本網訊 在近日結束的實網攻防演習中,中能融合68人技術團隊依托能源工業互聯網安全態勢感知平臺,為32家參演單位、2600余家能源場站提供監測預警、威脅情報、取證分析、追蹤溯源等安全保障服務,同時為多家集團總部提供駐場保障服務,以“零事故”圓滿完成保障任務。
本次演習,中能融合建立了“抓防護、強協同、促提升”的保障目標,“一中心、三駐地”的戰術部署,以及防守單位、服務商、供應鏈三方協同的安全保障體系,依托態勢感知平臺,實行7×24小時不間斷值守。連續15個日夜,團隊無一人缺勤,全員保持高度警惕,嚴守工控網絡安全防線,用實際行動踐行“安全有我,有我必勝”的誓言。
演習期間,威脅監測發現疑似有效攻擊事件207件,涉及27家能源集團;風險預警660件,涉及28家能源集團;向集團、場站推送威脅情報92批次,漏洞預警19批次;為場站提供遠程技術支持141次、用戶咨詢答疑112次;本次演練溯源反制攻擊方主機3臺,溯源攻擊IP地址6個,為8家集團提供19份溯源分析專報。針對所發現的安全事件和風險預警均在第一時間通過態勢感知平臺、電話等渠道通報給客戶,通報完成率100%,事件處置閉環率95%,贏得客戶高度信任和肯定。
為進一步提升工控網絡安全保障能力,滿足企業數字化轉型安全需求,保障工控關基安全,中能融合推出工業互聯網安全態勢感知平臺3.0版本,重點加強工控安全事件、APT攻擊事件的發現能力,以及取證分析和跟蹤監視能力,加快構建能源行業級的聯合防御體系,實現行業監測預警、風險排查、情報共享、協同聯動。(朱童)
評論