安全处理有效的降低了安全事件发生的概率,成功的削减了安全风险的发生,保护学校业务系统和师生信息的机密性、完整性和可用性。

1.4 脆弱性态势

本周通过安全设备主动扫描和流量探测,共计发现30个漏洞,均已下发整改处理,漏洞风险态势和主要TOP5漏洞类型分布如下5和图6

1694140905713683.png

5 漏洞风险态势

1694140923439979.png

                                                                                                                                                     图6 漏洞类型TOP5