4月25日,国网河北省电力有限公司网络安全预警平台发布一条信息网络红色告警信息,并自动追踪攻击源的IP地址。该公司网络安全分析室值班员程凯盯紧屏幕,快速操作,在平台辅助下拦截了攻击。
信息系统及企业网络是保障企业运转的关键基础设施。国网河北电力搭建网络安全预警平台,建立网络攻防指挥体系,强化网络安全人员队伍建设,保障近百万亿字节电力数据的安全。
国网河北电力总结多年网络安全保障经验,收集梳理12类100余套安全设备的告警数据,创新性地提出了基于元数据的异构海量数据时空治理算法。今年1月中旬,该公司在河北电力信通公司成功搭建了网络安全预警平台,归并不同网络防护设备针对同一时刻、同一攻击源的同类告警,使告警数据压缩率达到79.2%。同时,该公司构建网络智能防御框架,从攻击源、攻击类型、被攻击目标3个维度分析攻击数据,开发网络安全攻击聚类分析模型,将1400多条攻击处置逻辑固化在平台中,利用自动化联动处置技术开展处置。通过这些技术手段,平台能够快速识别网络攻击行为并自动决策,一键封禁网络攻击者IP地址。
“该平台对安全态势感知很敏锐,对网络攻击事件处置快、准、狠,大幅减少了反复溯源和核对网络攻击行为所用的时间。”国网河北电力互联网部平台及运行安全处处长卢宁介绍。该平台上线运行至今,该公司网络告警处置准确率达98.3%,网络告警平均处置时长由原来的5分钟缩短至15秒以内,攻击溯源平均周期由之前的8个工作日缩短至2个工作日,网络安全保障能力显著提高。
依托该平台,在2月份开展的国家电网有限公司2022年第一期实战攻防演练中,由河北电力信通公司牵头组建的国网河北电力网络攻防队成功溯源到5名境外网络攻击者的真实身份信息,并在41支队伍中取得第4名。在北京冬奥会、冬残奥会和全国两会电力保障期间,国网河北电力累计拦截网络攻击14.83万次,封禁高危IP地址8611个,确保了网络安全“三个不发生”(不发生网络边界防护失效、不发生信息系统被入侵控制、不发生数据批量泄露)。
在此基础上,国网河北电力摸索建立了一套网络攻防指挥体系。该公司与5家国内顶尖网络安全情报机构和31个资讯网站实现网络安全数据对接,累计采集网络安全情报790万条。通过对大量网络攻击源信息的收集和研究,该公司从攻击方式、攻击工具属性等多个维度对黑客组织进行画像,构建了“黑客DNA知识图谱”,摸清网络攻击关系链。通过“黑客DNA知识图谱”,该公司能够快速识别攻击者身份,迅速应对,为所属各单位挂图作战、精准反制网络攻击提供技术支撑。
在日常工作中,国网河北电力加大网络安全人才培养力度,以赛代练,积极参加各类高级别网络安全赛事,打造红蓝一体网络安全人才队伍;强化“以用促学”,持续锤炼安全人员技能。北京冬奥会、冬残奥会电力保障期间,该公司的网络安全专家队伍赴公司总指挥部和北京、张家口赛区参与网络安全保障,累计发布预警79项并及时协助处置相关情况,阻断高危攻击1590余万次。目前,该公司已有2人入选公司网络安全蓝队指挥官队伍,10人晋级公司级红队,其中1人入选公司网络安全尖兵部队。(庞彦娟 申培培)
评论