為進一步強化網絡安全區域性聯合實戰攻防能力,檢驗網絡安全防護機制和防護體系的運轉情況,4月8日至11日,在國家電網有限公司數字化部的指導下,國網河南電力牽頭,聯合國網湖北、甘肅、四川電力開展了為期4天的跨省網絡安全實戰攻防演習。
本次聯合演習采用“線上+線下”相結合的方式,分為線上實戰攻防和線下技術研討兩個階段。第一階段,四家省級電力公司攻擊隊員采用漏洞攻擊、社工攻擊和供應鏈攻擊等手段,以“背靠背”的方式在參加演習單位的管理信息大區和互聯網大區分別發起攻擊,深挖重要業務系統漏洞;防守隊員根據攻擊行為及時調整相應的安全防護策略。第二階段,四家省級電力公司網絡安全專家、藍隊作戰指揮官等人在線下圍繞全場景網絡安全防護體系建設情況、自主可控裝備驗證及集中管控平臺應用情況、網絡安全隊伍人才培養典型做法及新型電力系統的安全防護體系典型做法等專題開展技術交流,探索新技術、新態勢下的網絡安全防護體系建設思路,并對本次實戰演習經驗進行系統總結。
據了解,本次聯合演習攻防場景貼近實戰,注重互聯網大區的業務安全,更注重管理信息大區的業務安全,切實檢驗了攻擊隊滲透測試水平和防守隊監測、分析、處置能力。演習期間,四家省級電力公司共投入演習人員66人,模擬攔截網絡攻擊行為28萬余次,發現并治理3項漏洞,形成相關成果報告10份。(霍鑫 狄立 李丁丁)
評論