一起合同网

导航栏 ×

工作总结

发布时间:2026-04-24

网安民警年度走访工作总结(范例)。

这一年走访了47家单位,不算多,但每家至少跑两趟。头一回摸底,第二回盯着整改。手上过了6起应急,3次是钓鱼邮件,都拦住了。漏洞从第一次走访平均每机构4.2个高危,降到第二次回访时的0.9个。说这些数字不是表功,是验证一个事:带工具包上门,比坐在办公室发通知管用。

一、走访的规矩:先查三样,再签两单

刚开始走访也走过场。进机房转一圈,问两句,留张表就走。后来发现不行,有些单位你前脚走,后门继续开。我定了条死命令:不管多熟的对接人,每次必须做三件事——拿Nmap扫一遍公网暴露端口,查域控和核心交换机的补丁日期,挑三个普通账户做权限变更测试。做完当场出结果,签《风险告知单》和《限期整改承诺书》。上半年有家政务外包公司,扫出来一台服务器开了RDP映射到公网,管理员说“就这几天调试用”。我把扫描时间戳给他看:端口已经开了47天。对方没话说了。

整改不难,难在让人心服。我后来加了条规矩:每次告知单上必须写清楚“如果被利用,哪套业务会瘫,大概多久恢复不了”。他们自己一算账,比我说什么都急。

二、故障处理:复现不了不动手

七月份电子政务云一个数据库连接池频繁超时,业务方报“很卡”。我远程连上去,负载、延迟、丢包都没问题。按照以前的毛病,可能就去重启服务了。这次忍住了,把慢查询日志导出来,用awk脚本按小时聚合。发现每天14:00-14:30,一个房源查询接口走了全表扫描,同时段还有备份任务写I/O。两个不重的负载叠在一起,把连接池堵了。

现场没有直接改SQL的权限——人家数据库不归我管。我写了个临时方案:把备份脚本错开15分钟,再给那个接口加一层缓存,命中率能到70%。等了两天,业务方同意。事后我主动写了一份《慢查询定位操作卡》,就是一张A4纸对折,正面是“看时间对齐”,反面是“常用排查命令”。现在他们运维遇事自己先过一遍,不用半夜打电话了。

三、设备验收犯过的一次错

八月份验收一套新防火墙集群,厂商说调好了。我按流程测了策略、日志、主备切换,都正常。签了字。结果三天后对方打电话说“VPN连不上了”。我一查,厂商当时为了测试,把SSL VPN的端口改成了8443,验收时忘了改回来,我也漏了这项。当天下午重新走验收流程,临时加了一条“检查所有非标端口是否与设计图一致”。

这事我写在内部周会上当反面例子。后来每台设备验收,我都在工具包里放一份打印的《验收逐项确认单》,共23项,过一项打一个钩。包括之前忽略的心跳线极性、Console口密码强度、SNMP团体名复杂度。从那以后没再出过漏项。

四、一次夜间应急:少了套路的真实过程

10月某个周六晚上10点,一家医院信息科来电:“检验科两台电脑文件后缀变了。”没敢直接说勒索,但我听出来慌了。

我第一步让他俩立刻拔网线,然后把交换机端口关了。第二步我说你拿手机对着屏幕拍一段视频发我。看了十秒,不是全盘加密,是一种变种——它只改文件名后缀,实际数据块没动。这就好办。

但远程恢复时出了岔子。我让他用备份还原,结果发现那个备份是三个月前的,最近数据全没备。只能手工改后缀。两台机器加起来四千多个文件,手动改到凌晨两点。第二天我专门写了个批处理脚本发给他们,以后再碰到同类情况,双击就能恢复。

事后复盘,这家医院最大的问题不是没防住,是备份策略形同虚设。我帮他们重排了备份计划:核心数据每天两次增量,每周一次全量,并且每月抽一天做恢复演练。顺便把他们的共享文件夹按科室做了权限隔离,用ACL,不是凭手感。

五、平时那点笨功夫最救命

我有个习惯,每走访一家,手机拍两张照片:设备型号和固件版本。回来整理成一张Excel表,备注里写“这家主任懂技术,但换人勤”或者“那家网管大嗓门,实际干活仔细”。今年6月,有家单位一台老交换机频繁丢包,厂家让等新固件,三天。我翻自己的表,发现另一家去年同批次设备出过类似问题,我当时试过关掉某个协议队列就好了。照着调,丢包率从8%降到1%以下。现在这个库已经攒了137条故障案例,接手同事已经当手册用了。

要说还有什么不够,就是跟人拍过两次桌子。一次是某单位非要拿U盘拷数据,我说不行,他说“别人都这么干”。我最后把《网络安全法》第21条翻出来,指着罚则说“你签字,我走人”,他才收回去。这种事没法写在正式材料里,但我觉得比补几个漏洞都值。

下季度三件事:把资产台账自动对接到每日巡检脚本,省得人工漏项;挑三家单位做不打招呼的钓鱼邮件模拟;最后一件,把那个Excel故障表做成手机能查的轻量网页,现场翻起来快。

干这行,别指望没人犯错,得指望坏了能两小时内站起来。这一年的本子我留着呢,全是踩过的坑和填上的土。

    想了解更多【工作总结】网的资讯,请访问:工作总结

文章来源://www.hc179.com/gongzuozongjie/191512.html