信息技术服务中心
2024-2025第一学期第5周工作简报
一、IT运维工作
1.数据中心机房和配电室每机房三台精密空调外机进行冲洗,已完成。
2.备份系统本周对数据中心虚拟机进行每日增量备份和本周全备份均正常,周五完成对无法备份的虚拟机进行快照更新;存储系统本周每日巡检,设备运行状态正常。
3.本周线上线下通过企业微信、电话、QQ以及微信群为广大师生排除故障。线下处理师生VPN及上网账号问题8起、网络故障7起、终端故障维护3起;线上处理网络及终端故障1起、师生VPN及上网账号问题4起。
4.更新移动运营商出口ISP路由表,完善移动出口路由。
5.与移动确认烟大另一条租赁链路铺设光缆情况,协助移动完成剩余一条到烟大链路的切割工作,链路割接完成测试教育网出口网络正常,截至目前两条到烟大链路割接工作已全部完成。
6.图书馆老师反馈访问电气电子工程师学会网站部分网页打不开,经检查为该网站一个域名无法通过移动出口网络访问,将该域名解析出的IP地址配置强制走教育网出口后,该网站访问恢复正常。
7.人事处人力资源管理系统服务器远程桌面服务故障,导致厂商无法正常远程桌面,协助厂商解决服务器远程桌面问题。
8.办公室门禁需要连接校园网以及电脑需要重装系统,为门禁设备设置无感知认证,并连接到校园网,同时将电脑重装操作系统。
9.一卡通服务器需要临时访问外网,在防火墙为服务器开通一天互联网访问权限。
10.重置三大运营商SAM+管理员账号密码,用于营业厅工作人员登录系统对学生账号进行绑定解绑工作。
11.跟进零信任厂商对通过零信任访问督导平台无法观看教室电脑屏幕画面的适配进度,适配完成后对系统进行测试,测试无问题后在零信任系统新增20个登录测试账号。
12.数据科申请10台虚拟服务器,其中新建2台,克隆8台,上周已完成4台服务器克隆工作,本周完成剩余6台服务器创建,IP地址划分工作,其中两台新建虚拟服务器操作系统待安装。
13.修改运维平台流量视图,将多媒体接口流量加入到视图进行监视。
14.办公楼9楼设备间4台交换机需要替换成千兆交换机。
15.绘制校园网安全防护体系拓扑图。
16.在4教信息技术服务中心搭建新认证测试环境,对认证系统进行测试,已完成环境搭建,待下周正式进行功能测试。
17.周六周天进行计算机考试,考试期间进行网络安全保障值守。
二、网络安全工作
1.每日对20个设备系统进行日常巡检保证系统正常运行,包含4个日志系统巡检,2个漏洞通报平台巡检,14个安全设备巡检。本周发现360态势感知平台、360探针、绿盟态势感知平台、绿盟探针、绿盟漏扫、网瑞达WebVPN、网瑞达零信任授权即将到期,将在下周沟通厂商进行授权续期申请。
2.每30分钟对态势感知、外网云平台进行查看,及时对攻击行为进行研判,本周共排查出恶意ip 20个并进行了封禁操作。
3.每日对nday、1day、0day漏洞进行情报跟踪和本地环境复现,共追踪10个漏洞情报,本地复现10例,针对每个漏洞对学校对外开放的70余个资产进行排查,暂未发现安全问题。
4.本周配合数据科、教师反馈账号问题完成变更VPN、堡垒机策略事件2起。
6.完成周端口、周黑链、周漏洞、周信息泄露排查工作。对扫描出的3500余个疑似存在泄露、黑链的网址进行人工排查核实,暂未发现安全问题。对70余个业务的端口开放情况和漏洞扫描结果进行人工排查核实,暂未发现安全问题。
7.对能源平台外网无法访问问题进行故障排查,确认故障源为引流错误导致外网无法访问,现已解决。
8.WAF出现自动转换为转发模式的问题,配合厂家经过后台查看,问题已经定位,由于使用版本编辑站点操作会导致偶发性加载超时,CPU占用过高触发保护机制,导致WAF切换转发模式,厂商预计在十月中旬完成新版本替换。
9.对****管理系统进行渗透测试工作,发现3个Tomcat版本过低导致的高危漏洞与10余个因Orcela版本过低导致的高危漏洞,现已通知二级部门进行漏洞整改工作。
10.展开内网安全加固工作,完成对两个B段的渗透测试工作,对扫描出的321个存活的ip与962条扫描结果进行人工验证排除误报,发现并人工验证14个可利用的高危漏洞,包括4个可获取主机权限的弱口令漏洞、8个任意文件读取漏洞1个可获取主机权限的未授权访问漏洞、1个远程代码执行漏洞。
三、保障数据交换,做好数据治理工作
1.学校数据平台集成了来自各个业务系统的数据,本周处理同步异常6次,处理数据对接问题8次。
2. 信息化大屏数据展示,校园网带宽数据的数据核对与取值位置的核对。
3. 数据中心数据同步时,发现有1个留学生的研究生的XBM缺少信息,联系国际合作与交流处的老师在研究生系统中给这个学生维护上XBM信息。
4. 企业微信通讯录中出现“待设置的部门”中1位2017级本科生,排查数据发现是学生复学后当前年级2017级导致的。
5.有线网数据处理,手动处理与有线网认证系统中间表STATUS不是NULL的173条数据。
四、做好信息化日常服务和运维工作
