还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
校园网络安全课件PPT第一章网络安全现状与挑战网络安全形势严峻西北工业大学遭攻击永恒之蓝勒索病毒年遭境外高级持续性威胁攻利用系统漏洞全球爆发影响2022APT Windows,击黑客利用多国跳板机进行渗透窃取数百万台设备医院、企业、高校遭,,敏感科研数据引发国家级网络安全事受重创文件被加密勒索造成巨额经济,,,件调查损失富士康工厂遭勒索网络安全事件震撼案例12014年索尼影业被黑黑客组织入侵索尼影业内网泄露大量员工个人信息、高管邮,件、未上映电影等敏感数据引发全球娱乐行业震动损失超亿美,,元22015年乌克兰电力系统瘫痪黑客针对乌克兰电网发动精密攻击远程操控变电站断电导致超,,过百万用户断电长达小时首次证明网络攻击可致物理基础设施4,32016年美国互联网企业大规模瘫痪瘫痪校园网络安全面临的主要威胁技术层面威胁金融层面威胁网络钓鱼邮件诱导点击恶意链接校园贷高利贷陷阱引发债务危机••木马病毒窃取账号密码网络赌博导致巨额财产损失••勒索软件加密重要文件索要赎金刷单兼职诈骗骗取保证金••攻击导致校园网络瘫痪个人信用信息泄露被非法利用•DDoS•行为层面威胁数据层面威胁学生沉迷网络游戏荒废学业科研数据被窃取造成知识产权损失••网络诈骗冒充熟人骗取钱财师生个人信息批量泄露••虚假购物网站骗取支付信息教学管理系统被非法入侵篡改••不良信息传播影响身心健康•校园网络攻击示意第二章校园网络安全防护策略高校网络安全五条管理策略010203提高安全意识规范管理制度培养技术队伍通过培训、讲座、演练等形式普及网络安全知建立覆盖全生命周期的安全管理制度从规划设计组建专业化网络安全技术团队定期开展技术培训,,,识让师生成为安全防线的第一道关口培养人人到运行维护从日常管理到应急响应形成闭环管与攻防演练提升漏洞发现、威胁分析、应急处置,,,,,关心安全、人人参与安全的文化氛围理体系明确责任主体等核心能力,04完善安全设施引入专业服务部署防火墙、入侵检测、数据加密等安全设备构建边界防护、终端管控、,数据保护的多层次技术防御体系校园网络安全管理体系建设校级统筹1部门执行2全员参与3构建三级联动组织架构校级层面统筹规划、资源调配与重大决策部门层面负责具体执行、制度落实与日常运维全体师生参与安全防护、风险报告与意,;;识提升制度保障运营中心制定安全管理办法与操作规程建立安全运营中心集中监控••SOC细化各岗位安全职责清单实现小时态势感知••7×24建立考核评价与问责机制快速响应安全事件与告警••定期开展安全检查与审计积累威胁情报与攻击特征库••网络安全技术防护重点边界安全防护终端安全管控部署下一代防火墙实现深度包检测入侵防御系统阻断恶意流推行终端检测与响应系统实时监控终端异常行为防止病毒木马扩NGFW,IPS EDR,,量应用防火墙保护网站应用确保远程访问安全散统一部署防病毒软件强制终端安全策略禁止未授权设备接入,Web WAF,VPN,,数据安全保护智能态势感知实施数据分类分级管理核心数据加密存储与传输敏感信息脱敏处理建立利用技术分析海量安全日志自动识别异常流量与攻击模式提前预警潜在,,AI,,数据访问权限控制记录数据操作日志防止数据泄露与滥用威胁结合威胁情报实现主动防御快速响应新型攻击,,,校园网络安全防护架构多层次安全防护体系从网络边界到终端设备从物理层到应用层构建纵深防御每一层,,都有专门的安全措施确保即使某一层被突破其他层仍能提供保护最大限度降低安全风,,,险第三章法律法规与政策支持网络安