為進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全區(qū)域性聯(lián)合實(shí)戰(zhàn)攻防能力,檢驗(yàn)網(wǎng)絡(luò)安全防護(hù)機(jī)制和防護(hù)體系的運(yùn)轉(zhuǎn)情況,4月8日至11日,在國家電網(wǎng)有限公司數(shù)字化部的指導(dǎo)下,國網(wǎng)河南電力牽頭,聯(lián)合國網(wǎng)湖北、甘肅、四川電力開展了為期4天的跨省網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演習(xí)。
本次聯(lián)合演習(xí)采用“線上+線下”相結(jié)合的方式,分為線上實(shí)戰(zhàn)攻防和線下技術(shù)研討兩個階段。第一階段,四家省級電力公司攻擊隊(duì)員采用漏洞攻擊、社工攻擊和供應(yīng)鏈攻擊等手段,以“背靠背”的方式在參加演習(xí)單位的管理信息大區(qū)和互聯(lián)網(wǎng)大區(qū)分別發(fā)起攻擊,深挖重要業(yè)務(wù)系統(tǒng)漏洞;防守隊(duì)員根據(jù)攻擊行為及時調(diào)整相應(yīng)的安全防護(hù)策略。第二階段,四家省級電力公司網(wǎng)絡(luò)安全專家、藍(lán)隊(duì)作戰(zhàn)指揮官等人在線下圍繞全場景網(wǎng)絡(luò)安全防護(hù)體系建設(shè)情況、自主可控裝備驗(yàn)證及集中管控平臺應(yīng)用情況、網(wǎng)絡(luò)安全隊(duì)伍人才培養(yǎng)典型做法及新型電力系統(tǒng)的安全防護(hù)體系典型做法等專題開展技術(shù)交流,探索新技術(shù)、新態(tài)勢下的網(wǎng)絡(luò)安全防護(hù)體系建設(shè)思路,并對本次實(shí)戰(zhàn)演習(xí)經(jīng)驗(yàn)進(jìn)行系統(tǒng)總結(jié)。
據(jù)了解,本次聯(lián)合演習(xí)攻防場景貼近實(shí)戰(zhàn),注重互聯(lián)網(wǎng)大區(qū)的業(yè)務(wù)安全,更注重管理信息大區(qū)的業(yè)務(wù)安全,切實(shí)檢驗(yàn)了攻擊隊(duì)滲透測試水平和防守隊(duì)監(jiān)測、分析、處置能力。演習(xí)期間,四家省級電力公司共投入演習(xí)人員66人,模擬攔截網(wǎng)絡(luò)攻擊行為28萬余次,發(fā)現(xiàn)并治理3項(xiàng)漏洞,形成相關(guān)成果報告10份。(霍鑫 狄立 李丁丁)
評論