1. 处理门户和企业微信问题,处理智慧山商账号异常问题17次,处理企业微信问题13次。启用10位复学的本科生账号,重置1位留学生的智慧山商密码、重置3位本科生的邮箱密码、禁用1位无学籍的本科生账号。
2. 处理反馈及异常问题,处理电话和邮件反馈问题16次、修复系统高危漏洞1个、核实数据27次、处理系统功能异常5次。
3. 处理企业微信加入问题,邀请1位新入职的老师加入企业微信、邀请1位复学的本科生加入企业微信。
4. 智能填报平台,打开较慢,经过排查发现,有一个js文件比较大,导致的加载慢,联系webvpn厂商排查处理。
5. 资产管理处的1位临时人员需要登录智慧山商、使用校园网,告知走办事大厅流程。
6. 在智能填报系统中创建并设计一个表单《山东省本科高校高质量发展核心指标2024年预期目标完成情况》,7个牵头部门表单设计制作完成。
7. 智能填报系统《2024年职称评审情况摸底》创建数据统计页面,分别使用SQL语句创建3个视图(教学研究类成果、科学研究类成果、学生竞赛指导类成果),统计页面的制作,设置二级审核流程:部门负责人、人事处审核人。
8.智慧山商--全校通知--部分通知的简介中出现“乱码”,联系东软厂商处理后,问题解决。
9. 智能填报系统《山东工商学院2023年实验室安全知识考试》配置填报人员范围(2024级本科生、862名教工)和填报时间(按照考试规定的日期设定)。
10. 在智能填报系统中创建表单《山东省省属本科高校高质量发展核心指标2024年预期目标完成情况(主页)》,包含7个牵头部门,用于点击进入填报页面。
11.手机端的企业微信-工作台-智慧山商-学校通知的附件地址,复制到手机safari浏览器中,下载时文件名是乱码,联系东软处理。
12. 网站群系统,合作发展处、继续教育学院、工会、教务处、工程学院等部门网站相继出现栏目列表不显示的问题,联系博达厂家排查原因,是因缓存问题导致,已解决。
13. 处理门户站内信附件发错问题。
14. 撰写“关于人脸库的说明”文档,探讨如何采集标准人脸照片问题。
五、保障数据安全,做好数据库运维和数据安全
1. 确保数据库系统的稳定性和可靠性,定期检测数据库的表空间。
2. 本周对Oracle数据库一体机进行了软硬件、系统以及表空间的巡查,运行状态良好。
3. 监测到一体机数据库存在长事务,排查长事务数据库及客户端IP,发现两个数据库存在长事务。
六、一卡通相关工作
1. 新办卡5张,补卡14张。
2. 财务报账(9.9-9.15期间汇总表)。
3. 二餐二楼更换一台故障pos机。
4. 一卡通智能终端与图书馆自助借还机对接,第二台自助机调试成功。
5. 手动导入部分2004-2016级学生信息共15716条,新开虚拟卡15716张。
6. 给后勤杨老师查询2018-2024餐厅营业额。
七、加强信息化交流,共建智慧校园
1. 致远公司两人来访,咨询电子可信相关需求。
2. 山东盛安公司演示网络安全产品。
八、本周工作计划
1.电信出口带宽升级1.7G工作,与电信确定升级时间及升级方案,完成出口带宽升级1.7G工作。
2.在信息技术服务中心部分办公室进行有线网认证系统测试,待测试无问题更换有线网认证系统;
3.完成办公楼9楼设备间交换机替换工作。
4.学生无线核心交换机与路由器互联接口的VSL链路扩容,把学生无线上网流量镜像至上网行为管理平台的调试工作;
5.配合科研处完成科研管理系统新业务上线工作。
6.镜像流量到盛安安全运维设备,测试产品功能。
7.IPv4/IPv6转换设备、交换机到货,调试设备配置信息,制定设备替换方案,替换原测试设备IPv4/IPv6转换设备,西校区汇聚交换机思科设备。
7.做好周度漏洞自查工作,筑牢校园网络安全防线。
8.实时监测WAF拦截情况,精准排查异常拦截、师生反馈情况的登录异常、权限不足等WAF可能导致的问题进行排查,保证业务系统的正常运行。
9.继续进行内网安全加固工作对教务处机房、多媒体教室、体育馆、图书馆、实验楼、逸夫楼、一教到六教所使用的ip进行漏洞扫描和人工验证工作。
10.对扫描出的百余个内网资产进行整理,并对整理出的业务系统进行防护监测。
11.对教务处督导平台进行渗透测试工作保证业务安全性。
12.进行月度黑链、外网漏洞扫描工作,对扫描出的结果进行人工验证排除误报。
13.360态势感知平台、360探针、绿盟态势感知平台、绿盟探针、绿盟漏扫、网瑞达WebVPN、网瑞达零信任授权续期申请。
14.配合数据科完成新申请虚机操作系统安装和业务上线工作。
15.配置ACL策略,限制所有安全设备通过堡垒机访问。
16.《山东省本科高校高质量发展核心指标2024年预期目标完成情况》7个单位的表单数据填报测试。
17. 创建视图对38个指标项进行数据汇总,创建业务报表,填充数据字段,制作数据统计页面
18. 一卡通智能终端与图书馆自助借还机对接,已调通两台,调试其他四台自助机。
19. 一卡通财务报账(9.16-9.22期间汇总表)。
20. 一卡通手动导入2004-2016级学生信息,重新整理余额表并导入正元系统。
21. 调试办公楼一楼西门门禁,使其具备使用条件。