随着世界数字化程度的不断加深,网络攻击与勒索变得越来越频繁。美国油管事件后,世界最大的牛肉和家禽生产商JBS食品公司遭受网络攻击,被迫关闭全球多个工厂生产;瑞典最大的连锁超市之一COOP遭受黑客攻击,不得已关闭了八百多家门店。近期频发的网络攻击及勒索事件不仅给企业造成了不可估量的经济和财产损失,给我们敲响了警钟,不久前黄山练江有限公司就成功的阻断了一起对练江公司官网的DDOS攻击事件。
时间回到2021年3月26日,15点36分练江网站管理员收到系统短信预警,提示网站异常,随即查看公司官网,发现此时网站属于无法打开状态。于是联系公司网站维保公司技术人员对服务器运行状态进行查看,服务器运行状态显示:CPU100%,内存62%,负载运行100%,网站访问量此时已到达极限!立即对网站访问日志进行分析,一固定IP地址不间断的请求网站本不存在的目录,因此怀疑是黑客正在扫描服务器的漏洞!技术员随即阻断了该IP的访问请求,并观察了服务器状态,阻断IP后,服务器重新回到了正常状态同时网站能正常访问,然而事情并没有就此结束。
3月26日20点16分网站管理员再次收到系统短信预警,网站异常,服务器又重新满负荷运作,查看日志显示攻击者已利用多个不同的IP地址,对我服务器进行不间断满负荷扫描,鉴于服务器安全及数据安全考虑,管理员临时关闭了网站的所有访问,同时向阿里云官方网络安全技术部申请技术支持,将网站整体做缓存处理,经阿里云官方同意,把攻击方的攻击位置跳转至阿里云官方,由其过滤攻击,并引导正常访客通过缓存访问练江公司网站。
2021年7月13日,历经近4个月的阻击,网站关闭缓存进行常态化访问,经过一周以来的重点监控,现练江公司官网已全面恢复正常访问。
通过这次事件,练江上下积累了应对网络安全事件的实战经验,进一步提高应对突发网络安全事件的应急管理和处置水平。事后积极认真总结本次事件,严格按照应急预案要求和程序,进一步细化和完善网络安全工作方案和应急处置流程。充分做好网络安全人员、设备、技术等方面的准备,做好公司网络安全保障,加强数据安全和个人信息安全保护,坚决防范重大网络安全事件,为建设现代化生态牧场打下坚实的网络安全基础。(文/任书生)