【護(hù)網(wǎng),我們?cè)谛袆?dòng)!】2018年浙江省公安廳網(wǎng)絡(luò)安全攻防應(yīng)急演練成功舉辦
?9月26日-27日,由浙江省公安廳主辦的“護(hù)網(wǎng)2018”網(wǎng)絡(luò)安全攻防應(yīng)急演練在杭州成功舉行。國(guó)內(nèi)18家骨干網(wǎng)絡(luò)安全企業(yè)的54名專(zhuān)業(yè)技術(shù)人員組成攻擊方,采取“背靠背”即事先不通知、攻擊源不明確、攻擊目標(biāo)不明確、攻擊手段不明確的方式,對(duì)浙江省黨政機(jī)關(guān)、國(guó)有企事單位以及其他相關(guān)重點(diǎn)單位的100多個(gè)網(wǎng)站和信息系統(tǒng)展開(kāi)模擬攻擊。
?
浙江省公安廳副廳長(zhǎng)石小忠(左三),浙江省委網(wǎng)信辦副主任馬曉軍(右三),浙江省公安廳網(wǎng)安總隊(duì)總隊(duì)長(zhǎng)陳龍(左二),浙江省公安廳網(wǎng)安總隊(duì)通報(bào)中心副主任嚴(yán)茂豐(左一),浙江省公安廳網(wǎng)安總隊(duì)總工程師蔡林(右一),安恒信息董事長(zhǎng)兼總裁范淵(右二)參加演練啟動(dòng)儀式
?
? ? ? ?此次演練,以防攻擊、防破壞、防泄密、防重大網(wǎng)絡(luò)安全故障為重點(diǎn),旨在檢驗(yàn)全省關(guān)鍵基礎(chǔ)設(shè)施的安全防護(hù)能力以及對(duì)安全事件的監(jiān)測(cè)發(fā)現(xiàn)能力和應(yīng)急處置能力,強(qiáng)化網(wǎng)絡(luò)安全意識(shí),提升關(guān)鍵信息基礎(chǔ)設(shè)施與重要信息系統(tǒng)網(wǎng)絡(luò)安全防范能力和水平。
? ? ? ?整個(gè)演練過(guò)程,得到了浙江省公安廳和浙江省委網(wǎng)信辦領(lǐng)導(dǎo)的高度重視。浙江省公安廳副廳長(zhǎng)石小忠、省委網(wǎng)信辦副主任馬曉軍等領(lǐng)導(dǎo)一行蒞臨演練現(xiàn)場(chǎng)。
?
石小忠副廳長(zhǎng)、馬曉軍副主任一行在演練現(xiàn)場(chǎng)巡察指導(dǎo)
?
? ? ? ?在為期兩天的演練中,攻擊方累計(jì)發(fā)起了15萬(wàn)次模擬攻擊,采用多種攻擊手段,發(fā)現(xiàn)安全隱患超過(guò)百處。通過(guò)對(duì)被攻擊目標(biāo)結(jié)果分析,發(fā)現(xiàn)目標(biāo)單位系統(tǒng)主要存在弱口令、任意用戶(hù)密碼重置、數(shù)據(jù)庫(kù)注入、文件上傳、未經(jīng)授權(quán)訪(fǎng)問(wèn)、任意文件下載、遠(yuǎn)程執(zhí)行代碼、目錄遍歷等類(lèi)型漏洞,以及其檢測(cè)發(fā)現(xiàn)、應(yīng)急處置能力不足的問(wèn)題。利用這些問(wèn)題,攻擊者可以控制主機(jī)權(quán)限,獲取系統(tǒng)后臺(tái)數(shù)據(jù),危害后果嚴(yán)重。這充分說(shuō)明我省部分單位網(wǎng)站和重要信息系存在網(wǎng)絡(luò)安全高危風(fēng)險(xiǎn),同時(shí)也體現(xiàn)了本次網(wǎng)絡(luò)安全攻防應(yīng)急演練對(duì)提升我省網(wǎng)絡(luò)安全防護(hù)能力的具有重大意義。針對(duì)本次演練發(fā)現(xiàn)的網(wǎng)絡(luò)安全隱患,浙江省公安廳將逐一通報(bào)相關(guān)單位落實(shí)整改。
?
?
? ? ? “此次演練,爭(zhēng)名次并不是首要目的,更重要的是發(fā)現(xiàn)目前各網(wǎng)站、各系統(tǒng)存在的安全問(wèn)題,并在后續(xù)工作中,加速推動(dòng)解決。同時(shí),通過(guò)演練,切實(shí)提高各單位的網(wǎng)絡(luò)安全防范意識(shí)?!笔≈腋睆d長(zhǎng)指出,“舉行網(wǎng)絡(luò)安全攻防應(yīng)急演練是一件非常有意義的事情,要繼續(xù)將這樣的演練形成常態(tài)化,并構(gòu)建閉環(huán)。也希望各參賽隊(duì)伍,在演練結(jié)束后多交流,更好地為我省網(wǎng)絡(luò)安全發(fā)展助力?!?/p>
?
浙江省公安廳組織本次攻防演練得到了杭州安恒信息技術(shù)有限公司的有力支持。
?
注:本文轉(zhuǎn)載自浙江省計(jì)算機(jī)信息系統(tǒng)安全協(xié)會(huì)
相關(guān)推薦
- 江蘇省首屆網(wǎng)絡(luò)安全攻防演練圓滿(mǎn)落幕!安恒信息提供支撐
- 物聯(lián)網(wǎng)安全態(tài)勢(shì)感知平臺(tái)|視頻監(jiān)控的“保護(hù)傘”,雪亮工程的“助推器”
- 深圳職業(yè)技術(shù)學(xué)院與安恒信息簽訂校企合作協(xié)議
- 安恒信息入選為工業(yè)互聯(lián)網(wǎng)平臺(tái)優(yōu)秀技術(shù)供應(yīng)商
- 安恒主機(jī)衛(wèi)士EDR2.0.7正式發(fā)布!
- 公安部表彰安恒信息為“全國(guó)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全管理優(yōu)秀團(tuán)隊(duì)”
- FINA在杭州畫(huà)一抹"世游藍(lán)",安恒于網(wǎng)安助一團(tuán)"中國(guó)紅"