曾婧
黨的二十大報告指出,“增強維護(hù)國家安全能力,堅定維護(hù)國家政權(quán)安全、制度安全、意識形態(tài)安全,確保糧食、能源資源、重要產(chǎn)業(yè)鏈供應(yīng)鏈安全”。信通公司深入學(xué)習(xí)貫徹黨的二十大精神,加快全場景網(wǎng)絡(luò)安全態(tài)勢感知平臺(以下簡稱“S6000平臺”)優(yōu)化設(shè)計及實用化建設(shè),全面提升網(wǎng)絡(luò)安全保障水平。
“滴滴滴,收到一條威脅情報預(yù)警,請立即處理。”近日,信通公司網(wǎng)絡(luò)安全值班人員段西寧的電腦界面出現(xiàn)一條預(yù)警信息,他通過S6000平臺點擊“一鍵封禁”,迅速將收到的高危IP地址信息進(jìn)行封禁。
在他看來,S6000的3個“一鍵”非常便捷實用:“平臺的這些功能有效減輕了我們一線運維人員的工作量,大大縮短了處理問題的時間,也提升了工作效率?!?/p>
從今年3月開始,信通公司全面啟動春檢春查工作,在網(wǎng)絡(luò)、設(shè)備、系統(tǒng)、網(wǎng)絡(luò)安全等方面開展深度排查,通過S6000平臺有效實現(xiàn)資產(chǎn)快速定位和漏洞全流程管控。截至目前,已累計完成10余項隱患排查整改。
為了提升S6000平臺的實用性,提高安全監(jiān)測響應(yīng)處置效率,信通公司以布防標(biāo)準(zhǔn)化為基礎(chǔ),以防護(hù)能力標(biāo)準(zhǔn)化提升為目標(biāo),改變原有技防設(shè)施“小而散”的現(xiàn)狀,依托網(wǎng)絡(luò)安全一張圖規(guī)范平臺建設(shè),打造技防設(shè)施在線集中監(jiān)測、策略統(tǒng)一管理和統(tǒng)一登錄入口的安全平臺。
針對一線運維人員日常需求,該公司設(shè)計3個“統(tǒng)一”(統(tǒng)一布防、統(tǒng)一告警、統(tǒng)一納管)和3個“一鍵”(一鍵封禁、一鍵登錄、一鍵巡檢),實現(xiàn)告警監(jiān)測、分析研判、封禁處置、策略下發(fā)等工作的圖形化操作,通過實戰(zhàn)化的設(shè)計提高安全專業(yè)的監(jiān)測響應(yīng)處置效率,實現(xiàn)第一道防線外網(wǎng)監(jiān)測模塊功能實用、好用、易用。
在優(yōu)化平臺設(shè)計的同時,信通公司堅持邊建設(shè)邊治理的理念,不斷探索平臺的應(yīng)用深度,一方面開展臺賬信息實用化治理,完成5類資產(chǎn)共計3478個數(shù)據(jù)項的修正補全;另一方面,將原有分散的36臺安全設(shè)備運維入口集中到S6000平臺,確保安全運維操作行為合規(guī),同時將原有資產(chǎn)漏洞巡檢從線下轉(zhuǎn)為線上,實現(xiàn)資產(chǎn)漏掃自動化。
隨著平臺建設(shè)實用化的開展,原來分散的一線人員通過外網(wǎng)監(jiān)測模塊串聯(lián)在了一起,具備了圍繞“一平臺”集中開展網(wǎng)絡(luò)安全運營工作的條件。信通公司成立試點虛擬班組,調(diào)整和完善日常工作方法,不斷探索新平臺下的監(jiān)測與運營工作創(chuàng)新機制,組織并牽頭開展多項技術(shù)規(guī)范的編修訂工作,在功能、數(shù)據(jù)、告警等多個方面形成統(tǒng)一標(biāo)準(zhǔn),促進(jìn)網(wǎng)絡(luò)安全防護(hù)能力標(biāo)準(zhǔn)化提升。
下一步,信通公司將持續(xù)提升全場景網(wǎng)絡(luò)安全防護(hù)能力,深入拓展新型電力系統(tǒng)網(wǎng)絡(luò)安全場景研究,全面推進(jìn)新型電力系統(tǒng)網(wǎng)絡(luò)安全防護(hù)建設(shè),以更實、更強、更嚴(yán)的舉措守牢網(wǎng)絡(luò)安全防線,為支撐公司“兩個標(biāo)桿”建設(shè)貢獻(xiàn)信通力量。