高速公路联网收费系统网络安全攻防演练综述 .pdfVIP

高速公路联网收费系统网络安全攻防演练综述 .pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

高速公路联网收费系统网络安全攻防演练综述--第1页

高速公路联网收费系统网络安全攻防演

练综述

摘要:目前,我国正处在一个飞速发展的黄金时期,高速公路日益扩张,私

家车拥有量也在连年攀升,与此同时,也为高速公路管理带来了很多问题。自

2020年1月1日取消高速公路省界收费站全国并网接入后,实现了高速公路全国

“一张网”,在实现不停车快捷收费,减少拥堵,便利群众的同时,也增加了网

络安全风险。作为国内重要基础设施,做好网络安全防护、确保高速公路稳定运

行尤为重要。

关键词:高速公路联网收费系统;网络安全;攻防演练

引言

态势感知平台的建设应满足营运公司所辖路段中心系统、收费站系统、ETC

门架系统等系统的需求,通过安全数据的采集汇总、综合分析,实现识别、分析、

评估网络安全威胁与异常,支撑营运公司所辖路段中心系统安全预警、响应处置、

辅助决策。

1网络安全攻防演练的方案

1.1网络安全攻防演练的指挥保障

(1)成立攻防演练领导小组。应成立攻防演练领导小组,统一领导和指挥

调度攻防演练有关工作,做好工作的部署和信息的同步,落实演练下发的任务和

要求。(2)成立攻防演练行动工作组。应按照本单位的实际情况设置攻防演练

行动工作组,负责本单位演练工作的部署和组织协调,落实本单位的整体摸排、

安全整改、安全监控与安全防护工作。

1.2备战阶段

高速公路联网收费系统网络安全攻防演练综述--第1页

高速公路联网收费系统网络安全攻防演练综述--第2页

在安全攻防演练备战阶段,组织开展互联网暴露资产排查、安全管理风险自

查、系统安全风险自查、整体安全策略优化、安全风险闭环管理等工作,演练前

发现存在的安全风险问题,并完成加固、优化等工作,实现风险闭环管理,提升

整体安全防护能力。(1)互联网可见资产排查。开展互联网可见资产排查工作,

对暴露在互联网上、具备公网地址的资产,即面向互联网提供web、小程序等互

联网服务的服务器和设备进行全面梳理,包括:IP地址、端口、服务名称及版本、

操作系统类型及版本、应用框架类型及版本、业务系统归属、责任人等,其中

“IP+端口+服务”的三元组为资产的唯一标识符,形成互联网暴露资产清单,

在保障备战阶段中进行重点关注、有效收敛可能的攻击面。(2)网络安全管理

自查。通过管理风险自查表形式开展安全管理风险自查工作,包含:工作区域安

全管理、网路安全管理、存储介质安全管理、机房管理、计算机病毒防范管理、

计算机终端维护管理、账号、口令及权限管理等,通过自查形式梳理、汇总当前

安全管理风险问题,及时发现安全管理不符合项,并针对不合规项进行优化整改,

降低因安全管理不合规项导致的攻击成功概率。(3)系统安全管理自查。通过

系统安全风险自查表形式开展系统安全风险自查工作,包含:数据安全、应用和

数据安全、主机安全、网络和通讯安全、安全运维管理、系统安全管理、数据备

份/销毁管理等,通过自查形式梳理、汇总当前系统安全风险问题。

1.3实战阶段

在攻防演练保障期间,技术专家组将对监测分析组上报事件进行研判分析,

对符合预警条件的事件进行通知处理。安全预警通告主要类型包括安全风险预警

通告、安全事件应急通告、可疑安全行为通告,当技术专家组收到上述通告时,

及时研判被通告事件与保障目标资产吻合度,对风险内容进行定位分析,确认实

际影响范围、威胁程度、紧急程度等,并协调处置组进行处理,以达到快速闭环

安全风险目的。

2高速公路联网收费系统网络安全攻防演练

2.1高速公路联网收费态势感知平台

高速公路联网收费系统网络安全攻防演练综述--第2页

高速公路联网收费系统

文档评论(0)

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档