新聞中心
中海油“護(hù)網(wǎng)2019”行動大考驗 愛訊達(dá)精彩防御受表彰
近幾年來,“護(hù)網(wǎng)行動”成為了網(wǎng)絡(luò)安全行業(yè)內(nèi)的新“網(wǎng)紅”,是國家應(yīng)對網(wǎng)絡(luò)安全問題所做的重要布局之一。2016年《網(wǎng)絡(luò)安全法》頒布后,出臺了網(wǎng)絡(luò)安全演練相關(guān)規(guī)定:關(guān)鍵信息基礎(chǔ)設(shè)施的運營者應(yīng)“制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,并定期進(jìn)行演練”。自此“護(hù)網(wǎng)行動”成為了慣例。從2016年只有公安部、民航局和國家電網(wǎng)三個事業(yè)單位參與的“護(hù)網(wǎng)2016”,到2019年工信、安全、武警、交通、鐵路、民航、能源、新聞廣電、電信運營商等單位均加入的“護(hù)網(wǎng)2019”,充分彰顯國家對網(wǎng)絡(luò)安全的重視。 中國海洋石油總公司作為我國特大型國字號的石油公司,今年更是開展了從集團(tuán)總部到各分級單位、從國內(nèi)到海外全方位的攻防演練護(hù)網(wǎng)專項行動。愛訊達(dá)科技(深圳)有限公司(以下簡稱“愛訊達(dá)”)作為中國海油海外網(wǎng)絡(luò)集成和IT運維服務(wù)提供商,有幸全程參與了此次專項演練行動,協(xié)助中國海油順利完成了“護(hù)網(wǎng)2019”防守任務(wù)。
整個“護(hù)網(wǎng)2019”攻防安全演練行動從開始防護(hù)準(zhǔn)備階段到正式完成防守任務(wù),歷經(jīng)了2個多月的時間。
2019年4月9日,經(jīng)客戶邀請,愛訊達(dá)參與了中國海油集團(tuán)公司信息中心首次組織的“護(hù)網(wǎng)行動——網(wǎng)絡(luò)攻防演練”會議。當(dāng)會議提到海外各區(qū)域數(shù)據(jù)中心及分支機(jī)構(gòu)將作為整個防護(hù)演練的重要部分時,我就明白考驗我們的時候到了!我們必須要全力以赴確保中國海油這次“護(hù)網(wǎng)2019”海外網(wǎng)絡(luò)不能出現(xiàn)任何風(fēng)險。 會議結(jié)束回到公司后,在部門主管譚志紅的組織下,項目團(tuán)隊立馬召開內(nèi)部討論會。經(jīng)過了兩個多小時的激烈討論,明確了海外網(wǎng)絡(luò)安全防護(hù)工作范圍、工作內(nèi)容、和職責(zé)分配和下一步的工作計劃等等。
防護(hù)范圍包括網(wǎng)絡(luò)、服務(wù)器、存儲、防火墻等軟硬件設(shè)備;MPLS VPN、IPsecVPN、SSL VPN,本地互聯(lián)網(wǎng)、無線局域網(wǎng)等網(wǎng)絡(luò)鏈路;VOIP語音系統(tǒng)、視頻會議系統(tǒng)、郵件系統(tǒng)、海外云計算服務(wù)平臺等應(yīng)用系統(tǒng)和業(yè)務(wù)平臺。
工作內(nèi)容主要針對弱口令調(diào)整、安全漏洞檢測修復(fù)、訪問控制策略調(diào)整、縮減端口范圍、設(shè)置黑白名單、管理及訪問權(quán)限劃分、骨干鏈路加密等等一切必要安全防護(hù)手段。
至于人員職責(zé),由譚志紅、張孝陽、王興漢和孫鵬負(fù)責(zé)攻防演練的需求分析后臺及時支持響應(yīng),由張孝陽負(fù)責(zé)安全防護(hù)設(shè)備協(xié)調(diào)。攻防階段現(xiàn)場值守:由我和胡天文負(fù)責(zé)現(xiàn)場和客戶對接交流和值守。
