7*24h服务热线:400-854-5566
会员注册 会员登录 预约参观机房预约参观机房
Sep
30

喜迎国庆、二十大,润迅数据全力营造安全稳定的网络环境

正文 / 来源:润迅数据

润迅数据中心筹备全面的安全计划和大量的准备工作,以保护在国庆节和二十大期间免受内部和外部的威胁。为了进一步保障数据中心的稳定性,润迅数据中心在10.1节假日前进行了节前大检查,消除了可能存在的风险和隐患,并提高运维团队的防范意识,同时制定了完善的数据中心保障方案。润迅所有自营数据中心的应急保障工作,一直以来都在坚持一个基本原则:“安全运行、保障有力、应急有序”,三个保障目标:“IDC 机房事故为零、重大故障为零、 重大投诉为零”。

润迅数据在8月、9月顺利完成了消防安全应急演练、双路市电中断应急演练、防暴演练等,尤其在IDC网络安全方面,不仅组织开展了IDC网络安全宣传周,而且在国庆节前持续了一周的网络安全攻防演练。为迎接2022年国庆节以及党的二十大胜利召开,润迅数据全力营造安全稳定的网络环境。



本次网络安全攻防演练,协调各有关部门进行实战化攻击,搭建模拟数据中心客户业务网络场景,组织攻击技术团队使用各种攻击技术手段,对机房网抽样模拟业务使用的10台核心网络设备以及10个信息安全系统,针对机房客户业务主机展开非破坏性的渗透攻击,暴力破解,弱口令扫描和查找安全漏洞测试。


攻防演练活动过程:

1、攻防演练使用的工具及系统







2、演练攻击开始

使用TCP-UDP-FLOOD攻击,攻击源会模拟发送UDP数据包,被攻击机器因为流量满载导致业务中断,表现为丢包,时延变大,业务中断等。




3、UDP flood 攻击现象

攻击现象发生时网络使用率非常高,导致链路拥塞。




4、启用应急响应预案

打开抓包服务器进行抓包分析,判断攻击源IP以及目标IP,查看hostmonitor告警以及PRTG流量监控有流量激增,判断为有DDOS攻击。





5、对攻击源地址进行封堵

登录出口核心设备上,针对攻击源写ACL进行封堵,并对攻击目标写黑洞路由,使攻击源无法访问攻击源,强制中断攻击。





6、检查服务器业务和出口流量正常后,已成功拦截本次UDP-FLOOD攻击。


演练过程中,攻防双方通过多种攻击手段,最大限度还原网络攻防场景,开展实兵、实网、实战网络攻防。攻击方对目标系统的网络安全隐患、客户业务系统风险漏洞和脆弱点进行探测扫描攻击;防守方同步开展网络安全监测、预警、分析、处置等全过程应急响应,及时排查整改安全风险隐患,提升安全等级,检验提升常见安全漏洞修复和重要信息系统网络安全防范能力,达到以攻防模拟演练促动整改、以演练堵塞漏洞、以演练防控风险,以演练锻炼防守队伍的目的。同时加强网络安全闭环管理,不断提高整体数据中心网络安全防护能力,为迎接十一国庆节以及党的二十大胜利召开营造安全稳定的网络环境。






本次攻防演练,不仅提升了润迅数据中心IDC网络安全整体防护能力,并以良好的状态防范后续网络信息安全事故的发生。在以后的信息安全防护中,润迅数据将持续完善IDC网络安全设备配备,强化网络安全相关制度及应急预案的落实,切实提升网络安全防护能力和应急处置能力,为广大用户提供更加优质与高效的IDC服务。

润迅数据中心 © 版权所有 经营许可证号A2.B2-20030001 | 粤ICP备12015248号

粤公网安备 44030302000533号