9月3日-14日,“2020合肥市网络安全攻防演练”在合肥隆重举行。
本次攻防演练活动由合肥市委网络安全和信息化委员会办公室指导,合肥市数据资源局主办,紫光股份旗下新华三集团提供全程技术支撑。演练吸引了12支专业攻击战队和108家党政机关、医疗、教育、金融等相关单位的广泛参与。

经过激烈角逐,10支攻击队伍获得一、二、三等奖与最佳漏洞奖,并于9月17日“2020 HCS合肥网络安全大会——数字政府安全分论坛”上举行了隆重的颁奖仪式。

本次演练以真实环境为战场,攻击方对互联网和政务外网的真实目标系统进行攻击,防守方监测攻击行为,采取防守措施。攻击方共提交了近300份高质量的成果报告,其中发现96处由互联网突破内网路径,共计获取3000余台关键业务主机控制权限,暴露涉及公民、企业及机关单位敏感信息近3000万条,为可能发生的数据泄露提供了风险预警。
通过本次演练,反应出各防守方在网络安全防护和管理方面的八大风险:
风险一:
演练发现一些重点单位对域控系统、堡垒机、身份认证系统等神经中枢重视不够,缺乏精细化防护措施,可造成一点被控全网被控的严重后果。
风险二:
敏感信息泄露严重,成为网络攻击的情报员;黑客一旦窃取关键信息,就可分析掌握防守方动向,直击关键要害。
风险三:
部分单位网络资产边界不清,责任不明,老旧及测试资产未及时清理下线,缺乏安全防护措施,被攻击利用而无察觉,成为网络攻击的重要跳板。
风险四:
VPN等远程办公及移动应用防护能力不强,攻击方通过暴力破解等组合攻击方式突破边界,获取海量敏感信息,成为攻击新渠道。
风险五:
为众多委办局提供软硬件产品、安全服务、运营服务的供应商,未落实安全责任和安全措施,重要行业部门对供应商缺乏管理,导致供应商成为迂回攻击的重要通道。
风险六:
大部分委办局的弱口令、老旧漏洞问题明显改进,但基层单位安全意识薄弱,安全责任落实差,漏洞修复不及时,弱口令等问题仍普遍存在。
风险七:
部分重点单位网络安全管理措施不到位,系统管理员安全意识淡薄,成为社工攻击的重点目标,被重点盯控而毫无察觉,导致关键人丢掉了关键系统的控制权。
风险八:
演练发现众多单位重边界、轻内网,“马奇诺防线”一旦被绕过,便造成内网全面失守,数据资产一览无余。
网络安全体系牵一发而动全身,网络安全工作应全民参与,各防守单位应加强监管领导,统筹规划,全面落实网络安全责任,贯彻网络安全等级保护制度,建设网络安全态势感知平台,加强主动防御;同时开展常态化攻防对抗演练,加强专业人才培养,打造实战化队伍!
作为本次攻防演练的技术支撑单位,新华三集团主动担负网络安全社会责任,持续不懈为数字政府安全赋能。未来新华三将围绕主动安全理念与战略体系,持续安全创新,为网络安全产业建设贡献力量!
好文章,需要你的鼓励
美国连锁超市巨头Albertsons正在基于Databricks构建商品智能平台,整合产品、定价、促销与陈列等决策功能,目标是在2026年底前全面向门店运营商落地。该平台以Databricks Lakehouse存储零售数据,通过Unity Catalog与AI Gateway实现数据治理,并借助AI智能体Genie支持自然语言查询,帮助商家洞察销售趋势,提升决策效率。此举是Albertsons今年四项AI核心战略投资之一。
Upstage AI构建韩语宽度搜索基准KO-WIDESEARCH,测试20个AI系统填写完整结构化表格的能力,揭示AI善于找成员却难以填对每格的核心缺陷。
微软正将Windows 11打造成真正的AI操作系统。在Build大会上,微软展示了AI模型与智能代理如何深度融合进Windows 11,让用户通过自然语言完成系统操作。借助Windows ML框架,超过5亿台PC已可在本地离线运行AI任务,无需联网、无token费用、数据不离设备。Office、Photos、Teams等应用已支持本地AI能力,Adobe、WhatsApp、Canva等第三方也在积极跟进,企业级AI PC采购需求有望加速。
阿里Qwen团队通过引入强化学习和在线策略蒸馏,将Qwen-Image-2.0升级为Qwen-Image-2.0-RL,让图像生成模型真正学会人类审美,文生图Elo评分提升78分,图像编辑提升93分。