全不仅是技术问题更是法律问题国家先后出台多部法律法规从不同角度规范,,网络空间秩序保护数据安全与个人信息为校园网络安全提供坚实的法律保障,,重要法律法规解读数据安全法2021网络安全法2017聚焦数据安全保护建立数据分类分级保护制度规范数据处理活动保,,,我国网络安全领域的基础性法律,明确了网络安全等级保护制度、关键障数据依法合理有效利用对重要数据和国家核心数据实施更严格的信息基础设施保护、网络产品和服务安全审查等核心制度,为网络安全保护措施工作提供法律依据反电信网络诈骗法2022个人信息保护法2021针对电信网络诈骗犯罪建立全链条防控体系强化电信、金融、互联,保护个人信息权益,规范个人信息处理活动明确告知同意、最小必要网等行业监管责任,完善技术反制措施,加大打击力度,保护公民财产安等原则,赋予个人查询、更正、删除等权利,对违法行为设置严厉处罚全法律对校园网络安全的要求11个人信息保护义务安全责任体系义务学校收集、存储、使用师生个人信息必须遵循合法、正当、必要原落实谁主管谁负责、谁运营谁负责原则建立网络安全责任制明,则采取技术措施防止泄露、篡改、丢失建立个人信息保护制度定确各级各部门安全职责建立考核问责机制确保责任层层传导、落实,,,,期开展安全评估到人22网络行为规范义务等级保护制度义务加强网络行为管理防止师生从事网络违法犯罪活动建立网络实名按照网络安全等级保护要求对校园网络和信息系统进行定级备案、,,制监测异常行为及时制止和报告违法违规行为配合执法部门调安全建设、等级测评、监督检查关键系统应达到三级或以上保护,,,查水平校园网络安全合规案例某高校数据泄露案某高校因管理疏漏导致万余条师生个人信息泄露被省级网信部门依据《网络21110,安全法》《个人信息保护法》处以万元罚款并责令限期整改事后该校全面升100,级安全体系强化数据保护措施加强人员培训建立常态化安全检查机制,,,教育部信息化产品准入制度教育部推动高校信息化产品和服务安全准入审核制度要求采购的软硬件产品必须通,过安全评估和测试建立供应商安全评价体系定期更新产品安全白名单从源头把,,控安全风险保障校园信息化建设安全可控,第四章技术手段与实战演练网络安全技术日新月异新型攻击手段层出不穷掌握前沿防护技术定期开展实战演练,,,在模拟对抗中检验防护能力、发现薄弱环节、提升应急响应水平是保持安全防御有效性,的关键网络安全技术趋势零信任架构AI安全防护云安全与边缘安全区块链防篡改技术摒弃传统边界防护思维默认不信任利用机器学习和深度学习技术从海随着云计算和边缘计算广泛应用安利用区块链分布式账本、加密算,,,任何用户和设备实施严格的身份量日志中智能识别异常行为模式、全边界不断扩展采用云原生安全法、共识机制等特性确保关键数据,认证、持续授权验证、最小权限访零日漏洞攻击、活动等威胁架构实施数据加密、访问控制、安的完整性和可追溯性应用于电子APT,问、微隔离等措施即使攻击者突破自动化响应处置大幅缩短威胁检测全隔离保障云上资源和边缘设备安证书、成绩管理、科研数据存证等,,,边界也难以横向移动与响应时间全场景防止数据被篡改,校园网络安全实战演练12红蓝对抗演练钓鱼邮件识别训练组建红队攻击方和蓝队防守方定期向师生发送模拟钓鱼邮件测试,,模拟真实攻击场景红队利用识别能力对点击链接或输入账号APT漏洞扫描、社会工程学、权限提升密码的人员进行专项培训讲解钓鱼,等手段尝试入侵蓝队实施监测、分特征、识别技巧、防范措施提升全,,析、响应、加固等防御措施通过员防骗意识和技能对抗发现防护体系漏洞提升实战能,力3应急响应演练演练目标通过定期实战演练检验防护