經(jīng)過對需要維護(hù)的中國海油海外區(qū)域網(wǎng)絡(luò)建設(shè)進(jìn)行一輪梳理后,我們發(fā)現(xiàn)工作量就一個字“大”,簡而言之就是:時間緊,任務(wù)重。
接下來,歷經(jīng)了兩輪的漏掃、排查和一個月不斷的策略調(diào)整和安全加固,終于提交了我們認(rèn)為還算滿意的答卷。
不過,工作并沒有結(jié)束,而是到了真正檢驗我們一個多月的勞動成果的關(guān)鍵時候。
2019年6月10日,中國海油“護(hù)網(wǎng)2019”行動正式開始,我和胡天文作為現(xiàn)場值守人員進(jìn)駐了海油專設(shè)的護(hù)網(wǎng)演練辦公室,其他人員作為后臺支持人員進(jìn)行全程跟蹤防護(hù)和故障處理。
進(jìn)到辦公室后,才真正感受到了這次行動客戶的重視程度,幾乎國內(nèi)所有的排得上號的網(wǎng)絡(luò)及安全公司都有派遣技術(shù)人員參與,放眼看去,中海油內(nèi)部人員和外部人員加起來預(yù)計50人以上。由于上午公安部的還沒有集中發(fā)起安全攻擊,所以氛圍還不算緊張,也給了我們充足的時間了解和熟悉安全演練方式和事件匯報流程等。下午就不一樣了,不斷的聽到有外部人員匯報有地址收到了攻擊,發(fā)現(xiàn)了漏洞等等。群里也有不斷的更新的攻擊信息,我們也不斷檢測關(guān)注著海外的網(wǎng)絡(luò)安全狀況。很慶幸,首天結(jié)束后,我們海外沒有任何被攻擊消息。
接下來的這段時間,每天都有很多安全事件在上演。不過幾乎都是國內(nèi)地址,海外區(qū)域偶爾有一兩個地址被嘗試攻擊,也及時被我們的安全監(jiān)控設(shè)備發(fā)現(xiàn)并阻止。這對于我們現(xiàn)場值守的人員來說無疑也臉上爭光的。也證明我們之前一個月的安全防護(hù)工作還是很有成效的。
經(jīng)歷了19天的防守工作,2019年6月30日下午,“護(hù)網(wǎng)2019”正式結(jié)束。中國海油成功完成了防護(hù)任務(wù),我們也圓滿完成了協(xié)助防守任務(wù)。整理匯報后,我們也回歸了日常工作。
一個多月后,意外之喜!我們收到了中國海油給我們公司頒發(fā)的感謝信,同時也給我們現(xiàn)場值守的人員頒發(fā)了榮譽(yù)證書??吹礁兄x信的一刻,自覺沉穩(wěn)的我還是有點小激動。
一份感謝信,足以證明了客戶對我們公司專業(yè)能力、服務(wù)能力的認(rèn)可;一份感謝信,也督促著我們戒驕戒躁,再接再厲!為我們的客戶提供專業(yè)、更優(yōu)質(zhì)的服務(wù)!
整個“護(hù)網(wǎng)2019”攻防安全演練行動從開始防護(hù)準(zhǔn)備階段到正式完成防守任務(wù),歷經(jīng)了2個多月的時間。
2019年4月9日,經(jīng)客戶邀請,愛訊達(dá)參與了中國海油集團(tuán)公司信息中心首次組織的“護(hù)網(wǎng)行動——網(wǎng)絡(luò)攻防演練”會議。當(dāng)會議提到海外各區(qū)域數(shù)據(jù)中心及分支機(jī)構(gòu)將作為整個防護(hù)演練的重要部分時,我就明白考驗我們的時候到了!我們必須要全力以赴確保中國海油這次“護(hù)網(wǎng)2019”海外網(wǎng)絡(luò)不能出現(xiàn)任何風(fēng)險。 會議結(jié)束回到公司后,在部門主管譚志紅的組織下,項目團(tuán)隊立馬召開內(nèi)部討論會。經(jīng)過了兩個多小時的激烈討論,明確了海外網(wǎng)絡(luò)安全防護(hù)工作范圍、工作內(nèi)容、和職責(zé)分配和下一步的工作計劃等等。
