這次攻防演練中,他們是優秀的攻擊者,而在平時,他們是高校網絡安全的守護者。
39370分,總分數斷層式第一,遙遙領先于第二名。在日前舉行的2022年山東省教育系統網絡安全攻防演練活動中,賽爾公司山東分公司網絡團隊憑借紮實的專業技術圓滿完成了演練任務,被評爲優秀企業攻擊紅隊。
這次攻防活動旨在以攻促防,提升常态化實戰防護水平。山東省教育廳邀請賽爾山東分公司、安恒、亞信、遠江盛邦等10家安全企業以及45所擁有網絡安全技術團隊的高校作爲攻擊方;山東大學、中國海洋大學、中國石油大學(華東)等158所高校以及各地市教育局作爲防守方。
在衆多的企業和高校安全團隊中脫穎而出獲得表彰,賽爾山東分公司的成績來之不易。在此次攻防演練活動中,山東分具體是如何參與的?背後又有着怎樣的故事?
攻防大賽的攻擊方
日常網絡安全的守護者
本次演練采取攻擊源、攻擊目标、攻擊手段不明确的“背靠背”方式進行。
爲便于管理,山東省教育廳将參加演練的攻擊方和防守方劃分爲十個小組,并規定攻擊方隻可攻擊組内目标用戶。賽爾山東分公司被劃分到第三小組,同組的攻擊單位有曲阜師範大學、青島農業大學等五所高校,目标用戶有山東大學、中國海洋大學、中國石油大學(華東)在内的19所高校。
“在這些目标用戶中,有7所高校的安全運維服務是由我們負責的,于他們而言,我們既是攻擊方,又是守衛者。”賽爾網絡有限公司山東分公司總經理劉保太介紹,“而由于在日常的安全運維中,我們已爲這幾個高校解決了大部分網絡安全問題并且形成了體系化的安全運維流程,所以攻擊難度極大,這也導緻我們的有效目标用戶僅餘12所高校。”
而這些目标高校在演練中使盡渾身解數築牢防線,有的關閉了網站和重要的業務系統,還有的僅留主頁、統一認證和VPN在外網,其餘全部關停。這無疑進一步增加了攻擊難度。
“面對挑戰,我們動員一切力量,除了專業的安服人員外,還鼓勵駐場工程師、網絡工程師積極參與本次演練。”劉保太表示。
在演練中,除了常見的漏洞利用,山東分公司還使用了社工釣魚等手段,通過shiro反序列化漏洞、命令執行漏洞、弱口令等技術,進入多個外網防護較弱的學校内網,并控制了大量主機;而對于暴露面較小和外網防護較強的學校,山東分技術團隊采用深入新生群、發送釣魚郵件等方式獲取大量師生賬号,進入多個學校内網,取得優秀成績。
此次攻防演練中的優異表現,與山東分平時在高校網絡安全領域的投入和積累是分不開的。實際上,這次在攻防演練中,他們是優秀的攻擊者,而在日常工作中,他們則是高校網絡安全的守護者。
在服務教育系統網絡安全建設方面,山東分公司充分利用CERNET的優勢,在節點搭建高校網盾、威脅監測平台等安全防護平台,爲山東省教育廳、山東省招考院、山東大學、中國海洋大學、中國石油大學(華東)在内的40餘個用戶提供安全服務。服務内容非常體系化,包括協助高校完善安全管理制度,建設流程管理體系,守護高校的網絡通道安全;協助高校梳理資産,建立基本的安全防護白名單制度,對應用系統進行上線前的安全檢測,保障高校的應用系統安全;協助高校培養教職工的基本安全意識,進行定期安全防護培訓,打造高層次高質量的發展态勢。
“同時,我們在保障IPv6網絡的安全方面也做了大量的探索工作。”劉保太介紹說,“在衆多高校WAF設備不支持IPv6的情況下,我們在教育網安全防護平台率先支持IPv6防護,讓省内各高校可以放心使用IPv6網絡,解除用戶的後顧之憂。”
發現人才,培養人才
打造一支懂行的安全服務團隊
高水平的網絡安全服務,離不開優秀的人才隊伍支撐。山東分在網絡安全攻防兩端的突出表現,得益于強大的網絡安全人才團隊。
近年來,山東分公司廣泛吸納高校的優秀畢業生與網絡安全愛好者,與齊魯工業大學、山東師範大學等高校聯合培養了很多優秀的人才。其人才培養機制,簡單說來就是“導師制”模式,并形成定期考核制度,對員工的網絡安全學習能力予以評測,定期組織安全技術培訓,鼓勵所有員工選擇自己喜歡的課題進行研究與分享,搭建學習靶場和學習平台,鼓勵員工主動學習,每個季度對表現優秀的人員予以表彰獎勵,同時也給導師給予獎勵,以此來發現人才、培養人才。
“給想幹事的人機會,給能幹事的人平台,給幹成事的人獎勵,是我們始終堅持的原則。”通過這種方法,山東分公司安全隊伍已達到40餘人。
實際上,山東分網絡安全服務力量的背後,是賽爾公司多年來持續服務高校網絡安全建設,打造網絡安全創新平台的縮影。
服務與支持教育領域的網絡安全工作一直是賽爾公司的責任和使命之一,要很好地承擔起這項責任和使命,就離不開各地分公司網絡安全隊伍的建設。
“打造一支專業的網絡安全服務隊伍,就要大家既懂網絡安全,又懂教育信息化。”劉保太提到,各個行業的網絡安全情況有着不同的特點,教育系統的網絡安全又有着自身的特點,所以要求網絡安全的服務隊伍不僅能具備紮實的技術能力,還應當精準了解教育信息化本身特點,也意味着要做教育信息化的懂行人。
而這也正是賽爾公司的特色和優勢。賽爾網絡有限公司成立于2000年12月,經教育部批準,負責中國教育和科研計算機網CERNET的運營。聚焦教育科研,服務國家戰略,20多年來賽爾網絡充分發揮在人才、技術等方面的優勢,爲用戶提供包括網絡接入、網絡技術、網絡信息等全方位的高品質服務,服務國内近2000所高校用戶。
也正是這樣,在爲高校提供網絡安全服務時,才能夠熟練掌握高校各類應用與業務系統,把網絡底層通用技術做好,給高校提供更多的增值服務,讓高校老師能夠從複雜繁瑣的工作中解脫出來,全身心投入到信息化規劃與管理工作中。
建設安全可靠網絡
服務教育事業發展
習近平總書記指出,“網絡安全和信息化是一體之兩翼、驅動之雙輪”。在利用信息化推動教育事業發展的過程中,教育行業一直面臨高校業務系統多、資金投入少、使用人數多、管理人員少的問題,因此成爲網絡安全問題的重災區,安全事件頻發。
在此背景下,加強網絡安全建設,是推進教育信息化發展的重中之重。築牢網絡安全防線,是教育信息化工作者不可推卸的責任,也是賽爾公司如此重視和突出網絡安全業務的緣由。
當前,依托CERNET,賽爾網絡正以服務網絡空間安全核心技術研發與應用技術創新爲基礎,打造網絡安全監測平台、攻防演練平台、創新實驗室等服務,形成“以總部爲中心、分公司爲支撐”的覆蓋全國的網絡安全應急服務體系,爲構建高效、安全、可信的互聯網體系提供技術力量,爲高校信息化建設提供安全可靠、綠色健康的網絡,努力做高校網絡安全的護航者。