台州市成功舉辦「護網2020」網絡攻防實戰演練活動

2021-01-20 瀟湘晨報

為護航黨的十九屆五中全會,全面檢驗我市網絡安全整體防護能力,10月21-23日,台州市委網信辦、市公安局、市大數據局聯合舉辦「護網2020」網絡攻防實戰演練。邀請奇安信、安信測評及本地運營商等12支頂尖安全攻防團隊以台州政務網站和關鍵信息基礎設施為主要目標,輻射包括網際網路金融、工控物聯、城市WIFI、智能硬體、移動APP等全市網絡空間的眾多節點,對263家參演防守目標單位開展實戰攻擊測試,不同程度攻破47家單位,攻破率達17.9%,取得了「深入發現風險、全面鍛鍊能力」的良好效果。

一、攻擊力度增加,結果「兩降一升」。目標系統被攻破率同比下降10%,263家目標單位中有216家單位有效抵禦網絡滲透;弱口令或帳號密碼等敏感信息洩露比例明顯下降,本次演練共發現12個系統存在弱口令,佔比3.4%,同比下降20.7%;受攻擊後即時開展應急處置的單位比例上升,演練期間共收到防守方報告73份,27.8%以上目標單位做到及時發現、處置、報告,同比上升15.2%。

二、攻擊難度加大,戰法手段靈活。本次演練共抽選260個目標單位350個重要信息系統,同比增加35.1%,其中新增加的大數據、第三方支付、國資、民生、涉疫防控等行業目標單位整體防護能力更強,攻擊難度更大。參賽隊伍在網絡診斷過程中,技術手段、戰法應用靈活,漏洞發現能力得以提升。在演練期間,完全獲取6家單位的網絡控制權,不同程度攻破47家單位,發現58個風險隱患。其中,奇安信、深信服、啟明星辰團隊分別獲得本次演練前三甲。

三、提升安全意識,築牢防護屏障。演練中發現部分單位網絡安全風險隱患仍然突出,4家單位網站存在緊急漏洞、12家單位信息系統存在高危漏洞,極易造成數據洩露、網站被篡改等不良後果。部分單位為降低攻擊風險,關閉網站、系統,封IP位址,刪減網站業務功能。部分單位存在弱口令、SQL漏洞被通報後思想不重視、整改不落實。下一步,各地、各單位要切實落實網絡安全主體責任,嚴格對照信息系統等級保護規定要求,從硬體、軟體、制度等方面推動整改落實,在攻防動態博弈中切實築牢網絡安全「防火牆」。

網絡安全永遠是動態的,攻防兩端永遠在博弈。今年的新冠疫情加速遠程辦公、網上教育等各種深度連結,同時也帶來了更大的安全風險,要求我們更加體系性、深層次應對網絡安全風險。短期內的一次性攻防對抗解決不了深層問題,下一步,台州將形成長效機制,加強與網絡安全企業、科研機構、知名高校的戰略合作,組織網絡安全設計、研究工作,定期邀請專業技術力量開展「體檢」,不斷提升政府網站系統平臺防範能力。

【來源:網信台州】

聲明:轉載此文是出於傳遞更多信息之目的。若有來源標註錯誤或侵犯了您的合法權益,請作者持權屬證明與本網聯繫,我們將及時更正、刪除,謝謝。 郵箱地址:newmedia@xxcb.cn

