从2022年1月28日起截止到2022年2月9日,国家电投集团采购管理系统出现了招标采购过程中,所有投标人的IP地址均为10.80.160.251的问题,根据紧急查询处理,原因如下:
为了响应国家电投集团公司在冬奥期间加强数据中心网络安全防护的要求,集团数据中心于2022年1月28日,将部分重点应用添加到瑞数动态安全防护设备的保护范围,来提高应用系统的安全防护能力,其中包含了成套公司的采购管理系统。
由于瑞数动态安全防护系统采用的是网络代理防护模式,在默认情况下,其代理的应用系统获取的源地址都将转换为瑞数设备的地址,即10.80.160.251。2月8日,数据中心工程师接到成套公司的反馈,要求采购管理系统获取的源地址须为用户的真实地址,瑞数工程师在了解了相关情况后对瑞数设备的安全策略进行了调整,针对采购管理系统,将此应用流量的源地址添加到HTTP协议XFF字段,以实现应用系统能够获取到源地址。经测试,此需求已可正常实现。
现在向国家电投集团采购管理系统的所有招标单位及相关投标人特此说明一下:目前采购管理系统的新的招标采购项目的IP已经可以正常反应投标人的真实IP,在2022年1月28日到2022年2月9日期间所有10.80.160.251的IP均为瑞数设备的地址,非投标人的真实IP,特此说明,特殊期间如带来不便敬请谅解。
2022年2月9日