浅析大型建筑企业网络安全实战攻防演练发现的网络安全问题及防御措施.docx
《浅析大型建筑企业网络安全实战攻防演练发现的网络安全问题及防御措施.docx》由会员分享,可在线阅读,更多相关《浅析大型建筑企业网络安全实战攻防演练发现的网络安全问题及防御措施.docx(6页珍藏版)》请在第一文库网上搜索。
1、浅析大型建筑企业网络安全实战攻防演练发现的网络安全问题及防御措施摘要:全球信息化时代的到来,信息技术在各行各业应用程度越来越高,大型建筑企业想要提升项目工程管理的效率和有效性,将稳定、安全的信息系统和数据资产应用到工程管理中有十分重要的现实意义。本文首先介绍了国内大型建筑企业信息化技术的现状,然后总结分析了通过对大型建筑企业开展网络安全实战攻防演练过程中发现存在的网络安全隐患,最后提出了针对大型建筑企业网络安全防护的保障措施。关键词:建筑企业、攻防演练、网络安全、防御。Ana1ysisonthenetworksecurityprob1emsfoundintheactua1networksecu
2、ritydri11sof1argeconstructionenterprisesandtheircountermeasuresAbstract:Withtheadventoftheg1oba1informationage,theapp1icationofinformationtechno1ogyinvariousindustriesisgettinghigherandhigher.1argeconstructioncompanieswanttoimprovetheefficiencyandeffectivenessofprojectmanagement,andapp1ystab1eandsec
3、ureinformationsystemsanddataassetstoprojects.Thereisaveryimportantpractica1significanceinmanagement.Thisartic1efirstintroducesthecurrentstatusofinformatizationtechno1ogyof1argedomesticconstructioncompanies,thensummarizesandana1yzesthehiddencybersecurityrisksdiscoveredduringtheactua1networksecuritydr
4、i11sof1argeconstructioncompanies,andfina11yputsforwardtheguaranteeofnetworksecurityprotectionfor1argeconstructioncompaniesmeasure.Keywords:constructionenterprises,offensiveanddefensivedri11s,cybersecurity,defense.0.引言信息技术革命和经济全球化的发展,大型建筑企业间的竞争已经转为技术和信息的竞争,随着大型建筑企业业务的快速增长、企业信息系统规模的不断扩大,大型建筑企业对信息技术的依赖
5、性也越来越强,大型建筑企业是否能长期生存、业务是否能高效的运作也越来越依赖于是否有一个稳定、安全的信息系统和数据资产。因此,确保信息系统稳定、安全的运行,保证企业知识资产的安全,已经成为现代大型建筑企业发展创新的必然要求,网络安全能力已成为大型建筑企业核心竞争力的重要部分。没有网络安全就没有建筑企业信息化安全,为了检验和提高建筑企业整体抵御网络攻击的能力,通过采用多样化、复杂的攻击手段开展实战化的网络安全攻防演习,可以有效、直接地披露网络安全防守问题。1国内大型建筑企业信息化与网络安全现状二十一世纪以来,我国的建筑行业步入自动化阶段,到2008年我国建设“水立方”采用B1M技术,标志着我国建筑
6、行业从自动化阶段向信息化阶段过渡,近几年发展较为迅猛,大型建筑公司通过信息化技术整合建筑企业信息管理,充分的将以互联网为基础的项目信管系统和专项技术软件运用结合起来,在企业运营、工程施工中实现管理的信息化。部分企业,率先在建筑施工中运用模拟技术,能够很大程度上加大科学、合理分析建筑施工的程度,提升现场管理水平和施工技术,为施工学科的发展增添助力。随着移动互联网、大数据、云计算、人工智能等新一代信息技术的快速发展及其在建筑企业不断的深入应用,互联网上承载的数据和信息越来越丰富,这些数据资源已经成为建筑企业的新生产要素,丰富的应用场景下暴露出越来越多的网络安全风险和问题,并产生广泛而深远的影响,例
7、如,近几年频繁发生的勒索病毒攻击、数据泄露等事件,给建筑企业运营与发展带来巨大的挑战。2 .网络安全实战攻防演练的概念网络安全实战攻防演练护网行动是针对重点行业及企业的集体白帽黑客行动,除了公安部外,各行业监管单位、省级网信/网安、地市级网信/网安都有组织相关的行动,根据其防御情况进行评分,对不合格单位公示批评。“攻击一条线,防守一大片”,从攻防实践经验来看,护网行动和传统的渗透测试完全是两回事,护网行动就是“利用一切短板、拿下目标”,其攻击目的性很强。护网行动过程一般涉及组织方、裁评组、攻击方(红队)和防守方(蓝队)队。其中,组织方负责制定攻防规则并组织协调各相关方开展工作;裁评组负责审核评
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 浅析 大型 建筑 企业 网络安全 实战 攻防 演练 发现 问题 防御 措施
![提示](https://www.001doc.com/images/bang_tan.gif)