
中心业务系统整体迁移至政务云后,首次作为防守方参与今年4月“川南六市”网络安全攻防实战演练,紧扣政务云环境下安全运维模式的更高要求,立足实战、提前谋划、统筹各方形成整体防御合力,圆满完成各项防守任务,实现核心业务系统零失陷、敏感数据零泄漏。
一、夯实基础,全面排查风险隐患
中心提前启动备战工作。一是制定应急预案,全面梳理资产,对迁移至政务云的系统、接口、中间件等建立全量资产清单,确保底数清晰、管理到位。二是深入检测漏洞,主动联系政务云运维方采用自动化扫描与人工渗透测试相结合的方式,发现并修复高危漏洞1个、中危漏洞3个。三是严格收缩暴露面,排查并关闭非必要开放端口1个,清理默认账户及弱口令2个。四是督促软件开发单位开展代码安全检查、完善应急处置机制、协同云方完成安全策略加固。
二、协同联动,高效处置安全威胁
演练期间,中心落实7×24小时监测值守,软件开发单位驻场支撑,与政务云运维方建立快速通报机制,三方协同、实时联动。依托政务云安全中心实时分析告警日志,累计监测异常流量830条,对恶意IP及时封禁、动态调整防火墙策略、对渗透攻击等可疑行为快速排查处置,均第一时间阻断、上报,确保了公积金业务系统稳定运行。
三、复盘总结,持续提升防护能力
本次演练有效检验了中心在政务云环境下的协调联动与应急能力,成功验证了政务云架构下系统安全防护的可靠性与有效性,为业务系统后续常态化安全运营积累了实战经验。下一步,中心将持续优化安全监测策略,健全应急响应预案,完善内部防护体系,推动安全管理向主动防御、智能防御转型,切实提升网络安全综合防护水平,为住房公积金业务安全运行提供坚实保障。
嘉多网提示:文章来自网络,不代表本站观点。