我院信息中心舉行網絡安全攻防演練
發(fā)布時間:2019-09-27 3707 次瀏覽
在當下大數(shù)據時代,人們的信息越來越透明化,安全問題也變得越來越復雜。前不久,我院信息中心與市公安局網安支隊也進行了一場緊張刺激的網絡安全攻防演練!
比賽開始攻方按既定規(guī)則,以實戰(zhàn)的方式,不事先確定攻擊源、攻擊目標、攻擊手端,對我院信息系統(tǒng)展開攻擊。
12:50,我院信息中心首先在邊界防火墻發(fā)現(xiàn)大量端口掃描記錄,推斷攻方已開始對鎮(zhèn)江一院邊界防御進行偵查。
13:00,發(fā)現(xiàn)攻擊開始后,我院信息中心立刻開始對防火墻流量日志進行檢查,發(fā)現(xiàn)攻方開始對我院對外開放的支付寶、微信服務、預約網站、藥品追訴等多個業(yè)務端口開始滲透嘗試。
14:00,在發(fā)現(xiàn)對主防火墻的攻擊未能取得突破的情況下,攻方開始對我院另一防火墻進行嗅探、滲透嘗試,被鎮(zhèn)江一院信息中心通過防火墻入侵防御模塊發(fā)現(xiàn)并記錄到日志。
17:00,演練按照預定計劃順利結束,我院信息網絡承受住了考驗,完整保障了業(yè)務的連續(xù)性。整個攻防演練過程持續(xù)了半天時間,演練過程中攻方模擬黑客真實攻擊,采取端口掃描、網絡嗅探、弱口令字典攻擊、SQL注入、目錄遍歷、遠程執(zhí)行代碼等手段,對醫(yī)院多個外網地址進行攻擊。發(fā)現(xiàn)異常后,鎮(zhèn)江一院信息中心通過完善的網絡防御策略及時阻止并記錄了攻擊行為,有效應對了網絡攻擊。
目前,我國網絡空間面臨重大的挑戰(zhàn)和威脅,醫(yī)療系統(tǒng)網絡安全防御能力的提高,尤為重要。在傳統(tǒng)網絡安全競賽中,比較注重對個人速度和解題技巧的考查,而攻防演練更貼近真實的攻防對抗。演練活動以發(fā)現(xiàn)和處置安全隱患為抓手,有針對性的加大防護薄弱單位和薄弱環(huán)節(jié)的宣傳教育和安全培訓,對提高教育系統(tǒng)網絡安全攻擊防護實時應對能力和安全保障水平起到重要作用。