积极预防 及时发现
快速响应 力保恢复
CNCERT/CC圆满完成2015年APCERT应急演练
发布时间:2015-03-24 信息来源:CNCERT

        2015年3月18日,国家计算机网络应急技术处理协调中心(CNCERT/CC)参加了亚太计算机应急响应组织(APCERT)发起举办的2015年亚太地区网络安全应急演练,圆满完成了各项演练任务。

        2015年APCERT演习的主题是“超越传统来源的网络攻击”。演练的核心内容是,通过与本地和国际间各计算机安全应急响应组织的协作,有效阻止利用家庭路由器漏洞发起的针对政府的大规模网络攻击行为。此次演练模拟的场景是, CERT接收到政府网站投诉,称其遭受到大规模网络攻击,导致用户无法访问。接到投诉后,CERT立即展开分析,发现由于某家庭路由器存在固件漏洞,而用户在手动安装补丁的过程中,误访问了攻击者预设的放马网站,导致用户电脑感染恶意木马程序,从而被恶意IP地址控制发起针对政府网站的攻击。CERT组织立即向相应运营商和国际计算机应急响应组织发布预警信息和处置请求,通知其处理恶意IP地址,从而有效阻止了攻击行为。

        本次演练旨在检验亚太地区的CERT组织协作应对网络攻击的能力,共有来自19个经济体(澳大利亚、孟加拉国、文莱、中国、中国台北、中国香港、印度、印尼、日本、韩国、老挝、中国澳门、马来西亚、蒙古、缅甸、新加坡、斯里兰卡、泰国和越南)的25个CERT团队参加了此次演习。此次演练第四次邀请了伊斯兰计算机应急响应合作组织(OIC-CERT)成员(埃及、摩洛哥和突尼斯)的3个CERT团队参加。本次演练的事件响应由多个组织协作完成,反映了APCERT各成员在网络安全事件响应方面的高度合作和事件分析处置能力。CNCERT/CC积极参与了演练全过程,并圆满完成了演练任务。

        当前,跨境网络安全和攻击事件持续增多,需要各国共同应对,进一步开展多形式、多渠道、多层次的网络安全国际交流与合作。因此,CNCERT/CC积极参加与网络安全相关的重要国际或区域性合作,这是CNCERT/CC连续十二年参加APCERT应急演练。通过此次演练,CNCERT/CC提高了对网络攻击事件的应对、分析和处理能力,加强了与亚太地区CERT组织的交流与协作。