全國護(hù)網(wǎng)演練行動是為落實(shí)網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略、保障網(wǎng)絡(luò)安全的一項(xiàng)重要舉措,旨在構(gòu)建和諧網(wǎng)絡(luò)環(huán)境、維護(hù)網(wǎng)絡(luò)安全和民眾合法權(quán)益。為進(jìn)一步提升和檢驗(yàn)關(guān)鍵信息基礎(chǔ)設(shè)施和重要信息系統(tǒng)整體安全防護(hù)水平,鞏固員工網(wǎng)絡(luò)安全規(guī)范知識,近期,訊方技術(shù)平臺與軟件部門部署開展全國“護(hù)網(wǎng)2023”網(wǎng)絡(luò)攻防演練。
2023年8月9日,全國“護(hù)網(wǎng)2023”網(wǎng)絡(luò)攻防演練正式開始。為確保此次國家級重大護(hù)網(wǎng)行動順利開展,訊方技術(shù)平臺與軟件部門作為公司重要交付和運(yùn)維團(tuán)隊(duì),積極響應(yīng)并承擔(dān)重要安全保障工作,召開動員會議,成立保障小組,以北京為中心監(jiān)控業(yè)務(wù)覆蓋范圍內(nèi)的重點(diǎn)現(xiàn)場保障工作,部署組建負(fù)責(zé)處理突發(fā)事件的應(yīng)急響應(yīng)小組并制定應(yīng)急演練預(yù)案。
圖一:護(hù)網(wǎng)行動動員會議
針對前期梳理出的重點(diǎn)項(xiàng)目,此次保障要求現(xiàn)場保障工程師們提前做出如下準(zhǔn)備工作:
1. 硬件設(shè)備巡檢:通過對硬件設(shè)備的巡檢,及時(shí)發(fā)現(xiàn)潛在問題,例如:弱口令,并及時(shí)采取相應(yīng)的措施進(jìn)行修復(fù)或替換,以確保平臺的安全性和穩(wěn)定性。
2. 監(jiān)控工具安裝:針對重點(diǎn)網(wǎng)絡(luò)部署監(jiān)控工具,及時(shí)發(fā)現(xiàn)異常行為、非法訪問動作,并采取相應(yīng)的應(yīng)對措施,阻止?jié)撛诘木W(wǎng)絡(luò)攻擊。
3.系統(tǒng)日志監(jiān)測:通過對系統(tǒng)日志的監(jiān)測,及時(shí)發(fā)現(xiàn)用戶登錄異常、權(quán)限提升等異常事件,并采取相應(yīng)的應(yīng)對措施,保障系統(tǒng)的安全性。
圖二:XX項(xiàng)目組保障值班表
圖三:性能監(jiān)控攻擊狀態(tài)
“護(hù)網(wǎng)2023”網(wǎng)絡(luò)攻防演練從8月9日持續(xù)至8月22日,歷時(shí)14天,期間,實(shí)現(xiàn)全網(wǎng)保障巡檢175次,動態(tài)防御25次,最高攻擊次數(shù)2000+,累計(jì)處理和解決了5個(gè)問題及風(fēng)險(xiǎn),有效保障客戶業(yè)務(wù)穩(wěn)定運(yùn)行,取得了良好的演練效果,提高了客戶對華為平臺的認(rèn)可度以及對服務(wù)的滿意度。
圖四:問題處理清單
圖五:動態(tài)防御
圖六:保障通報(bào)清單
8月23日,“護(hù)網(wǎng)2023“網(wǎng)絡(luò)攻防演練在工程師們夜以繼日辛勤工作下順利結(jié)束。此次演練,全方位檢驗(yàn)了公司網(wǎng)絡(luò)安全整體防護(hù)水平,不僅有效地挖掘出網(wǎng)絡(luò)安全中存在的突出問題和深層次漏洞隱患,進(jìn)一步健全了網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)機(jī)制,還提高了員工的網(wǎng)絡(luò)安全意識和防范能力,對于持續(xù)提升服務(wù)質(zhì)量具有重要意義。
壓實(shí)網(wǎng)絡(luò)安全責(zé)任,筑牢網(wǎng)絡(luò)安全防線。未來,訊方技術(shù)將繼續(xù)秉承“高質(zhì)量、快響應(yīng)”的服務(wù)方針,持續(xù)為客戶創(chuàng)造價(jià)值,守護(hù)客戶網(wǎng)絡(luò)安全,進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全管理,及時(shí)消除網(wǎng)絡(luò)安全隱患,確保關(guān)鍵信息基礎(chǔ)設(shè)施的安全穩(wěn)定運(yùn)行,筑牢網(wǎng)絡(luò)安全“防護(hù)墻”,推進(jìn)網(wǎng)絡(luò)文明建設(shè)。