網(wǎng)絡(luò)安全無小事,人人有責(zé)筑堤防。9月18日,陜煤集團(tuán)為期9天的網(wǎng)絡(luò)安全聯(lián)合攻防演練活動(dòng)正式拉開帷幕。機(jī)電公司作為黃陵礦區(qū)網(wǎng)絡(luò)安全防守方,開展了一系列網(wǎng)絡(luò)安全防護(hù)工作,為礦區(qū)網(wǎng)絡(luò)安全筑起了一道堅(jiān)實(shí)的防護(hù)墻。
“網(wǎng)絡(luò)攻防演練”是為確保網(wǎng)絡(luò)與信息安全,提高網(wǎng)絡(luò)突發(fā)事件處理能力的一種方式。此次演練全程以實(shí)戰(zhàn)的方式進(jìn)行,由網(wǎng)絡(luò)模擬攻擊隊(duì)對(duì)防守單位內(nèi)、外網(wǎng)信息系統(tǒng)進(jìn)行網(wǎng)絡(luò)攻擊測(cè)試,以此來驗(yàn)證目標(biāo)系統(tǒng)網(wǎng)絡(luò)安全防護(hù)措施的有效性和人員的應(yīng)急響應(yīng)處置能力。
機(jī)電公司信息中心作為保障礦區(qū)網(wǎng)絡(luò)信息安全的前沿陣地,高度重視此項(xiàng)演練,結(jié)合演練內(nèi)容提前周密部署,重點(diǎn)針對(duì)網(wǎng)絡(luò)攻擊檢測(cè)與防范、網(wǎng)絡(luò)安全事件、惡意軟件防范等方面進(jìn)行查漏補(bǔ)缺,積極有效應(yīng)對(duì)來自攻擊方的網(wǎng)絡(luò)攻擊。
本次網(wǎng)絡(luò)攻防演練覆蓋了整個(gè)礦區(qū)的網(wǎng)絡(luò)信息,無論是攻擊隊(duì)伍、參與人數(shù),還是靶標(biāo)數(shù)量、覆蓋區(qū)域,較往年均有所增加。該公司信息中心根據(jù)當(dāng)前網(wǎng)絡(luò)安全現(xiàn)狀和面臨的安全威脅編制了《網(wǎng)絡(luò)攻防演練應(yīng)急預(yù)案》,明確網(wǎng)絡(luò)安全職責(zé),制定防守計(jì)劃,并通過網(wǎng)絡(luò)安全評(píng)估手段,對(duì)內(nèi)外網(wǎng)信息化資產(chǎn)風(fēng)險(xiǎn)暴露面進(jìn)行全面評(píng)估,梳理和分析原因,制定合理可行的安全整改方案,摸排應(yīng)用系統(tǒng)65個(gè),向各業(yè)務(wù)單位發(fā)出網(wǎng)絡(luò)安全預(yù)警信息417條。
為防守來自“攻擊隊(duì)”的網(wǎng)絡(luò)攻擊,該中心對(duì)信息化系統(tǒng)梳理過程中發(fā)現(xiàn)的網(wǎng)絡(luò)安全問題進(jìn)行深度分析,對(duì)癥下藥開良方,掃描發(fā)現(xiàn)并處理惡意流量、遠(yuǎn)控木馬、挖礦、蠕蟲等事件1258條,檢測(cè)出弱口令29處,封停網(wǎng)絡(luò)威脅端口312個(gè)。同時(shí),針對(duì)往年網(wǎng)絡(luò)安全漏洞開展復(fù)查,清點(diǎn)優(yōu)化安全設(shè)備及不合理、重復(fù)或失效的策略,并對(duì)策略進(jìn)行細(xì)化,減輕防守壓力,有效保障網(wǎng)絡(luò)安全體系“身強(qiáng)力壯”,促進(jìn)網(wǎng)絡(luò)安全防御體系更上一層樓。
該公司以此次攻防演練為契機(jī),通過技術(shù)手段查找出網(wǎng)絡(luò)系統(tǒng)漏洞并進(jìn)行修補(bǔ)完善,全面提升網(wǎng)絡(luò)安全防護(hù)設(shè)備和技術(shù)等級(jí),持續(xù)有效地進(jìn)行威脅監(jiān)控、分析研判、應(yīng)急響應(yīng)、溯源反制等動(dòng)作,守牢礦區(qū)網(wǎng)絡(luò)安全防線,為公司高質(zhì)量發(fā)展提供安全可靠的網(wǎng)絡(luò)信息服務(wù)。
版權(quán)所有:陜西陜煤黃陵礦業(yè)有限公司(黃陵礦業(yè)集團(tuán)有限責(zé)任公司)
地址:陜西省黃陵縣店頭鎮(zhèn) 郵編:727307 技術(shù)支持:黃陵礦業(yè)信息中心
Copyright(C) 2011 Huangling Mining Group E-mail:txzx@hlkyjt.com.cn
陜公網(wǎng)安備61063202000102號(hào)
陜ICP備案05006082號(hào)