网站梳理与备案。高校网站数量众多、建设单位不一、建设时期不同、采用技术多样,因此安全管理的第一步是全方位梳理网站信息。通过从网络设备、业务应用、服务端口等多维度进行全面审查,汇总高校网站资产基本信息。资产状态梳理包括记录在线网站使用情况,对不在线网站,确认不再使用后,做退出和归档处理。设备梳理包括对设备类型、品牌、型号、操作系统版本进行详细分类,为后续快速定位设备系统漏洞提供数据支撑。
业务应用梳理则是关注业务所属类型、制作者、开发框架、开发语言、中间件、域名等信息,方便快速定位Web应用漏洞。服务端口梳理包括常用端口、非标准端口、不合规端口,整改或关闭非标、不合规端口以减少攻击目标,对常用端口进行监控管理。口令梳理包括记录网络设备及服务器口令、业务系统口令、数据库口令,为弱口令治理提供依据。