999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

從四個轉變看能源巨頭 國家電投的網絡安全運營之路

2021-06-07 10:49:32張文
中國信息化周報 2021年7期
關鍵詞:網絡安全效率國家

張文

“在網絡安全運營這條道路上,國內幾乎沒有能借鑒的行業成熟先例,沒有可參考的成功經驗模式,只有通過自己的探索,才能找到適合集團自身的運營模式。” 國家電投集團信息技術有限公司網絡安全部副總經理(國家電投集團網絡信息安全實驗室副主任)張萌說。

從合規驅動到實戰導向

2019年,國家電投在思路上有了顯著的變化。那一年,“三化六防”的新思想被提出,即以“實戰化,體系化,常態化”為新理念,以“動態防御,主動防御,縱深防御,精準防護,整體防護,聯防聯控”為新舉措,構建國家網絡安全綜合防控系統,深入推進等級保護和關鍵信息基礎設施保護的積極實踐。在網絡安全防護體系建設中,國家電投不僅單純考慮政策監管和合規需求,更要將 “三化六防”理念貫穿進去,其中率先落地的就是實戰化和常態化。

張萌認為,區別于過去面向合規的安全運維,安全運營更強調網絡安全與信息化的融合,通過運營過程,讓網絡安全人員與設備發揮出應有的效果,從而實現網絡安全風險可控可接受的目標。在這一年,國家電投部署了奇安信態勢感知與安全運營平臺(NGSOC),以NGSOC作為安全運營工作的核心威脅感知支撐工具,在實戰化安全運營方面邁出了重要一步。

“實戰化安全運營體系的建設不是一蹴而就的,我們上線NGSOC,首先要解決誰來攻擊,用什么方式的問題,讓安全威脅可見、可知、可控。否則就是兩眼一抹黑,被動挨打。”

NGSOC上線的效果也是立竿見影。安全運營團隊借助奇安信NGSOC平臺的技術支撐能力,同期構建無縫協同聯動機制,國家電投在安全監測預警、威脅分析和主動防御方面的能力大幅提升。自上線來,月均采集和存儲約89億條安全日志,月均發現約75起威脅攻擊,包括webshell上傳、挖礦木馬、勒索軟件、遠控木馬等破壞性強、影響范圍大的高威脅安全事件。

在資產梳理及漏洞修復方面,NGSOC上線至今,持續梳理總部資產及下級單位資產、網段信息,對多個系統進行漏洞檢測、修復及復測,修復率高達91%。

而在2020年網絡攻防實戰演習中,運營團隊通過NGSOC對威脅告警進行監測分析,發現并處置安全威脅事件65件,結合威脅情報信息共封禁攻擊IP地址74667個,提交防守報告16份,圓滿完成了防守任務。

從局部實踐到規模化推廣

當國家電投通過集團數據中心以及數家二級單位,完成探索成功的第一步之后,下一步的任務,就是按照集團公司統籌規劃,將該模式推廣到整個集團。

據介紹,目前安全運營中心主要覆蓋了數家單位,包括集團數據中心、中國電力、成套公司、山東核電、姚孟電廠、橫琴熱電、重燃公司等。按照集團規劃,2021年,計劃在集團范圍全面擴展覆蓋,力爭實現近百倍級的量級擴張。

“量變勢必帶來質變,隨著未來集團安全運營中心的建立,將面臨效果和效率的雙重挑戰。”張萌表示。

首先是效率方面的挑戰。目前,網絡安全系統在集團數據中心已經穩定運營,每天產生2億多條日志,告警歸并之后,大約2000多條告警。這些告警主要依賴于專業人員來分析處理,效率比較低。

在規模化后,預估日均告警數量將有數十倍甚至百倍的提升,投入數十倍的員工當然是不現實的,因此必須提升安全運營的效率。例如整合NGSOC平臺和主機安全系統,實現安全威脅告警自動化分析判斷;再例如面對歷史同類的告警,系統按照現有的SOP執行自動化的分析判斷。

“在這個問題上,我們也在測試最近比較火熱的SOAR產品。從技術理念上來說,我們將所有的安全產品劃分為三個階段使用,‘感知階段、‘分析與輔助決策階段、‘行動階段。SOAR能提供自動化安全編排和響應能力,我們將SOAR定位為‘ 分析與輔助決策階段和‘ 行動階段的‘執行管家,希望能在規模化運營時期,大幅度提升安全運營的分析與行動效率。”張萌說。