相關焦點

  • 黃埔舉行2020年網絡安全應急演練,「雙盲」實戰
    「報告,已成功觸發場景,網站首頁被篡改。」「區委網信辦,我們單位的內網遭遇勒索病毒攻擊,已進行斷網處置。」……這是黃埔區網絡安全應急演練現場大屏幕上接連回傳的場景。場內,全體人員目不轉睛地盯著大屏,實時了解應急響應和處置情況;場外,各相關單位就網絡安全問題緊急開展核查處置。
  • 「全球最大網絡攻防戰」練什麼
    「鎖盾」是北約合作網絡防禦中心舉行的年度網絡攻防實戰演習。該演習由北約總部牽頭,愛沙尼亞國防部、愛沙尼亞網絡防禦聯盟、北約聯軍部隊等數十個北約夥伴單位參與。俄新社8日稱,根據演習場景,虛擬的島國「別裡利亞」面臨日益惡化的安全形勢,遭到一系列敵對行動和網絡攻擊,導致電網、水淨化系統、公共安全網絡和其他關鍵基礎設施失效。
  • 剛剛,首飛成功,仍需警惕美重大動向,啟動空天網絡電磁攻防工程
    美在加緊形成攻擊能力的同時,加大輿論造勢,指責中俄在太空和網空的行動,這也表明其擔憂所在。為此,結合「新基建」推進,遵循航天強國、網絡強國戰略部署,以軍民融合模式,跨領域啟動空天網絡電磁空間攻防重大工程,全面提升國家網絡電磁空間體系化能力,在新疆域保持「對等制衡」已是刻不容緩。
  • 網絡安全攻防演練 支撐數字政府安全運行
    日前,2020合肥市網絡安全攻防演練圓滿結束。攻擊隊伍共提交高質量成果報告300餘份,為可能發生的數據洩露提供了風險預警,支撐了數字政府安全運行。9月3日至14日,由市委網信辦指導,市數據資源局和市公安局主辦的2020合肥市網絡安全攻防演練,共吸引了12支專業攻擊隊伍和108家防守單位參加。本次演練成效顯著,攻擊隊伍對真實的網際網路和政務外網目標系統進行攻擊,共提交高質量成果報告300餘份,為提升我市政務外網和數據安全整體水平提供了重要依據,為數字政府的安全運行提供了堅實支撐。
  • 2020年全國工控安全深度行(山西站)在太原成功舉辦
    2020年10月28日,山西省工業和信息化廳聯合國家工業信息安全發展研究中心在太原舉辦2020年全國工控安全深度行(山西站)活動。此次活動由國家工業信息安全發展研究中心、省工信廳、省國資委主辦,工信安全產業發展聯盟、省網絡安全和信息化行業技術中心、省工控聯盟承辦,太鋼集團、烽臺科技等提供技術支撐。
  • 「全國工控安全深度行」活動在並舉辦
    木馬入侵、攻防對抗、應急演練……省工信廳11月3日消息,2020年全國工控安全深度行在太原展開大行動。   省工信廳聯合國家工業信息安全發展研究中心在太原舉辦2020年全國工控安全深度行活動。活動以依託城市,輻射全國為舉辦思路,舉辦了信息安全高峰論壇、攻防對抗賽、應急演練等活動。
  • 廣東發布全國首個省級數字政府網絡安全指數
    近日,「粵盾」2020廣東省數字政府網絡安全攻防演練活動在廣州舉行閉幕式,全面總結演練成果,發布解讀覆蓋全省21個地市的省級數字政府網絡安全指數。廣東省政府副秘書長、廣東省政務服務數據管理局局長楊鵬飛指出,「粵盾」2020廣東省數字政府網絡安全攻防演練的成功舉辦,有效檢驗廣東省數字政府「管運分離」模式下網絡安全整體防護能力,完善網絡安全漏洞和應急處置的全鏈條閉環管理,
  • 解放軍臺海實戰演練,劍指「臺獨」挑釁,蔡英文怕了嗎?
    眾所周知,進入2020年之後,兩岸關係不斷後退,主要是民進黨當局三番兩次跟隨美國詆毀抹黑大陸。原以為,兩岸在疫情期間能夠加強聯繫、緩解僵硬的關係。沒想到,民進黨當局不僅沒有幫助大陸防控疫情,反而試圖以「疫」謀獨。同時,臺灣不斷無視大陸向美國購買軍火。民進黨當局的這些行為,都是令兩岸關係惡化的原因。
  • 模擬實戰演練引百萬網友圍觀
    中國警察網鄭州11月28日電 記者王一伊、通訊員屈慧君、邵丹報導:27日至28日,由河南警察學院主辦的新時代公安院校「校局合作與實戰化教學」高層論壇在鄭州舉行。來自全國25所公安院校的代表、參與校局合作的公安機關代表進行了交流發言,考察了校局合作實習實踐教學基地,並現場觀摩了專業綜合演練。
