5月31日,一潛在投標(biāo)人繳納投標(biāo)保證金失敗,致電宜賓市公共資源電子交易系統(tǒng)(簡稱“系統(tǒng)”)建設(shè)運維服務(wù)公司(簡稱“運維服務(wù)公司”)客服服務(wù)熱線請求給予幫助。由于是技術(shù)問題,客服服務(wù)人員隨即將該問題移交技術(shù)人員處理。技術(shù)人員通過堡壘機(jī)遠(yuǎn)程訪問系統(tǒng),發(fā)現(xiàn)系統(tǒng)正遭受惡意攻擊。為確保系統(tǒng)整體安全,該技術(shù)人員賡即對系統(tǒng)進(jìn)行下線處理,并隨即將相關(guān)情況向宜賓市公共資源交易中心技術(shù)信息科反映情況。當(dāng)晚22:40,接到反映后,技術(shù)信息科同志賡即向主要領(lǐng)導(dǎo)報告情況,并征求領(lǐng)導(dǎo)同意后,通知運維服務(wù)公司駐場人員和系統(tǒng)安全服務(wù)公司技術(shù)人員到辦公室集中排查處理。23:05,技術(shù)信息科、運維服務(wù)公司駐場人員和系統(tǒng)安全服務(wù)公司技術(shù)人員到達(dá)辦公室后,賡即查看系統(tǒng)日志,對相關(guān)情況進(jìn)行深入排查分析;同時,運維服務(wù)公司緊急成立應(yīng)急安全小組并對服務(wù)器進(jìn)行排查分析。
通過安全網(wǎng)關(guān)查看發(fā)現(xiàn),有來自美國、俄羅斯、陜西、北京、成都等地的 IP通過網(wǎng)頁爬蟲、SQL注入、XSS攻擊、其他事件等方式對宜賓市公共資源交易信息網(wǎng)進(jìn)行惡意攻擊,系統(tǒng)日志已經(jīng)占滿,并發(fā)現(xiàn)有程序一直通過調(diào)用AJAX調(diào)用服務(wù)器程序,提示參數(shù)調(diào)用失敗。當(dāng)晚21:00-23:00期間訪問最高峰IP次數(shù)達(dá)到96954次,訪問次數(shù)到達(dá)萬次的IP地址有40余個。為切實保障系統(tǒng)安全,經(jīng)討論研究決定賡即對異常訪問的IP進(jìn)行六個小時訪問阻斷處理,并增加程序防護(hù)措施、提高安全網(wǎng)關(guān)訪問策略、重置系統(tǒng)安全策略,并及時恢復(fù)網(wǎng)站及業(yè)務(wù)系統(tǒng)正常訪問。
2019年6月1日凌晨,省公安廳網(wǎng)監(jiān)支隊相關(guān)同志告知,按國家網(wǎng)絡(luò)安全工作總體部署,近期對重點領(lǐng)域重要系統(tǒng)進(jìn)行惡意攻擊測試,且宜賓市公共資源電子交易系統(tǒng)被確定為本次惡意攻擊測試對象。了解該情況后,所有同志緊張的情緒頓時放松了。
雖然此次系統(tǒng)被惡意攻擊是測試,是“虛驚一場”,但也應(yīng)屬于“真槍實彈”的應(yīng)急演練,真正檢驗了宜賓市公共資源電子交易系統(tǒng)的安全性能、應(yīng)急響應(yīng)及處理機(jī)制的合理性實用性。下一步,將不斷總結(jié)經(jīng)驗及不足,完善應(yīng)急響應(yīng)預(yù)案,配備完善安全設(shè)施設(shè)備及技術(shù)人員,進(jìn)一步提升系統(tǒng)安全性、穩(wěn)定性,有效保障公共資源交易活動順利進(jìn)行。
(來源:宜賓市公共資源交易中心網(wǎng)站)