為熟練掌握網(wǎng)絡(luò)攻擊事件應(yīng)急處置流程,提升公司網(wǎng)絡(luò)安全整體協(xié)作和處置能力,6月28日,信息公司組織開展網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演練。
此次演練模擬弱密碼攻擊和網(wǎng)頁篡改場景,演練設(shè)置網(wǎng)絡(luò)安全應(yīng)急保障領(lǐng)導(dǎo)小組、安全服務(wù)商、系統(tǒng)運(yùn)維商、黑客攻擊者、用戶等角色,按照攻擊階段、事件報(bào)告、應(yīng)急響應(yīng)啟動(dòng)、應(yīng)急處置、響應(yīng)終止五個(gè)階段進(jìn)行實(shí)戰(zhàn)演練。
演練中,監(jiān)測人員發(fā)現(xiàn)黑客攻擊公司相關(guān)網(wǎng)頁,迅速向網(wǎng)絡(luò)安全應(yīng)急保障領(lǐng)導(dǎo)小組匯報(bào)情況。領(lǐng)導(dǎo)小組根據(jù)安全事件等級(jí)定義,立即啟動(dòng)應(yīng)急響應(yīng),演練各角色之間相互配合、密切協(xié)作,果斷采取阻斷措施,及時(shí)進(jìn)行問題排查和修復(fù),確保系統(tǒng)恢復(fù)正常運(yùn)行。通過演練,大大提升了信息公司對(duì)網(wǎng)絡(luò)安全事件快速響應(yīng)、協(xié)同作戰(zhàn)、應(yīng)急處置能力,為構(gòu)建更加堅(jiān)固的網(wǎng)絡(luò)安全防線奠定了堅(jiān)實(shí)基礎(chǔ)。