江西省通信管理局組織開展互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急演練
2008年07月22日 17:21
為更好地做好奧運(yùn)會期間江西省互聯(lián)網(wǎng)網(wǎng)絡(luò)安全工作,檢驗(yàn)該省通信行業(yè)對公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急處置能力,近日,江西省通信管理局組織省內(nèi)各通信運(yùn)營企業(yè)開展了一次互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急演練,演練檢驗(yàn)了該省互聯(lián)網(wǎng)網(wǎng)絡(luò)安全保障應(yīng)急處置的各項(xiàng)流程和技術(shù)能力,達(dá)到了預(yù)期效果。
演練模擬江西電信接入的一家省內(nèi)重要政府網(wǎng)站服務(wù)器受到分布式拒絕服務(wù)攻擊(DDoS)。攻擊源同時(shí)來自江西電信、江西移動(dòng)、江西聯(lián)通專線用戶和一江西鐵通接入的ADSL線路用戶。在接到該政府網(wǎng)站舉報(bào)后,江西管局要求江西電信立即分析被攻網(wǎng)站受到的攻擊流量和攻擊手段,并查清攻擊源IP。在收到江西電信確認(rèn)攻擊源分別來自江西電信、江西移動(dòng)、江西聯(lián)通專線用戶和一江西鐵通接入的ADSL線路用戶的報(bào)告后,根據(jù)《江西省互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,江西管局立即啟動(dòng)了“省內(nèi)較大”級別互聯(lián)網(wǎng)網(wǎng)絡(luò)安全事件應(yīng)急處置流程,迅速通知上述五家通信運(yùn)營企業(yè)采取技術(shù)手段對本企業(yè)所在的攻擊源及時(shí)切斷,并查清該攻擊源的用戶信息。整個(gè)演練從用戶申訴到全部處置工作完成歷時(shí)4小時(shí),其中攻擊源全部切斷花費(fèi)1小時(shí)45分鐘,最快的企業(yè)僅用了19分鐘,演練取得了較大成功。
演練演示現(xiàn)場
演練總結(jié)會