信息技术服务中心
2024-2025第二学期第7周工作简报
一、IT运维工作计划
1. 数据中心机房和配电室每日三次常规巡检,办公楼、逸夫楼1216、实验室5133机房周一常规巡检,巡检机房各项指标正常。
2. Dell备份系统本周对数据中心虚拟机进行每日增量备份和本周全备份巡检,周五完成对无法备份的虚拟机进行快照更新,巡检备份设备运行状态正常。
3.本周线上线下通过企业微信、电话、QQ以及微信群为广大师生排除故障。线下处理师生VPN及上网账号问题5起、网络故障16起、终端故障维护7起;线上处理网络及终端故障2起、师生VPN及上网账号问题6起。
4. 对接厂商,完成备份系统上架安装,分配系统IP地址,提供万兆备份网络接入链路用于提高备份速度,备份系统安装完成后,对接Vmware虚拟化平台和超融合平台进行虚拟机整机备份测试,经测试备份数据传输峰值带宽可达3G以上。
5.协助后勤处处理数据中心机房托管服务器故障问题。
6.协助校医院处理校医院管理系统故障问题。
7.升级正版化管理平台新版本,创建三台虚拟机分配计算资源,安装操作系统,划分并配置IP地址,待厂商安装调试正版化系统软件。因LDAP对接问题导致部分教师账号数据未同步,临时对报修教师账号进行手动修改,待新系统升级完成后对接统一身份认证平台。
8.数据科申请两台虚拟机用于相关系统,为虚拟机配分计算资源,配分IP地址,下载并挂载操作系统镜像,待厂商进行操作系统安装和业务上线。
9.测试备份软件,在Vmware集群创建一台虚拟机用于代理客户机,对虚拟机进行整机备份测试工作。
10.东校区25号楼104和西校区12号楼1033房间无线网络故障,更换备份无线AP。
11.本周东西校区家属区断电更换电表导致接入交换机离线,实时观察各楼宇设备断电后恢复情况,对于恢复供电后未恢复设备及时进行处理,设备均已恢复上线。
12.完成东、西校区餐厅一卡通网络切割工作,核心交换机——汇聚交换机——餐厅接入交换机的独立组网。
13.绘制校外用户和校内用户使用零信任网络访问流量路径,便于后期系统维护和故障排查工作。
14.本周对态势感知测试设备进行下架工作。
15.本周优化DHCP服务器。
16.本周为国际商学院延期3个临时人员上网账号。
17.实验楼机房精密空调排水水泵滤网清理。
18.对8个政府采购项目进行修订。
19.完成锐捷核心交换机板卡维修协议审批流程。
20.组织厂商工程师对上网行为管理、WAF应用防火墙进行运行检验,会后对设备目前使用场景进行调整与优化。
二、网络安全工作计划
1.每日巡检共19台校内设备,包含4台日志平台、3台态势感知、3个台探针、3台VPN设备、1台漏扫设备、1台WAF、1台上网行为管理、1台EDR、1台防火墙、1台工商反代,设备运行正常;每日巡检2台校外系统,山东教育通用工作平台、教育行业漏洞报告平台,无漏洞通告。
2.每1小时对态势感知、外网云平台进行查看,及时对攻击行为进行研判,本周态势感知告警数共12,908条,高危告警848条,封禁每周攻击次数TOP 10的恶意IP地址,日常在Waf中发现4个存在恶意攻击行为的IP,在防火墙中进行了封禁。
3.完成周端口、周黑链、周漏洞、周信息泄露排查工作。对扫描出的3400余个疑似存在泄露、黑链的网址进行人工排查核实,未发现安全问题。对70余个业务的端口开放情况和漏洞扫描结果进行人工排查核实,暂未发现安全问题。
4.以山东工商学院官网为起点,手动对学校资产进行暗链的摸排,本周对就业信息网共18个主模块,154个链接,其中包含了的新闻公告、学生服务、企业服务、课堂建设、升学服务等,并未发现存在暗链的情况。
5.对态势感知探针通知的高危漏洞预警例如代码执行、未授权访问和风险文件等进行技术研判,发现的5个风险文件,经研判4个为鲁大师文件,1个为海螺桌面文件并非风险文件,均为误报。发现1个木马文件,经研判为百度网盘中下载的计划书的模板文件,验证并非木马文件,为误报。
6.整理网信办通报过的恶意域名及安全工作内发现的恶意域名,与数据科老师进行沟通然后在DNS上进行列表导入封禁。
7.校友系统建设外网加在图片慢,撤销再添加云防护进行测试。目前,已完成撤销云防护的测试工作。
8.与安全厂商绿盟、安恒沟通,签署网络与安全保密协议。
9.优化态势感知与探针,保障学校网络安全。
10.财务处老师反映财务处网上自助保障系统校外通过零信任访问填报出现404报错问题,校内访问正常,厂商工程师定位故障,已恢复正常使用。
12.网盾告警违规访问,经查证为某科技股份有限公司的网络地址,在360白名单中,无相关风险。
13.按照巡视组要求整理网络安全有关制度文件,学校工作开展基本情况,存在的问题,2021年至2025年省市上级查找通报的安全隐患情况。
三、保障数据交换,做好数据治理工作
1.学校数据平台集成了来自各个业务系统的数据,本周处理同步异常10次,处理数据对接问题12次。
2.房产系统数据对接:房产系统数据库更换了中间库,之前对接的4个同步任务的视图字段,与厂家数据对接中。
3.门禁系统数据对接:门禁系统6个同步任务报错,联系厂家确认是更换了账号密码,整理数据数据对接中。