防護(hù)范圍包括網(wǎng)絡(luò)、服務(wù)器、存儲、防火墻等軟硬件設(shè)備;MPLS VPN、IPsecVPN、SSL VPN,本地互聯(lián)網(wǎng)、無線局域網(wǎng)等網(wǎng)絡(luò)鏈路;VOIP語音系統(tǒng)、視頻會議系統(tǒng)、郵件系統(tǒng)、海外云計算服務(wù)平臺等應(yīng)用系統(tǒng)和業(yè)務(wù)平臺。
工作內(nèi)容主要針對弱口令調(diào)整、安全漏洞檢測修復(fù)、訪問控制策略調(diào)整、縮減端口范圍、設(shè)置黑白名單、管理及訪問權(quán)限劃分、骨干鏈路加密等等一切必要安全防護(hù)手段。
至于人員職責(zé),由譚志紅、張孝陽、王興漢和孫鵬負(fù)責(zé)攻防演練的需求分析后臺及時支持響應(yīng),由張孝陽負(fù)責(zé)安全防護(hù)設(shè)備協(xié)調(diào)。攻防階段現(xiàn)場值守:由我和胡天文負(fù)責(zé)現(xiàn)場和客戶對接交流和值守。
經(jīng)過對需要維護(hù)的中國海油海外區(qū)域網(wǎng)絡(luò)建設(shè)進(jìn)行一輪梳理后,我們發(fā)現(xiàn)工作量就一個字“大”,簡而言之就是:時間緊,任務(wù)重。
接下來,歷經(jīng)了兩輪的漏掃、排查和一個月不斷的策略調(diào)整和安全加固,終于提交了我們認(rèn)為還算滿意的答卷。
不過,工作并沒有結(jié)束,而是到了真正檢驗我們一個多月的勞動成果的關(guān)鍵時候。
2019年6月10日,中國海油“護(hù)網(wǎng)2019”行動正式開始,我和胡天文作為現(xiàn)場值守人員進(jìn)駐了海油專設(shè)的護(hù)網(wǎng)演練辦公室,其他人員作為后臺支持人員進(jìn)行全程跟蹤防護(hù)和故障處理。
進(jìn)到辦公室后,才真正感受到了這次行動客戶的重視程度,幾乎國內(nèi)所有的排得上號的網(wǎng)絡(luò)及安全公司都有派遣技術(shù)人員參與,放眼看去,中海油內(nèi)部人員和外部人員加起來預(yù)計50人以上。由于上午公安部的還沒有集中發(fā)起安全攻擊,所以氛圍還不算緊張,也給了我們充足的時間了解和熟悉安全演練方式和事件匯報流程等。下午就不一樣了,不斷的聽到有外部人員匯報有地址收到了攻擊,發(fā)現(xiàn)了漏洞等等。群里也有不斷的更新的攻擊信息,我們也不斷檢測關(guān)注著海外的網(wǎng)絡(luò)安全狀況。很慶幸,首天結(jié)束后,我們海外沒有任何被攻擊消息。
接下來的這段時間,每天都有很多安全事件在上演。不過幾乎都是國內(nèi)地址,海外區(qū)域偶爾有一兩個地址被嘗試攻擊,也及時被我們的安全監(jiān)控設(shè)備發(fā)現(xiàn)并阻止。這對于我們現(xiàn)場值守的人員來說無疑也臉上爭光的。也證明我們之前一個月的安全防護(hù)工作還是很有成效的。
經(jīng)歷了19天的防守工作,2019年6月30日下午,“護(hù)網(wǎng)2019”正式結(jié)束。中國海油成功完成了防護(hù)任務(wù),我們也圓滿完成了協(xié)助防守任務(wù)。整理匯報后,我們也回歸了日常工作。
一個多月后,意外之喜!我們收到了中國海油給我們公司頒發(fā)的感謝信,同時也給我們現(xiàn)場值守的人員頒發(fā)了榮譽(yù)證書??吹礁兄x信的一刻,自覺沉穩(wěn)的我還是有點小激動。
一份感謝信,足以證明了客戶對我們公司專業(yè)能力、服務(wù)能力的認(rèn)可;一份感謝信,也督促著我們戒驕戒躁,再接再厲!為我們的客戶提供專業(yè)、更優(yōu)質(zhì)的服務(wù)!
圖文:劉宇飛