5月31日,一潛在投標(biāo)人繳納投標(biāo)保證金失敗,致電宜賓市公共資源電子交易系統(tǒng)(簡(jiǎn)稱(chēng)“系統(tǒng)”)建設(shè)運(yùn)維服務(wù)公司(簡(jiǎn)稱(chēng)“運(yùn)維服務(wù)公司”)客服服務(wù)熱線請(qǐng)求給予幫助。由于是技術(shù)問(wèn)題,客服服務(wù)人員隨即將該問(wèn)題移交技術(shù)人員處理。技術(shù)人員通過(guò)堡壘機(jī)遠(yuǎn)程訪問(wèn)系統(tǒng),發(fā)現(xiàn)系統(tǒng)正遭受惡意攻擊。為確保系統(tǒng)整體安全,該技術(shù)人員賡即對(duì)系統(tǒng)進(jìn)行下線處理,并隨即將相關(guān)情況向宜賓市公共資源交易中心技術(shù)信息科反映情況。當(dāng)晚22:40,接到反映后,技術(shù)信息科同志賡即向主要領(lǐng)導(dǎo)報(bào)告情況,并征求領(lǐng)導(dǎo)同意后,通知運(yùn)維服務(wù)公司駐場(chǎng)人員和系統(tǒng)安全服務(wù)公司技術(shù)人員到辦公室集中排查處理。23:05,技術(shù)信息科、運(yùn)維服務(wù)公司駐場(chǎng)人員和系統(tǒng)安全服務(wù)公司技術(shù)人員到達(dá)辦公室后,賡即查看系統(tǒng)日志,對(duì)相關(guān)情況進(jìn)行深入排查分析;同時(shí),運(yùn)維服務(wù)公司緊急成立應(yīng)急安全小組并對(duì)服務(wù)器進(jìn)行排查分析。
通過(guò)安全網(wǎng)關(guān)查看發(fā)現(xiàn),有來(lái)自美國(guó)、俄羅斯、陜西、北京、成都等地的 IP通過(guò)網(wǎng)頁(yè)爬蟲(chóng)、SQL注入、XSS攻擊、其他事件等方式對(duì)宜賓市公共資源交易信息網(wǎng)進(jìn)行惡意攻擊,系統(tǒng)日志已經(jīng)占滿,并發(fā)現(xiàn)有程序一直通過(guò)調(diào)用AJAX調(diào)用服務(wù)器程序,提示參數(shù)調(diào)用失敗。當(dāng)晚21:00-23:00期間訪問(wèn)最高峰IP次數(shù)達(dá)到96954次,訪問(wèn)次數(shù)到達(dá)萬(wàn)次的IP地址有40余個(gè)。為切實(shí)保障系統(tǒng)安全,經(jīng)討論研究決定賡即對(duì)異常訪問(wèn)的IP進(jìn)行六個(gè)小時(shí)訪問(wèn)阻斷處理,并增加程序防護(hù)措施、提高安全網(wǎng)關(guān)訪問(wèn)策略、重置系統(tǒng)安全策略,并及時(shí)恢復(fù)網(wǎng)站及業(yè)務(wù)系統(tǒng)正常訪問(wèn)。
2019年6月1日凌晨,省公安廳網(wǎng)監(jiān)支隊(duì)相關(guān)同志告知,按國(guó)家網(wǎng)絡(luò)安全工作總體部署,近期對(duì)重點(diǎn)領(lǐng)域重要系統(tǒng)進(jìn)行惡意攻擊測(cè)試,且宜賓市公共資源電子交易系統(tǒng)被確定為本次惡意攻擊測(cè)試對(duì)象。了解該情況后,所有同志緊張的情緒頓時(shí)放松了。
雖然此次系統(tǒng)被惡意攻擊是測(cè)試,是“虛驚一場(chǎng)”,但也應(yīng)屬于“真槍實(shí)彈”的應(yīng)急演練,真正檢驗(yàn)了宜賓市公共資源電子交易系統(tǒng)的安全性能、應(yīng)急響應(yīng)及處理機(jī)制的合理性實(shí)用性。下一步,將不斷總結(jié)經(jīng)驗(yàn)及不足,完善應(yīng)急響應(yīng)預(yù)案,配備完善安全設(shè)施設(shè)備及技術(shù)人員,進(jìn)一步提升系統(tǒng)安全性、穩(wěn)定性,有效保障公共資源交易活動(dòng)順利進(jìn)行。
(來(lái)源:宜賓市公共資源交易中心網(wǎng)站)