# 安全巡检

# 巡检执行策略

# 网络暴露面收敛

如客户协同OA涉及外网访问,需要控制网络暴露面:原则要求仅网关负载、Nginx或其它代理做公网暴露,如没有代理则仅OA做公网暴露。其余服务需要按指导手册做好安全管理,不做外网暴露。

指导手册:协同云-知识中心-客户成功部-老客户运维工具-安全工具-安全培训-《攻防演练前安全培训.pdf》

视频教程:致远学院-2026年护网行动专项会议视频 19:00 开始

1787726720032.png

# 产品应⽤访问控制

为了防止最基本的账号密码爆破攻击,需要对系统环境做应用访问控制加固,具体执行方法参考指导手册执行,包括如下内容:

  • 1、密码复杂度选强
  • 2、开启⻛险账号锁定:防爆破-异常登陆锁定
  • 3、执行弱⼝令扫描,弱密码强制修改,非常重要-这个是暴力破解最常见根源
  • 4、废弃账号/初始密码未修改账号--锁定或清理

指导手册:协同云-知识中心-客户成功部-老客户运维工具-安全工具-安全培训-《A8应用安全手册.pdf》

视频教程:致远学院-2026年护网行动专项会议视频 22:00 开始

# 漏扫补丁加固

使用漏扫工具检查协同OA是否存在漏洞(漏扫工具本名为“安全补丁工具”):

  • 漏扫工具 [下载地址 (opens new window)] ,每次巡检前一定要下载最新的工具包,最新的补丁才最全
  • 漏扫工具详细使用教程:协同云平台 (opens new window)- 赋能中心 - 致远学院 - 搜索2025年V5产品安全培训
  • 扫描出红字问题就是未打包,需要针对未打包问题进行补丁修复,直至漏洞不存在或已修复为止
  • 如打包还存在问题,可参考上面第二条致远学院视频,里面有相关排查说明

1787722626959.png

# 中间件配置加固

安全建议在磁盘空间充足的前提下开启中间件的访问日志记录,如外部对协同OA进行攻击,可以通过访问日志协查溯源。开启日志会持续占用磁盘空间,注意定期监控磁盘空间占用,如客户磁盘空间不足不要随意开启。

指导手册中的方案仅适用于标准产品出厂的Tomcat中间件,不适用信创中间件。

注:如客户已经受到攻击,此时再开启日志记录,无法对开启前的攻击行为溯源。

指导手册:协同云-知识中心-客户成功部-老客户运维工具-安全工具-安全培训-《攻防演练前安全培训.pdf》

视频教程:致远学院-2026年护网行动专项会议视频 28:00 开始

# 环境清理(杀毒、清理木马)

使用对应工具对环境做查杀、清理,参考攻防演练前安全培训.pdf手册结合培训视频执行:

  • 比如使用河马木马查杀、D盾木马查杀、火绒安全工具针对对应环境做检查
  • 辅助使用安全补丁工具(漏扫工具)里面的恶意文件扫描功能做检查
  • Groovy脚本清理-客户环境可能因为历史原因被注入了可执行脚本,建议参考手册剪切历史脚本,重启OA会重新生成标品脚本,详细说明见视频教程

指导手册:协同云-知识中心-客户成功部-老客户运维工具-安全工具-安全培训-《攻防演练前安全培训.pdf》

视频教程:致远学院-2026年护网行动专项会议视频 29:00 开始

注:Groovy脚本清理步骤详述:

  • 停止OA服务 → 再备份脚本 → 清理脚本 → 重启OA服务
  • 备份+清理的脚本文件包含:OA程序\base\script文件夹、OA程序\ApacheJetspeed\bin\null文件夹(没有null文件夹可忽略)、OA程序\ApacheJetspeed\bin\script开头的文件夹(没有script_xxx可忽略),将以上涉及到的文件夹压缩备份,然后删除文件夹内容
  • 重启OA服务后,程序会重新自动加载生成标准的groovy脚本到OA程序\base\script文件夹下,此时脚本就是干净的

1787742022400.png

# 数据备份-防勒索

防范大于抢救:如果客户出现勒索,大概率数据无法找回,哪怕付款也不一定能还原数据,做好异地备份 是防止勒索最后一道防线!

需要重点检查客户的关键数据库是否做了定期备份,以及是否做了异地备份。确保备份数据不止存放在服务器本机,而是同步备份一份到其它服务器,如果中勒索则本机备份文件也会被锁定,故需要将备份数据存放到其它服务器。

如果客户没有服务器资源做备份,需要在巡检报告中将风险告知客户,避免出现问题后无法恢复的问题。

常见备份目录如下:

对象 位置 / 内容 频率
业务数据库 协同库、Comi 数据库、BI 数据库 定时备份
附件目录 比如 OA程序/base/upload附件目录 定时备份
应用配置 OA程序/base/resource 和 OA程序/base/conf 变更备份
全应用程序 ApacheJetspeed/webapps/seeyon 变更前完整备份

指导手册:协同云-知识中心-客户成功部-老客户运维工具-安全工具-安全培训-《攻防演练前安全培训.pdf》

视频教程:致远学院-2026年护网行动专项会议视频 32:00 开始

# 微服务安全检查

1、在不使用S1运维时(HW期间和安全审查期间)停止S1服务+压缩备份S1程序文件夹,然后删除S1程序文件夹

2、参考《微服务安全配置加固手册.pdf》做下全文检索、微协同、Vjoin、CoMi ElasticSearch、CoMi Server的微服务检查加固

指导手册:协同云-知识中心-客户成功部-老客户运维工具-安全工具-安全培训-《微服务安全配置加固手册.pdf》

视频教程:致远学院-2026年护网行动专项会议视频 35:30 开始

# 外部供应链产品检查

如使用数科、金山、永洪、融云、帆软报表、金格签章,可以参考《A8应用安全手册.pdf》 做下相关基本防护。

如客户还有采购其它外部供应链产品(如信创中间件、数据库),建议客户联系三方供应商评估一下是否需要做服务的加固处理。

指导手册:协同云-知识中心-客户成功部-老客户运维工具-安全工具-安全培训-《A8应用安全手册.pdf》

视频教程:致远学院-2026年护网行动专项会议视频 39:30 开始

编撰人:admin