4月28日,國網冀北電力有限公司網絡安全值班員徐相森通過全場景網絡安全態勢感知平臺發現有攻擊者正對該公司外網門戶網站發起惡意攻擊。徐相森迅速封禁該IP,經過技術分析很快溯源定位到了惡意攻擊源頭。
面臨日益復雜的網絡安全防護態勢,國網冀北電力不斷深化網絡安全防御體系,筑牢電力系統網絡安全屏障。2017年,該公司作為國家電網公司試點單位,率先上線應用全場景網絡安全態勢感知平臺,對網絡威脅進行全面監控、實時預警、及時處置。
全場景網絡安全態勢感知平臺匯集了安全設備、系統等資源,結合大數據分析技術及框架體系,采集互聯網出口、內網核心業務流量鏡像,以日志信息的形式展現電力網絡運行狀態。“這個平臺能讓運維人員快速定位網絡告警來源,有助于縮短安全隱患處置時間,還可以實現通知、情報、攻擊等信息的上傳下達。”冀北電力信通公司安全專責張實君介紹。
截至目前,該平臺已監測冀北電力信通公司負責運維的42臺網絡設備、23臺安全設備、7套安全系統、182套應用系統、572臺主機,累計監測處置網絡攻擊1740萬余次、資產脆弱性告警18萬余次、違規行為32萬余次。
2021年,國網冀北電力在全場景網絡安全態勢感知平臺的基礎上建設冬奧保障實時態勢感知微應用,整合展示攻擊整體態勢、資產明細、預警單、公告信息,深化平臺監控能力,提升網絡安全人員監測處置效率。北京冬奧會、冬殘奧會電力保障期間,該公司依托該平臺及微應用,7×24小時實時監控網絡安全情況,快速溯源、及時處置網絡安全預警,累計完成了326條共性攻擊源IP情報和599個域名情報的自動化批量封禁,平均處置時間少于1分鐘,誤報率低于0.5%。
網絡安全對抗的實質是人與人的對抗。國網冀北電力聚焦網絡安全人才培養,通過攻防演練磨煉網絡安全技術,綜合提升網絡安全防護能力。
2021年2月5~9日,國網冀北電力從本部、所屬市級供電公司、所屬縣級供電公司中挑選網絡安全紅藍隊員,聯合公司網絡安全尖兵部隊,以內網中涉及冬奧保電的系統和外網核心業務應用為靶標,開展了為期5天的不定時“背靠背”實戰攻防演習。演習過后,網絡安全隊員對演習期間的監控數據進行統計、分析和復盤,總結演習經驗及發現的問題,累計發現并整改高危漏洞12項201例、中危漏洞8項20例。
今年2月,國網冀北電力參加公司2022年第一期實戰攻防演練。為做好安全防守,演練前,該公司提前自查整改,重點加強網絡安全薄弱環節隱患排查整改。演練期間,該公司共封禁IP地址2044個,報送檢測數據4338份、溯源報告3份,進一步完善了應急處置機制,提升了網絡安全突發事件處理能力。
為了及時發現、處置網絡安全攻擊威脅,國網冀北電力構建了縱橫一體的聯動化溝通處理機制。網絡安全保障組一旦發現惡意攻擊、隱患和威脅,會第一時間通過聯絡群、內網郵件等在國網冀北電力內部發出全覆蓋通告,各單位收到信息后會按要求加強防護處理。同樣,各單位如發現惡意攻擊和隱患,在立即阻斷攻擊源同時也會將情況報送至國網冀電力網絡安全保障組。北京冬奧會、冬殘奧會電力保障期間,該公司累計收到通知預警14個、漏洞預警8個,借助縱橫一體的聯動化溝通處理機制快速完成排查處置,縮短聯動時間,提升漏洞閉環整改效率。(李慧 曾婧)
評論