“如东生态环境局网络安全应急演练现在开始!”如东生态环境局总工程师唐宝清作为应急演练总指挥宣布正式启动2023年网络安全应急演练。
为进一步筑牢网络安全屏障,强化网络安全意识,提升网络安全管理水平,增强网络安全防护能力,切实防范网络安全事件发生,近日,如东生态环境局举办网络安全攻防实战现场应急演练,局相关科室人员参加观摩。
“本次演练将通过情景模拟和现场实战相结合的方式,对暴力破解及网页篡改和病毒传播防范进行现场演练”随着讲解员的解说,显示屏上出现如东生态环境局智慧环保系统页面,“攻”方开始使用网站目录扫描工具,对网站目录进行扫描,掌握网站目录架构,找到网站脆弱环节,明确攻击目标,开始进一步攻击。
技术团队通过模拟演练的方式,对各环节的主要入侵方式和入侵的攻击点进行介绍,并将入侵事件监测发现、初步排查、先期处置、研判分析、现场取证、事件处理以及后续优化等各环节通过大屏向观摩人员进行桌面演练。每个环节演练完成后,技术人员还详细介绍对应的防护措施,让大家直观了解认识风险隐患的危害以及应急处置流程,达到以练促防、以练促改、以练促建的目的。
实战攻防演练
江苏晟晖信息科技有限公司网络安全专家对前期测试中发现的安全漏洞进行复盘:在对智慧环保系统进行软件扫描发现漏洞后,通过分析漏洞产生原因和特征提取出其中的技术要点,进而在下一个周期进行有针对性的解决。复盘现场观摩人员以浓厚的兴趣沉浸式参与互动,纷纷表示“我们既是网络安全的受保护者,也应该是网络安全的护卫者”,“网络,是把双刃剑。它既可以造福于人,便于大家查阅各种信息和资料;也可以给人们带来很多麻烦和危害。因此,我们在使用网络时,一定要小心防范,对付网络安全非常行之有效的方式,就是让社会每一分子都成为参与者”。
演练结束后
如东生态环境监控中心主任陈卫华进行点评,这次演练“真”攻“实”防,以“攻”筑“防”既是对智慧环保系统网络安全的一次大体检,也是一次大练兵。要坚持从实战出发,进一步摸清局网络安全“家底”和网络安全防护状况,确保所有高危隐患全部清零。下一步要强化演练结果的运用转化,各部门科室要掌握网络安全应急处置流程,提升突发网络安全事件处置能力和实战技能,确保在紧急情况下能独立开展处置工作,对于行之有效的办法,继续坚持、加以巩固,对于暴露的薄弱环节,彻底解决、加以修复,严密防范,确保如东生态环境局网络、数据运行安全稳定、万无一失。