措施有:,模拟勒索病毒爆发、数据泄露、网站被篡改等安全事件,启动应急响应流程演练效性,发现安全短板,提升应急响应速度,培养实战事件发现、上报、研判、处置、恢复等环节,检验应急预案可行性,锻炼技术团队快型安全人才,构建持续改进的安全运营机制速处置能力典型攻击案例分析钓鱼邮件攻击勒索病毒入侵内部人员泄密攻击者伪装成教务处、财务处等部门发送包病毒通过漏洞或钓鱼邮件进入校园网络快速内部员工或学生因利益驱使或疏忽大意违规,,,含恶意链接或附件的邮件诱导学生点击并输扩散加密服务器和终端文件教学课件、科研拷贝、外发敏感数据科研成果、专利技术、,入账号密码账号被盗后攻击者可访问内网数据、管理文档被加密严重影响正常教学科师生信息等核心数据泄露造成知识产权损失,,,系统、窃取个人信息、发送诈骗信息研攻击者索要高额赎金且支付后未必解和个人隐私侵害难以追溯和挽回,,密防范要点加强安全意识教育部署邮件安全网关过滤钓鱼邮件及时修补系统漏洞定期备份重要数据实施数据防泄漏系统建立内部审计机制最小:,,,,DLP,,化权限分配实战演练场景师生积极参与网络安全攻防演练在模拟真实攻击环境中学习防护技能通过亲身体验攻,击手法和防御策略深刻理解安全威胁的严重性提升实战应对能力培养网络安全人才,,,第五章师生安全意识培养与日常防护技术防护只是网络安全的一方面更重要的是提升全体师生的安全意识人是安全链条中,最薄弱的环节也是最坚固的防线只有将安全意识内化为日常习惯才能真正构建安全,,的校园网络环境网络安全意识的重要性没有意识到风险是最大的风险许多安全事件的发生根源在于缺乏安全意识点击可疑链接、使用弱密码、随意连接陌生、泄露个人信息等行为都可能成为攻击者的突破口,WiFi,师生是第一道防线安全教育体系化持续强化意识每一位师生都是校园网络安全的守护者提高将网络安全教育纳入新生入学教育、思政课安全意识培养是长期过程需要持续强化定期,警惕性养成良好的网络使用习惯及时发现并程、日常培训等环节通过案例分析、情景模开展主题宣传活动利用公众号、海报、视频等,,,报告可疑情况可以在威胁扩大前将其遏制拟、知识竞赛等多种形式提升安全意识培养多种渠道营造人人关注安全、人人参与安全的,,,的针对性和有效性良好氛围个人信息保护与密码安全保护敏感信息设置复杂密码谨防网络陷阱不在公共场合或网络上随意透露身份证密码长度至少位包含大小写字母、数不连接来源不明的免费避免数据被••8,•WiFi,号、银行卡号、家庭住址等信息字、特殊字符窃取警惕以各种名义索要个人信息的电话、避免使用生日、姓名拼音等容易猜测的不扫描陌生二维码防止手机被植入木马•••,短信、邮件密码访问重要网站时检查网址真实性防止钓•,注销不再使用的账号避免信息残留不同账号使用不同密码防止一个密码泄鱼网站•,•,露导致全部账号沦陷定期检查授权应用撤销不必要的权限不在公共电脑上登录个人账号或进行网•,•每个月更换一次密码使用密码管理银操作•3-6,工具绿色上网与健康网络生活01合理安排上网时间控制每天上网时长避免长时间沉迷网络游戏、短视频等养成良好作息习惯保证充足睡眠平,,,衡学习、娱乐、运动的时间分配02远离网络贷款陷阱警惕零利息无抵押快速放款等诱人广告校园贷、套路贷往往隐藏高额利息和违约金一,旦陷入将面临债务危机和个人信用破产影响未来发展,03抵制网络不良信息不浏览、不传播暴力、色情、赌博等违法有害信息不参与网络暴力和人肉搜索不造谣、不,传谣维护清朗和谐的网络空间,04培养理性消费观念健康上网小贴士使用防蓝光眼镜保护视力每小时休息分钟眺望远方保持正确坐:,10,姿预防颈椎病多参加线下社交活动