都灵和热那亚
2019年06月30日 星期天
客服熱線:028-86635819 信息發布:028-86632360  中國西部招投標網 四川招投標網 重慶招投標網 關于我們 | 加入收藏 | 設為首頁
本站公告:
  •   ● 熱烈歡迎
  • 成都楠木家具有限責任公司、
  • 樂山中信建設工程招投標代理咨詢有限公司、
  • 四川鼎正招標有限公司、
  • 樂山市年嘉建設工程咨詢有限公司、
  • 四川金聯工程建設監理有限責任公司、
  • 四川省川通工程咨詢有限公司、
  • 四川省興恒信項目管理咨詢有限公司、
  • 自貢市政府采購中心、
  • 遂寧市政府采購中心、
  • 成都列維士家具有限公司、
  • 本周加入中國西部招標采購供方數據庫。。
當前位置:陜西招投標網 -> 招投標專欄 -> 招投標動態
宜賓市:電子交易系統遇“惡意攻擊”,該如何應對?
http://www.espk.net   發布日期:2019年06月06日

  5月31日,一潛在投標人繳納投標保證金失敗,致電宜賓市公共資源電子交易系統(簡稱“系統”)建設運維服務公司(簡稱“運維服務公司”)客服服務熱線請求給予幫助。由于是技術問題,客服服務人員隨即將該問題移交技術人員處理。技術人員通過堡壘機遠程訪問系統,發現系統正遭受惡意攻擊。為確保系統整體安全,該技術人員賡即對系統進行下線處理,并隨即將相關情況向宜賓市公共資源交易中心技術信息科反映情況。當晚22:40,接到反映后,技術信息科同志賡即向主要領導報告情況,并征求領導同意后,通知運維服務公司駐場人員和系統安全服務公司技術人員到辦公室集中排查處理。23:05,技術信息科、運維服務公司駐場人員和系統安全服務公司技術人員到達辦公室后,賡即查看系統日志,對相關情況進行深入排查分析;同時,運維服務公司緊急成立應急安全小組并對服務器進行排查分析。

  通過安全網關查看發現,有來自美國、俄羅斯、陜西、北京、成都等地的 IP通過網頁爬蟲、SQL注入、XSS攻擊、其他事件等方式對宜賓市公共資源交易信息網進行惡意攻擊,系統日志已經占滿,并發現有程序一直通過調用AJAX調用服務器程序,提示參數調用失敗。當晚21:00-23:00期間訪問最高峰IP次數達到96954次,訪問次數到達萬次的IP地址有40余個。為切實保障系統安全,經討論研究決定賡即對異常訪問的IP進行六個小時訪問阻斷處理,并增加程序防護措施、提高安全網關訪問策略、重置系統安全策略,并及時恢復網站及業務系統正常訪問。

  2019年6月1日凌晨,省公安廳網監支隊相關同志告知,按國家網絡安全工作總體部署,近期對重點領域重要系統進行惡意攻擊測試,且宜賓市公共資源電子交易系統被確定為本次惡意攻擊測試對象。了解該情況后,所有同志緊張的情緒頓時放松了。

  雖然此次系統被惡意攻擊是測試,是“虛驚一場”,但也應屬于“真槍實彈”的應急演練,真正檢驗了宜賓市公共資源電子交易系統的安全性能、應急響應及處理機制的合理性實用性。下一步,將不斷總結經驗及不足,完善應急響應預案,配備完善安全設施設備及技術人員,進一步提升系統安全性、穩定性,有效保障公共資源交易活動順利進行。

    (來源:宜賓市公共資源交易中心網站)

都灵和热那亚 ag电子游戏网址导航 北京pk10在线计划数据 e球彩红号 内蒙古时时历史开奖号码 篮球比分 云南时时官网 pk10看走势图教程 山东时时11选5 时时彩高手交流论坛 四川时时开奖视频 北京pk10官网 秒速时时是哪个国家 重庆时时和五星走势图 快速时时是私吗 北京pk手机版