第二是來自效果的挑戰。隨著規模越來越大,網絡環境越來越復雜,威脅數量、攻擊形式都會激烈增加,安全運營需要對威脅預警和脆弱性,實現更全面、更精準的發現和處理。在日常和實戰攻防演習期間,國家電投優先修補有公開POC或者EXP的漏洞(即已驗證可被利用的漏洞),而不是追求大而全、修補所有漏洞,這樣能在投入(工作量)和安全風險之間尋求相對平衡,在盡量降低安全風險的同時,又符合安全運營的投入產出比原則。

張萌表示,沒有絕對的網絡安全,將所有未知的威脅全部阻斷是非常不現實的,因此我們的重點目標,是避免系統被相同的攻擊手法打穿兩次,不能在一個問題上反復栽跟頭。所以遇到一類問題,一類場景,都將其沉淀下來,形成標準化的SOP積累,為將來全面走向系統化提供基礎。截至目前,國家電投安全運營團隊總結出了12類大場景,若干個小場景,并將其運營工作固化下來,以便能夠讓新的安全運營人員快速上手復用,滿足規模增長和人數增長的需求。同時為系統功能更新、SOAR自動化編排等做準備,實現自動化編排,顯著提升效率。

猜你喜歡
網絡安全效率國家
提升朗讀教學效率的幾點思考
甘肅教育(2020年14期)2020-09-11 07:57:42
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
能過兩次新年的國家
把國家“租”出去
華人時刊(2017年23期)2017-04-18 11:56:38
奧運會起源于哪個國家?
跟蹤導練(一)2
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
“錢”、“事”脫節效率低
中國衛生(2014年11期)2014-11-12 13:11:32
主站蜘蛛池模板: 久久婷婷五月综合色一区二区| 亚洲天堂在线视频| 国产福利免费在线观看| 国产aⅴ无码专区亚洲av综合网| 国产亚洲精品91| 国产a网站| 亚洲国产日韩欧美在线| 99在线视频免费| 亚洲AV无码久久精品色欲| 99久久精彩视频| 欧美激情视频在线观看一区| 蝴蝶伊人久久中文娱乐网| 国产精品极品美女自在线| 亚洲成a人片7777| 无码一区18禁| 国产精品成人一区二区| 国产高清在线精品一区二区三区| 欧美精品啪啪一区二区三区| 超级碰免费视频91| 亚洲人成网站在线播放2019| 国产成人精品免费av| 亚洲色图欧美| 亚洲一区二区三区香蕉| 91外围女在线观看| 久久久久久高潮白浆| 1024你懂的国产精品| 亚洲无码37.| 91在线一9|永久视频在线| 高清不卡一区二区三区香蕉| 久久亚洲精少妇毛片午夜无码| 日本久久久久久免费网络| 97国产精品视频自在拍| 网友自拍视频精品区| 欧美三级视频在线播放| 国产精品99r8在线观看| 久热re国产手机在线观看| 国产手机在线ΑⅤ片无码观看| 国产剧情国内精品原创| 色噜噜在线观看| 99视频国产精品| 国产小视频a在线观看| 亚洲美女高潮久久久久久久| 国产精品第一区在线观看| 亚洲精品国产首次亮相| 自慰网址在线观看| 波多野衣结在线精品二区| 国产一区亚洲一区| 国产a网站| 国产精品99久久久| 美女被狂躁www在线观看| 亚洲有无码中文网| 久久国产热| 亚洲人精品亚洲人成在线| 区国产精品搜索视频| 亚洲性视频网站| 免费无码又爽又黄又刺激网站| 在线色国产| 国产在线98福利播放视频免费| 欧美日韩免费在线视频| 国产成人精品一区二区三区| 婷婷综合缴情亚洲五月伊| 久久国产拍爱| 久久午夜夜伦鲁鲁片不卡| 成人在线天堂| 国产网站免费| 国产成人亚洲毛片| 久久精品国产999大香线焦| 欧美啪啪视频免码| 日韩视频福利| 欧美精品在线视频观看| 2022精品国偷自产免费观看| 国产人妖视频一区在线观看| 亚洲日产2021三区在线| 亚洲人成色在线观看| 国产成人无码综合亚洲日韩不卡| 国产精品亚洲αv天堂无码| 欧美在线视频不卡第一页| AV不卡国产在线观看| 日日拍夜夜操| 日韩免费毛片视频| 国产91高跟丝袜| 色窝窝免费一区二区三区 |