在部路网中心联网收费系统,网络安全攻防演练近一年之际,为提升太行山高速邯郸段机电人员网络安全防护响应能力,保证本路段机电网络设备安全稳定运行,提高应对网络安全突发事件处置能力。3月10日下午,邯郸指调分中心组织开展网络安全培训会,邀请网络安全设备技术人员,对邯郸段全体机电人员、养护人员进行网络安全培训。
一是网络规划与网络拓扑,以及设备层级、OSI七层参考模型、TCP/IP四层参考模型进行简单概述与讲解,各个部件之间以何种规则进行通信,使参加培训人员对邯郸段收费专网、监控与通信传输网络的规划和结构模型加深印象;二是对邯郸段目前使用的安全设备,如防火墙、上网行为管理器、网络审计、堡垒机系统、EDR病毒防护系统、门架安全设备等产品功能进行介绍,以及使用方进行操作培训;三是在保证现网运行安全前提下,实际现场对网络安全设备的工作状态、模式,日常维护和查看日志分析进行动手操作;四是提高全体机电员和全体网络使用者的网络安全意识,在外部攻击在突破边界进入内网后,剩下的主要是内网渗透,而内网渗透可简单分为横向渗透和纵向渗透。内网渗透的实质和关键是信息收集,通过不停的突破系统拿到更多的权限,而更多的权限带来更多的信息,最终在信息和权限的螺旋迭代下,拿到目标的最高权限,进行对机电设备木马操控僵尸主机等,这将对高速公路安全运营和数据信息安全保护,带来严峻的考验。
通过本次网络安全培训会,不仅提升邯郸段机电员业务能力,营造了良好的集体学习氛围。同时在思想上,要求全体机电人员不仅要做好日常生产安全、疫情防控安全,还要持续做好网络安全保障工作,切不可放松警惕、麻痹大意。
