?9月上旬,由中共长沙市芙蓉区委网络安全和信息化委员会办公室长沙市芙蓉区总工会主办,湖南文盾信息技术有限公司、湖南省马栏云想视频技术研究院提供技术支撑的芙蓉区网络安全技能大比武暨网络安全应急攻防演练圆满落幕。
?
? ? ? ?本次演练活动按照国家法律法规及行业相关规范的要求,在保障安全、可控的前提下,芙蓉区全区40家单位的120余个重要信息系统参与了本次实战演练比武,覆盖政府、教育、卫生医疗、人社、广电、通信、能源、交通、国有企业等行业。本次攻防演练采用实战演练的模式,通过组织网络安全企业专业攻击队伍对重要信息系统进行网络安全实战攻击,即对真实环境下的重要信息系统进行模拟黑客攻击。全面检验全区网络安全工作能力,发现问题、督促整改、巩固提升,加强应对网络攻击破坏和防范化解重大网络安全风险的能力。
? ? ? ?作为本次演练的技术支撑方,文盾信息对整个攻防演练过程进行实时监控,调度演练过程,同时对攻方、守方违规行为及时进行制止和通报,保障整个演练过程的正常开展。最后及时清理后门,在攻击人员达到攻击效果并留取证据后,按照演练规定,对在攻陷目标系统过程中留下的痕迹进行清理,防止长期可控制攻击目标或被他人利用。
? ? ? ?本次攻防演练活动为期10天*24小时的“实战大练兵”。主办方按照预设的工作计划进行缜密部署,推进各项工作分阶段有序开展,对各参与单位的网络保障能力进行全面检测。
前期准备阶段
? ? ? ?制定工作方案,确定攻防演练范围、流程、工具、内容、风险控制措施,建立攻防演练相关资源保障机制。7月29日组织开展了本次攻防演练活动启动会,对背景和目标、活动组织、活动流程、注意事项等进行了详细介绍,成立了本次攻防演练工作组,建立了顺畅的沟通机制。
实战演练阶段
复盘总结阶段
? ? ? ?参与本次活动的各单位针对演练中发现的问题和风险,立即进行整改加固,并调整优化相关网络安全保障工作。9月5日下午,长沙市芙蓉区举行2022年国家网络安全周芙蓉区活动启动仪式暨网络安全技能大比武总结表彰活动,经过对本次攻防演练中发现并利用的安全漏洞进行分析,针对演练过程中发现并存在的脆弱点,各防守单位积极开展整改工作,进一步提高目标系统的安全防护能力,并对本次演练中系统安全防护和应急处置能力优秀的单位和企业进行了表彰。
? ? ? ?结合本次攻防演练发现的安全隐患,主办单位安全专家团队根据演练中发现的问题,对防守单位提出安全加固建议,希望能够进一步推动全区企业网络安全综合防范能力的提升。
? ? ? ?此外,建议单位企业结合自身业务特点和安全管理需求,构建符合业务发展的网络安全文化,通过专业技能培训和全员网络安全教育,持续不断地夯实网络安全综合防范能力,逐步实现全员参与、人人有责的企业网络与信息安全文化,消除因弱口令或安全意识薄弱导致的网络安全事件。
? ? ? “实践是检验真理的唯一标准”,在安全对抗走向常态化、实战化的今天,通过“实战练兵”、“ 以战促防”检验信息系统在真实攻击环境下的网络安全防护能力,不断锤炼完善实战防御体系,具有重要意义。文盾信息,依托于安全产品研发、安全服务、应急响应及参赛方面积累的实战经验,融合安全专家系统的安全知识储备,针对政府及企事业单位安全现状及核心诉求,提供具有针对性的数据安全治理、网安人才培养及网安技术支持服务。
|