  • ISC 2020 ATT&CK安全能力衡量論壇:基於網絡空間安全攻防全景知識...
    ATT&CK作為近幾年最火的攻防框架,對於安全行業實際檢測的指導性價值日益凸顯。8月13日,第八屆網際網路安全大會(ISC 2020)的技術日正式啟動,備受專業人士矚目的ATT&CK安全能力衡量分論壇如期而至。
  • 遼寧法庫:國內首次航空消防應急救援綜合演練舉辦
    「這裡是瀋陽法庫通用航空產業基地·財湖機場,正在舉辦的是第九屆瀋陽法庫國際飛行大會暨2020遼寧省航空消防應急救援綜合演練。」10月17日,隨著大會解說員的播報,第九屆瀋陽法庫國際飛行大會暨通航應急應用產業博覽會盛大啟動。
  • 華雲安榮登《CCSIP2020中國網絡安全產業全景圖》漏洞三大領域
    11月16日,FreeBuf諮詢正式發布《CCSIP(China Cyber Security Industry Panorama)2020中國網絡安全產業全景圖》。華雲安獨中三元,成功入選漏洞管理、漏洞檢測和漏洞情報三個領域。
  • 對抗中的主動防禦——攻防演練及小規模網絡對抗的戰術
    一、序言2016年4月,國家領導人在網絡安全和信息化工作座談會上發表重要講話指出,「網絡安全的本質是對抗,對抗的本質是攻防兩端能力的較量。」同年,《網絡安全法》頒布,出臺網絡安全演練相關規定:關鍵信息基礎設施的運營者應「制定網絡安全事件應急預案,並定期進行演練」。
  • 寧夏警用無人機實戰演練「秀肌肉」,用無人機轉移爆炸物
    央廣網銀川9月25日消息(記者徐升)今天下午,寧夏全區公安機關警用無人機練兵實戰演練在銀川花博園通用機場拉開帷幕。全區公安機關15個單位的27名參訓民警,操控數十款新型警用無人機亮相實戰演練現場,充分展示了寧夏警航科技的最新實力。
  • 翼龍-2無人機成功開展大型無人機應急通信實戰演練
    2020年9月29日凌晨4時50分,翼龍-2無人機從貴州安順機場起飛,奔赴四川木裡,成功開展了全球首次大型無人機應急通信實戰演練。本次演練從實戰出發,選擇山高林密、森林火災多發、公網覆蓋不到的四川木裡地區5個點位,模擬森林火災發生,翼龍-2無人機接到指令後,第一時間從安順機場出發,飛行2小時抵達500公裡外木裡上空,為地面救援隊伍提供空中通信覆蓋。
  • 第四屆「強網杯」全國網絡安全挑戰賽正式啟動報名
    大賽將以引領網絡安全競賽進入高質量發展新階段為目標,匯聚全國各行業、各省市的安全力量進行實戰演練,致力於營造人才聚集及科技創新交流氛圍,帶動產業生態發展崛起,推動網絡安全與信息化齊頭並進,深入貫徹網絡強國戰略思想,打造網絡強國新引擎。
  • 甘山森林防火實戰演練正當時[圖]
    1月5日,隆冬時節,我市在甘山國家森林公園集中舉行2021年森林防火實戰演練活動,省林業局,三門峽市委、市政府有關領導到場觀摩,全市林業、應急、氣象等部門協同配合,各縣(市、區)和小秦嶺國家級自然保護區管理中心、市森林公安局共計組織300餘人參加實戰演練。    這是2021年省內首次大規模森林防火實戰演練,也是我市近年來規模最大的一次森林防火實戰演練。
  • 張掖市舉辦2020年全市疾控隊伍新冠肺炎疫情防控應急演練
    ,備戰冬季疫情防控工作,磨合防控隊伍,提升實戰水平,確保發生疫情時及時、規範、高效開展應急處置,在市衛健委的大力支持下,在市總工會、市人社局、市應急管理局等成員單位的通力協作下,11月26日—27日,張掖市疾控中心舉辦了全市疾控隊伍新冠肺炎疫情防控應急演練,市縣區疾控機構共有7支代表隊165名隊員參與演練。
  • 360亮劍2020世界網際網路大會 新一代網絡安全能力體系釋能烏鎮
    11月22日,2020世界網際網路大會在烏鎮隆重開幕,以「數字賦能 共創未來——攜手構建網絡空間命運共同體」為主題,聚焦當下網際網路最前沿的發展趨勢,全面呈現5G、AI人工智慧、大數據等數位化領域的創新技術成果。 作為新時代網絡安全運營商,360政企安全集團攜新一代安全能力體系亮劍2020世界網際網路大會。