丰富生活培养阅读、运动等健康兴趣爱好,,抵制超前消费和攀比心理根据自身经济能力理性购物警惕虚假促销、刷单兼职等网络诈骗,,不被蝇头小利诱惑保护财产安全,校园网络安全宣传活动安全知识竞赛专家讲座与培训主题班会与研讨警示案例展示组织网络安全知识竞赛以班级、院邀请公安机关、网信部门、安全企定期开展网络安全主题班会围绕热在校园网站、公众号、宣传栏展示,,系为单位组队参加题目涵盖法律业的专家学者开展专题讲座分享点事件、身边案例进行讨论通过真实安全事件案例详细剖析受骗过,法规、防护技术、案例分析等内容最新网络威胁态势、典型案例分互动交流分享经验教训增强安全意程、危害后果、防范措施用身边,,,通过竞赛形式激发学习兴趣普及安析、防护技巧等提升师生安全素养识形成互相提醒、共同防范的良好的教训警醒师生增强防范意识和自,,,,全知识和防范能力氛围我保护能力互动学习提升意识学生们在网络安全主题班会上积极参与讨论分析真实案例学习防护技巧通过小组协,,作、情景模拟、案例研讨等互动形式将抽象的安全知识转化为生动的学习体验显著提,,升安全防范能力课件下载与资源推荐为方便师生学习和教学使用我们整理了多个优质校园网络安全课件资源这些课件涵盖网络安全基础知识、防护技能、案例分析等内容适用于不,PPT,同层次的教学需求觅知网校园网络安全PPT第一PPT绿色上网主题班会提供多套精美模板免费下载内容涵盖网络安全威胁、防护措施、法律页完整课件专为中小学生设计包含绿色上网知识、网络诈骗防,29,法规等模板设计专业可直接用于教学或宣传支持编辑修改满足个范、健康上网习惯等内容图文并茂互动性强适合班会课使用,,,,,性化需求LFPPT中学校园网络安全模板高校网络安全管理体系方案动态模板视觉效果出色内容针对中学生特点设计重点讲解社详细的高校网络安全管理体系建设方案文档包含组织架构、制度建PPT,,交网络安全、个人信息保护、防范网络欺凌等青少年关注的话题设、技术防护、应急响应等完整内容为高校制定安全规划提供参考,资源链接以下是精选的校园网络安全学习资源链接点击即可访问下载,:觅知网第一PPT校园网络安全模板库绿色上网主题班会课件页PPT29https://www.51miz.com/so-ppt/
172460.html https://m.1ppt.com/kejian/
98648.htmlLFPPT人人文库中学校园网络安全动态模板高校网络安全管理方案文档https://www.lfppt.com/detail_
5174.html https://m.renrendoc.com/paper/
484746810.html使用提示下载课件后可根据实际需求进行编辑修改添加本校特色内容建议结合本地案例和最新安全态势使课件内容更贴近师生实际提升:,,,教学效果总结筑牢校园网络安全防线:三管齐下数字化基石技术防护、制度管理、意识培养缺一不可协同发,力网络安全是校园数字化转型的基础保障没有安全,就没有发展全员参与师生共同参与构建人人有责、人人尽责的安,全生态应对新威胁关注新型攻击手段及时调整防护措施保持安全领,,持续改进先威胁不断演变防护策略需持续更新迭代,校园网络安全是一项系统工程需要领导重视、制度保障、技术支撑、全员参与让我们携手共建安全、绿色、智慧的校园网络环境为教育事业高质量,,发展保驾护航!谢谢让我们携手共建安全、绿色、智慧的校园网络环境!网络安全关系到每一位师生的切身利益关系到学校的长远发展让我们共同努力提高,,安全意识掌握防护技能遵守法律法规为建设平安校园、智慧校园贡献力量,,,!。
个人认证
优秀文档
获得点赞 0