消防信息内网安全现状与防范对策分析
2021-07-20倪斌李怀义李文棣童话
网络安全技术与应用 2021年6期
◆倪斌 李怀义 李文棣 童话
(应急管理部消防救援局昆明训练总队 云南 650000)
1 引言
随着信息技术的发展和网络应用的普及,消防系统构建了政务办公网、指挥调度网两大业务信息网络,采用内网方式运行,在网络内部署了独立的信息管理系统和数据库。
近年来,网络入侵事件也时有发生。主要方式有黑客攻击、病毒扩散、木马植入、后门软件监控等,利用系统漏洞、未屏蔽端口等可乘之机伪装入侵到内部网络中,盗取内网的重要信息,损坏重要数据和文档,给系统造成难以挽回的损失。2017年5月就爆发过一次大规模的勒索软件病毒事件,我国大量行业内网发生大规模感染,包括医疗、电力、能源、银行、交通、企业等多个系统均遭受不同程度的影响。该勒索软件是一个名称为“WannaCry”的木马,利用445 端口的SMB 漏洞MS17-010 传播扩散,造成损失最大的不是暴露在开放区域的互联网用户,而是防护级别更高的基于物理隔离保护下的行业内网终端,造成各行各业的数据损失难以估计。
2 消防系统内网安全威胁类型
我们利用威胁分析系统对消防系统某单位的内网数据出口网络安全威胁情况进行了一段时间的检测及分析。在1 个月的时间内,共发现记录了4.87 亿次攻击或异常行为。其中最多的行为是尝试获取用户权限,发生了4.82 亿次,其次是有280 万次密码暴力破解的行为被记录。根据信息分析,*.*.*.0/24 网段和IP 为*.*.*.204205206的设备异常行为较多,需做重点排查和深度检测。根据检测分析,内网网络安全威胁主要有恶意样本投递、漏洞攻击、Web 应用攻击、密码暴力破解、情报外联、蠕毒木马活动等几类攻击威胁类型。……
登录APP查看全文
