当前所在的位置:首页>>工作动态>>工作要事
温州队“以战促改”圆满完成“护网 2022”网络攻防演练
日期:2022-06-07作者:温州调查队

  近期,根据2022年省级护网安全演练有关要求,温州队在市大数据局、网安支队及统计局数管中心的紧密配合下,经过7天的连续作战,圆满完成了防守任务。

  一、演习前做到严阵以待抓备战。一是进行高危漏洞扫描和渗透测试,整改弱口令账户。全面梳理资产、应用、账号和策略,检查防火墙测试开通规则是否已关闭。二是加强目标系统安全防护。根据重点部位系统防守加固要求,安排专人进行逐项加固和检查,在边界防火墙和行为管理之间设置双重访问控制策略,检查本地服务配置外网访问IP白名单。三是启用互联网收口策略。针对不同的互联网系统,按各自业务需求启用开放策略,确保无人使用向日葵、VNCTeamviwer等任意远程工具的使用。 

  二、演习中做到剖决如流快处突。信息化人员轮流值班坚守岗位,切实做到外部威胁快阻断、内部隐患速处置。演习期间根据大数据局态势感知系统预警,第一时间封堵恶意IP与扫描行为主机。同时,设置的外围蜜罐多次检测到恶意扫描攻击、邮箱账户被尝试爆破、VPN账号被尝试暴力破解、异常IP入侵等各种攻击手段,温州队根据演习要求快速上报并采取有效措施,成功阻击多次攻击行为,保护了重要统计系统的数据安全和正常运转,顺利完成了网络攻防演习的目标任务。 

  三、演习后做到反听内视补短板。一是推动统计系统安全建设,结合热点时事加强网络安全宣传与教育。严格限制用户随意安装部署软件的权限,明确办公设备使用规范,防止办公PC终端失陷;对访问恶意网站、上传敏感数据等行为,强化落实通报和处罚机制。二是提高信息系统软件质量。开展代码规范化工作,设置软件质量审核专员。三是健全长效安全运营机制。在威胁感知、事件响应与处置、资产恢复等各个方面建立良好的协同机制和工作流程。 

  国家统计局温州调查队 地址:温州市行政中心3号院9号楼北楼7层 邮编:325009 电话:0577-88966855
国家统计局浙江调查总队版权所有 浙ICP备15043643号