5月31日,一潛在投標人繳納投標保證金失敗,致電宜賓市公共資源電子交易系統(tǒng)(簡稱“系統(tǒng)”)建設運維服務公司(簡稱“運維服務公司”)客服服務熱線請求給予幫助。由于是技術問題,客服服務人員隨即將該問題移交技術人員處理。技術人員通過堡壘機遠程訪問系統(tǒng),發(fā)現(xiàn)系統(tǒng)正遭受惡意攻擊。為確保系統(tǒng)整體安全,該技術人員賡即對系統(tǒng)進行下線處理,并隨即將相關情況向宜賓市公共資源交易中心技術信息科反映情況。當晚22:40,接到反映后,技術信息科同志賡即向主要領導報告情況,并征求領導同意后,通知運維服務公司駐場人員和系統(tǒng)安全服務公司技術人員到辦公室集中排查處理。23:05,技術信息科、運維服務公司駐場人員和系統(tǒng)安全服務公司技術人員到達辦公室后,賡即查看系統(tǒng)日志,對相關情況進行深入排查分析;同時,運維服務公司緊急成立應急安全小組并對服務器進行排查分析。
通過安全網關查看發(fā)現(xiàn),有來自美國、俄羅斯、陜西、北京、成都等地的 IP通過網頁爬蟲、SQL注入、XSS攻擊、其他事件等方式對宜賓市公共資源交易信息網進行惡意攻擊,系統(tǒng)日志已經占滿,并發(fā)現(xiàn)有程序一直通過調用AJAX調用服務器程序,提示參數(shù)調用失敗。當晚21:00-23:00期間訪問最高峰IP次數(shù)達到96954次,訪問次數(shù)到達萬次的IP地址有40余個。為切實保障系統(tǒng)安全,經討論研究決定賡即對異常訪問的IP進行六個小時訪問阻斷處理,并增加程序防護措施、提高安全網關訪問策略、重置系統(tǒng)安全策略,并及時恢復網站及業(yè)務系統(tǒng)正常訪問。
2019年6月1日凌晨,省公安廳網監(jiān)支隊相關同志告知,按國家網絡安全工作總體部署,近期對重點領域重要系統(tǒng)進行惡意攻擊測試,且宜賓市公共資源電子交易系統(tǒng)被確定為本次惡意攻擊測試對象。了解該情況后,所有同志緊張的情緒頓時放松了。
雖然此次系統(tǒng)被惡意攻擊是測試,是“虛驚一場”,但也應屬于“真槍實彈”的應急演練,真正檢驗了宜賓市公共資源電子交易系統(tǒng)的安全性能、應急響應及處理機制的合理性實用性。下一步,將不斷總結經驗及不足,完善應急響應預案,配備完善安全設施設備及技術人員,進一步提升系統(tǒng)安全性、穩(wěn)定性,有效保障公共資源交易活動順利進行。
(來源:宜賓市公共資源交易中心網站)