网络安全攻防演练总结
发布时间:2021-06-01  供稿单位:网络中心    撰稿人:于小冬    审核人:王德民    动态浏览次数:1123



按照《网络信息安全应急预案》的要求,为妥善应对和处置40001百老汇网址重要信息系统突发事件,确保重要信息系统安全、稳定、持续运行,防止造成重大损失和影响,进一步提高网络与信息系统应急保障能力,我中心于528日开展了信息系统安全应急演练。此次演练总结如下:

一、演练时间:2021528

二、演练地点:校园内

三、参演人员:网络中心全体及

各单位网络安全信息员

四、演练内容:

1、网页篡改

2、数据丢失

五、演练流程

1.2021528日早838分,网络中心组织人力对人工智能学院网站进行攻击,攻击后修改主页文件,854分人工智能学院网络安全信息员电话报告给网络中心,说明网站遭到篡改,网络中心根据攻击时间查到攻击源,通过web防火墙对攻击源进行拦截处理,之后还原网站,网站恢复正常。

被篡改页面

恢复后页面


2.2021528日早842分,网络中心组织人力删除团委网站信息,935分团委网络安全信息员报告给网络中心,说明其网站数据全部丢失,网络中心运维人员查清原因后将团委网站备份数据还原,网站恢复正常。

被篡改页面

恢复后页面


演练总结

本次演练的目的是以防范网络与信息存在的风险为目的,建立科学有效、协调有序的网络与信息安全的应急管理机制和相关协调机制,以落实和完善应急预案为基础,全面加强信息与网络应急管理工作。 从本次演练的效果来看,这次演练指导有方、准备有序、组织有力、扎实有效,基本达到了预期目标。

此次演练主要进行网页篡改、数据丢失两方面进行,确保演练反应快速、报告及时、措施得力、操作准确,做到了部门联动,较好地完成了这次演练活动,基本达到预期目标,但同时也有需要改进的地方,首先实战经验不足,演练期间所属单位响应不够及时,没能第一时间发现本部门网站出现问题;其次网络中心技术手段还有一定不足,需要继续提高业务水平。