為全力保障杭州亞運會期間公司網絡安全,全面壓實網絡安全主體責任,提升網絡安全意識和應急處置能力,9月7日,浙江交控邀請第三方網絡安全專業團隊,從網絡安全培訓、遠程漏洞掃描、模擬攻擊三個方面開展了網絡安全實戰演練。
在此次網絡安全實戰演練中,浙江交控對公司整體網絡架構、網絡安全設備配置、網絡安全制度、應急預案等開展了全面系統的指導培訓。同時,公司采用多種方法對浙商物業考勤設備進行掃描,包括端口掃描、漏洞掃描等,并利用監測工具,對服務器關鍵漏洞進行監測,從源頭上有效避免因安全漏洞造成的數據泄露、系統崩潰等問題。
作為此次網絡安全實戰演練的重頭戲,浙江交控模擬了網絡安全攻擊事件處置的全過程。演練開始后,模擬攻擊人員按照既定攻擊流程對目標服務器進行破解攻擊,達到爆破指定服務器并植入病毒的效果。隨后,網絡安全演練人員按照處置應急預案,通過鎖定異常服務器、開展異常點位定位監測、斷開服務器互聯網網絡、服務器安全檢查等一系列舉措,對網絡安全攻擊進行處置化解 。
通過本次網絡安全演練,進一步加強了浙江交控對網絡安全的日常監控和維護,在及時發現和處理潛在安全隱患同時,對應急響應流程關鍵節點進行了再優化,有效提高了問題處置效率。同時,也進一步提升了公司上下的網絡安全意識和安全技能,提高了浙江交控在網絡安全保障上的團隊協作能力和應急響應能力,收獲了寶貴的實戰經驗。
