上海某大学巡检(2)

一、巡检概述


        针对大学的监控设备以及闸机进行入侵情况检测。

 

二、巡检方案


        设备采用旁路部署模式,对其监控区域终端设备进行检测。



 

三、巡检效果


        期间共获取838,8409次异常扫描数据,经分析发现内网有19个监控设备有问题。这些终端共产生异常扫描次数332,4350次。
根据检测结果可以判断:监控设备区域部分设备存在恶意软件或未知的高级木马病毒。 

        通过本次巡检,发现内网存在5台疑似入侵的高危终端设备。建议安全管理人员根据终端设备重要程度逐一排查异常的终端。