網(wǎng)絡(luò)安全無小事,人人有責筑堤防。9月18日,陜煤集團為期9天的網(wǎng)絡(luò)安全聯(lián)合攻防演練活動正式拉開帷幕。機電公司作為黃陵礦區(qū)網(wǎng)絡(luò)安全防守方,開展了一系列網(wǎng)絡(luò)安全防護工作,為礦區(qū)網(wǎng)絡(luò)安全筑起了一道堅實的防護墻。
“網(wǎng)絡(luò)攻防演練”是為確保網(wǎng)絡(luò)與信息安全,提高網(wǎng)絡(luò)突發(fā)事件處理能力的一種方式。此次演練全程以實戰(zhàn)的方式進行,由網(wǎng)絡(luò)模擬攻擊隊對防守單位內(nèi)、外網(wǎng)信息系統(tǒng)進行網(wǎng)絡(luò)攻擊測試,以此來驗證目標系統(tǒng)網(wǎng)絡(luò)安全防護措施的有效性和人員的應(yīng)急響應(yīng)處置能力。

機電公司信息中心作為保障礦區(qū)網(wǎng)絡(luò)信息安全的前沿陣地,高度重視此項演練,結(jié)合演練內(nèi)容提前周密部署,重點針對網(wǎng)絡(luò)攻擊檢測與防范、網(wǎng)絡(luò)安全事件、惡意軟件防范等方面進行查漏補缺,積極有效應(yīng)對來自攻擊方的網(wǎng)絡(luò)攻擊。
本次網(wǎng)絡(luò)攻防演練覆蓋了整個礦區(qū)的網(wǎng)絡(luò)信息,無論是攻擊隊伍、參與人數(shù),還是靶標數(shù)量、覆蓋區(qū)域,較往年均有所增加。該公司信息中心根據(jù)當前網(wǎng)絡(luò)安全現(xiàn)狀和面臨的安全威脅編制了《網(wǎng)絡(luò)攻防演練應(yīng)急預(yù)案》,明確網(wǎng)絡(luò)安全職責,制定防守計劃,并通過網(wǎng)絡(luò)安全評估手段,對內(nèi)外網(wǎng)信息化資產(chǎn)風險暴露面進行全面評估,梳理和分析原因,制定合理可行的安全整改方案,摸排應(yīng)用系統(tǒng)65個,向各業(yè)務(wù)單位發(fā)出網(wǎng)絡(luò)安全預(yù)警信息417條。

為防守來自“攻擊隊”的網(wǎng)絡(luò)攻擊,該中心對信息化系統(tǒng)梳理過程中發(fā)現(xiàn)的網(wǎng)絡(luò)安全問題進行深度分析,對癥下藥開良方,掃描發(fā)現(xiàn)并處理惡意流量、遠控木馬、挖礦、蠕蟲等事件1258條,檢測出弱口令29處,封停網(wǎng)絡(luò)威脅端口312個。同時,針對往年網(wǎng)絡(luò)安全漏洞開展復(fù)查,清點優(yōu)化安全設(shè)備及不合理、重復(fù)或失效的策略,并對策略進行細化,減輕防守壓力,有效保障網(wǎng)絡(luò)安全體系“身強力壯”,促進網(wǎng)絡(luò)安全防御體系更上一層樓。
該公司以此次攻防演練為契機,通過技術(shù)手段查找出網(wǎng)絡(luò)系統(tǒng)漏洞并進行修補完善,全面提升網(wǎng)絡(luò)安全防護設(shè)備和技術(shù)等級,持續(xù)有效地進行威脅監(jiān)控、分析研判、應(yīng)急響應(yīng)、溯源反制等動作,守牢礦區(qū)網(wǎng)絡(luò)安全防線,為公司高質(zhì)量發(fā)展提供安全可靠的網(wǎng)絡(luò)信息服務(wù)。

版權(quán)所有:陜西陜煤黃陵礦業(yè)有限公司(黃陵礦業(yè)集團有限責任公司)
地址:陜西省黃陵縣店頭鎮(zhèn) 郵編:727307 技術(shù)支持:黃陵礦業(yè)信息中心
Copyright(C) 2011 Huangling Mining Group E-mail:txzx@hlkyjt.com.cn
陜公網(wǎng)安備61063202000102號
陜ICP備案05006082號