4.财务系统数据对接:确认财务系统的数据对接需求Word文档,对需求的6个视图数据字段已确认。
5.办事大厅数据查询:编写SQL视图统计汇总货车入校填报统计填表信息,制作统计页面,访问授权。
6.智能填报平台数据查询:编写SQL视图统计汇总博士招聘表单填表信息,科研水平按照认定等级过滤显示,认定等级为空的不显示,汇总数据后,授权访问。
7.资产用户数据库创建用户报错。
8.智能填报平台数据查询:编写SQL视图统计汇总“一师一档”信息采集表填表信息,制作统计页面,访问授权。
9.智能填报平台动态群组:企业微信群组填报统计表单中,部门负责人动态群组新增书记授权。
四、做好信息化日常服务和运维工作
1.处理门户和企业微信问题,处理智慧山商账号异常问题21次,处理企业微信问题17次、处理企业邮箱问题2次、重置3位留学生的密码、邀请4位新入职的教工加入企业微信、邀请2位离退休教工加入企业微信。
2.处理反馈及异常问题,处理电话和邮件反馈问题45次、修复系统高危漏洞4个、核实数据63次、处理系统功能异常6次,封禁DNS域名16个。
3.办事大厅创建表单《堡垒机运维权限申请》,配置审核流程,设置表单条件判断,结束时间必须大于开始时间,“数据下载来源”和“运维资源”二选一,完成交付。
4.通讯平台近期无法正常打开,排查发现是由于对接的应用系统频繁发送消息导致,已创建新的通讯平台节点,用来提供发送消息使用。
5.“一师一档”信息采集表审核流程中,部门负责人审核节点增加5个部门的审核人。
6.智能填报平台登录后的首页界面中,部分图标非正常显示,已联系厂家处理完成。
7.智能填报平台的山东工商学院企业微信群组统计表表单填报过程中部分学院审核人看不到审核信息,排查发现是由于部门负责人动态群组是调用办事大厅的岗位角色导致,已手动增加授权审核人。
8.采购管理系统创建3个消息模板:已被退、需要审核、已审核完成,用于对接通讯平台给企业微信发送消息提醒。
9.博士招聘5位填报人员需要重新填报,设置标识位,清理审核日志,确保对方重新填报。
10.办事大厅创建表单《堡垒机资源管理申请》,配置审核流程,设置表单条件判断,通过复选框实现显示和隐藏行,还在制作中。
11.“一师一档”信息采集表的2位填报人的证件照片上传后可以查看,但是打印预览中不显示的问题处理。
12.智能填报平台中表单的自带统计页面中,没有数据导出按钮、二维码无法下载的问题处理。
13.处理宣传部在学校官网发布的文章错位显示在其他栏目的问题。
14.国际招生网站管理员密码重置。
15.整理门户等相关系统功能及难点问题,申请两台虚拟主机,用于门户等相关系统。整理统一认证、通讯平台、无纸化会议、短信网关等相关接口文档。
16.为分担当前通讯平台压力,新增一台服务器,已完成配置,并投入使用。
17.应校办要求,编写程序导出近年来五部门分布的智慧山商校园通知。
18.整理银校合作项目采购需求。
五、保障数据安全,做好数据库运维和数据安全
1.确保数据库系统的稳定性和可靠性,定期检测数据库的表空间。
2.本周对Oracle数据库一体机进行了软硬件、系统以及表空间的巡查,运行状态良好。
3.Oracle一体机系统进行月度巡检。
4.对数据库配置ADG备份,操作过程中,发现新创建的数据库ADG备份服务器,因安装的Oracle数据库版本与生产数据库存在小版本差异,无法实现ADG备份,需重新安装操作系统,并安装版本一致的Oracle数据库软件。
六、一卡通相关工作
1.开卡32张,开户13个,补卡9张,换卡1张。
2.财务报账(上周的报表)。
3.与后勤处共同确定食堂所有一卡通消费机数量,后续将消费机交接给后勤管理。
七、“一师一档”线上填报
1.应人事处需求,完成审核流程设置、预览模板制作,后续测试填报和审核功能,为正式填报做准备,以及做相关统计的功能。
八、下周工作计划
1.对接网瑞达解决客户端IPv6单栈环境访问DNS无法解析校外网站问题。
2.超融合测试平台授权即将到期,下周更新授权。
3.配合教务处同步更新深澜有线认证新客户端版本。
4.新微软正版化系统上线。
5.配合数据科完成相关系统安装和业务上线。
6.PPPoE拨号环境下IPv6网络部署测试。
7.制作2025年3月份运营商对账单。
8.deepseek服务器上架,配合工程师调试网络。
9.做好周度漏洞自查工作,筑牢校园网络安全防线。
10.处理博士招聘表单在使用中遇到的问题。
11.办事大厅处理网络科要新增的3个办事流程和修改3个办事流程。
12.数据对接:财务系统数据对接、房产系统数据对接、门禁系统数据对接。
13.博士招聘:打印模板的科研成果中暂存和审核不通过的数据设置不显示,只显示审核通过的。
14.银校合作项目沟通讨论。
15.与后勤签订一卡通消费机交接单,并正式将消费机交接给后勤。
16.门户等系统的虚拟主机安装操作系统,并部署程序。
17.数据库ADG备份服务器,重新安装操作系统和Oracle数据库软件,并配置ADG备份。
18.为“山东工商学院成人高等教育在线报名”的填报工作,提供技术支持。