9月3日-14日,“2020合肥市网络安全攻防演练”在合肥隆重举行。
本次攻防演练活动由合肥市委网络安全和信息化委员会办公室指导,合肥市数据资源局主办,紫光股份旗下新华三集团提供全程技术支撑。演练吸引了12支专业攻击战队和108家党政机关、医疗、教育、金融等相关单位的广泛参与。
经过激烈角逐,10支攻击队伍获得一、二、三等奖与最佳漏洞奖,并于9月17日“2020 HCS合肥网络安全大会——数字政府安全分论坛”上举行了隆重的颁奖仪式。
本次演练以真实环境为战场,攻击方对互联网和政务外网的真实目标系统进行攻击,防守方监测攻击行为,采取防守措施。攻击方共提交了近300份高质量的成果报告,其中发现96处由互联网突破内网路径,共计获取3000余台关键业务主机控制权限,暴露涉及公民、企业及机关单位敏感信息近3000万条,为可能发生的数据泄露提供了风险预警。
通过本次演练,反应出各防守方在网络安全防护和管理方面的八大风险:
风险一:
演练发现一些重点单位对域控系统、堡垒机、身份认证系统等神经中枢重视不够,缺乏精细化防护措施,可造成一点被控全网被控的严重后果。
风险二:
敏感信息泄露严重,成为网络攻击的情报员;黑客一旦窃取关键信息,就可分析掌握防守方动向,直击关键要害。
风险三:
部分单位网络资产边界不清,责任不明,老旧及测试资产未及时清理下线,缺乏安全防护措施,被攻击利用而无察觉,成为网络攻击的重要跳板。
风险四:
VPN等远程办公及移动应用防护能力不强,攻击方通过暴力破解等组合攻击方式突破边界,获取海量敏感信息,成为攻击新渠道。
风险五:
为众多委办局提供软硬件产品、安全服务、运营服务的供应商,未落实安全责任和安全措施,重要行业部门对供应商缺乏管理,导致供应商成为迂回攻击的重要通道。
风险六:
大部分委办局的弱口令、老旧漏洞问题明显改进,但基层单位安全意识薄弱,安全责任落实差,漏洞修复不及时,弱口令等问题仍普遍存在。
风险七:
部分重点单位网络安全管理措施不到位,系统管理员安全意识淡薄,成为社工攻击的重点目标,被重点盯控而毫无察觉,导致关键人丢掉了关键系统的控制权。
风险八:
演练发现众多单位重边界、轻内网,“马奇诺防线”一旦被绕过,便造成内网全面失守,数据资产一览无余。
网络安全体系牵一发而动全身,网络安全工作应全民参与,各防守单位应加强监管领导,统筹规划,全面落实网络安全责任,贯彻网络安全等级保护制度,建设网络安全态势感知平台,加强主动防御;同时开展常态化攻防对抗演练,加强专业人才培养,打造实战化队伍!
作为本次攻防演练的技术支撑单位,新华三集团主动担负网络安全社会责任,持续不懈为数字政府安全赋能。未来新华三将围绕主动安全理念与战略体系,持续安全创新,为网络安全产业建设贡献力量!
好文章,需要你的鼓励
BT 旗下宽带部门 Openreach 宣布在英国新增 163 个交换局停售传统铜线电话和宽带服务,覆盖超过 96 万户。此举旨在鼓励用户升级到全光纤网络的新型数字服务,是 Openreach 从 2025 年底到 2027 年 1 月将所有客户从公共电话交换网迁移的庞大计划的一部分。
Utelogy 与 Ascentae 达成合作,旨在通过整合服务提升 AV 和 UC 系统管理水平。基于 Microsoft Azure 平台,Utelogy 的软件可统一管理 AV 和 UC 设备,优化效率并提供数据洞察。此次合作将为客户带来创新的工作场所服务,增强协作能力和生产力。
DriveNets、富士通光组件和UfiSpace三家公司宣布完成多项测试和认证,将DriveNets Network Cloud软件与UfiSpace白盒设备结合。这一合作旨在为网络运营商提供显著的成本节省,通过将三层通信合并为单一平台,消除独立光学转发器的需求,从而减少硬件占用空间、运营开销和能耗。
Telstra International 提出了一个高度自主的网络框架愿景,旨在应对企业对云服务和人工智能日益增长的需求。该网络将具备自我管理、零接触操作、安全可靠等特性,预计到2030年实现全面升级。新网络将采用AI、机器学习等技术,大幅提升容量和灵活性,以满足未来客户需求。