为检验我校网络与信息系统安全防护情况,有效应对网络安全突发事件,2026年7月7日至8日,信息与网络管理中心组织开展了为期两天的网络安全实战攻防演练。学校主管副校长谭笑风全程观摩指导演练工作,宣传部、信息与网络管理中心、学校网络安全技术骨干参加演练活动。

本次演练特邀中国联合网络通信有限公司郑州市分公司专业安全技术团队,对学校所有信息系统开展模拟攻防演练,全面摸排校内信息系统存在的安全隐患。演练目标为隶属于我校数据中心的所有信息资产,攻击方来自中国联合网络通信有限公司郑州市分公司专业安全技术团队,防守方为信息与网络管理中心网络安全保障技术人员。本次演练在常态化情形下开展,不影响各网站与信息系统的正常运行及师生正常工作学习。演练前制定了详尽活动方案,并于7月3日前针对重点系统负责人召开网络安全培训。
在为期2天的演练中,攻击方通过“不限途径、不限手段”的方式攻击我校各类信息资产。信息中心保持各类安全设备策略不变,实现对攻击的自动拦截,不进行人工干预,以充分评估我校网络安全风险整体水平。
从演练结果来看,我校整体安全防御体系不足,网站和信息系统整体安全性一般,存在部分信息系统负责人及技术人员未及时发现网络攻击事件的情况。在不进行人工干预的情况下,攻击队发现我校个别系统存在弱密码及任意文件上传漏洞,可导致系统服务器被入侵并控制。本次演练也暴露出我校整体应急处置能力尚待提升,各信息系统对网络攻击缺乏快速感知和应急处置能力。个别系统存在安全隐患,需进一步整改。同时也发现目前网络攻击手段日新月异,安全防护设备及规则需进一步加固。
演练结束后,信息中心组织召开了攻防演练总结会议,针对演练中暴露的薄弱环节,迅速制定整改方案,全面加强高危系统的安全防护策略。
学校将持续开展此类演练,不断优化网络安全防护体系,持续巩固校园网络安全防线,为师生营造更加安全、稳定的校园网络服务环境。