全國護網(wǎng)演練行動是為落實網(wǎng)絡(luò)強國戰(zhàn)略、保障網(wǎng)絡(luò)安全的一項重要舉措,旨在構(gòu)建和諧網(wǎng)絡(luò)環(huán)境、維護網(wǎng)絡(luò)安全和民眾合法權(quán)益。為進一步提升和檢驗關(guān)鍵信息基礎(chǔ)設(shè)施和重要信息系統(tǒng)整體安全防護水平,鞏固員工網(wǎng)絡(luò)安全規(guī)范知識,近期,訊方技術(shù)平臺與軟件部門部署開展全國“護網(wǎng)2023”網(wǎng)絡(luò)攻防演練。
2023年8月9日,全國“護網(wǎng)2023”網(wǎng)絡(luò)攻防演練正式開始。為確保此次國家級重大護網(wǎng)行動順利開展,訊方技術(shù)平臺與軟件部門作為公司重要交付和運維團隊,積極響應并承擔重要安全保障工作,召開動員會議,成立保障小組,以北京為中心監(jiān)控業(yè)務(wù)覆蓋范圍內(nèi)的重點現(xiàn)場保障工作,部署組建負責處理突發(fā)事件的應急響應小組并制定應急演練預案。
圖一:護網(wǎng)行動動員會議
針對前期梳理出的重點項目,此次保障要求現(xiàn)場保障工程師們提前做出如下準備工作:
1. 硬件設(shè)備巡檢:通過對硬件設(shè)備的巡檢,及時發(fā)現(xiàn)潛在問題,例如:弱口令,并及時采取相應的措施進行修復或替換,以確保平臺的安全性和穩(wěn)定性。
2. 監(jiān)控工具安裝:針對重點網(wǎng)絡(luò)部署監(jiān)控工具,及時發(fā)現(xiàn)異常行為、非法訪問動作,并采取相應的應對措施,阻止?jié)撛诘木W(wǎng)絡(luò)攻擊。
3.系統(tǒng)日志監(jiān)測:通過對系統(tǒng)日志的監(jiān)測,及時發(fā)現(xiàn)用戶登錄異常、權(quán)限提升等異常事件,并采取相應的應對措施,保障系統(tǒng)的安全性。
圖二:XX項目組保障值班表
圖三:性能監(jiān)控攻擊狀態(tài)
“護網(wǎng)2023”網(wǎng)絡(luò)攻防演練從8月9日持續(xù)至8月22日,歷時14天,期間,實現(xiàn)全網(wǎng)保障巡檢175次,動態(tài)防御25次,最高攻擊次數(shù)2000+,累計處理和解決了5個問題及風險,有效保障客戶業(yè)務(wù)穩(wěn)定運行,取得了良好的演練效果,提高了客戶對華為平臺的認可度以及對服務(wù)的滿意度。
圖四:問題處理清單
圖五:動態(tài)防御
圖六:保障通報清單
8月23日,“護網(wǎng)2023“網(wǎng)絡(luò)攻防演練在工程師們夜以繼日辛勤工作下順利結(jié)束。此次演練,全方位檢驗了公司網(wǎng)絡(luò)安全整體防護水平,不僅有效地挖掘出網(wǎng)絡(luò)安全中存在的突出問題和深層次漏洞隱患,進一步健全了網(wǎng)絡(luò)安全事件應急響應機制,還提高了員工的網(wǎng)絡(luò)安全意識和防范能力,對于持續(xù)提升服務(wù)質(zhì)量具有重要意義。
壓實網(wǎng)絡(luò)安全責任,筑牢網(wǎng)絡(luò)安全防線。未來,訊方技術(shù)將繼續(xù)秉承“高質(zhì)量、快響應”的服務(wù)方針,持續(xù)為客戶創(chuàng)造價值,守護客戶網(wǎng)絡(luò)安全,進一步加強網(wǎng)絡(luò)安全管理,及時消除網(wǎng)絡(luò)安全隱患,確保關(guān)鍵信息基礎(chǔ)設(shè)施的安全穩(wěn)定運行,筑牢網(wǎng)絡(luò)安全“防護墻”,推進網(wǎng)絡(luò)文明建設(shè)。