“滴滴滴!”6月16日,國網(wǎng)江蘇省電力有限公司網(wǎng)絡(luò)安全分析室大廳的網(wǎng)絡(luò)安全主動防御平臺響起急促的警報聲,提示該公司外網(wǎng)門戶網(wǎng)站正在遭受攻擊。不到1分鐘,監(jiān)控大屏顯示平臺已自動切斷該攻擊行為的網(wǎng)絡(luò)連接。
近年來,國網(wǎng)江蘇電力“互聯(lián)網(wǎng)+”用電業(yè)務(wù)不斷拓展,覆蓋范圍不斷擴大,相關(guān)網(wǎng)絡(luò)數(shù)據(jù)量逐漸增長,數(shù)據(jù)流動性大幅提升,遭到攻擊后的影響范圍增大。因此,保護用電數(shù)據(jù)和客戶隱私安全的重要性愈加突出。同時,隨著風(fēng)電等新能源大量接入江蘇電網(wǎng),越來越多的智能采集終端、移動作業(yè)終端接入該公司內(nèi)網(wǎng),移動應(yīng)用程序逐漸增多,網(wǎng)絡(luò)安全防護難度加大。
數(shù)據(jù)顯示,國網(wǎng)江蘇電力互聯(lián)網(wǎng)邊界監(jiān)測到的攻擊數(shù)量逐年上升。2019年,該公司互聯(lián)網(wǎng)出口共遭受187萬余次攻擊,較2018年上漲12.7%。越來越多的外部網(wǎng)絡(luò)攻擊對電網(wǎng)安全造成嚴重威脅。
“傳統(tǒng)的網(wǎng)絡(luò)安全防御體系以隔離為主,無法保障大規(guī)模終端接入后的網(wǎng)絡(luò)安全需求。”國網(wǎng)江蘇電力信通分公司信息運檢中心負責(zé)人介紹。該公司自主研發(fā)網(wǎng)絡(luò)安全主動防御平臺,通過采集各類網(wǎng)絡(luò)安全設(shè)備的告警日志,提取高危攻擊事件,自動向防火墻下發(fā)IP封禁策略。同時,該公司不斷優(yōu)化平臺自動封禁策略,從發(fā)現(xiàn)攻擊到封禁,整個過程耗時由10分鐘縮短至50秒。
“發(fā)現(xiàn)異常,請?zhí)幚?”6月3日9時許,國網(wǎng)江蘇電力網(wǎng)絡(luò)安全分析室監(jiān)測值班員劉全發(fā)現(xiàn)該公司數(shù)據(jù)庫審計系統(tǒng)自動產(chǎn)生一條告警提示,他仔細查看告警信息后發(fā)現(xiàn),該公司數(shù)據(jù)中心某業(yè)務(wù)系統(tǒng)數(shù)據(jù)庫被一家所屬研發(fā)單位的辦公終端越權(quán)訪問,可能造成數(shù)據(jù)泄露。劉全立即切斷了該終端的網(wǎng)絡(luò)連接,通知該單位網(wǎng)絡(luò)管理員。經(jīng)過排查確認,管理員發(fā)現(xiàn)是該終端感染了病毒程序,向全網(wǎng)發(fā)起了大量數(shù)據(jù)庫訪問請求,造成了網(wǎng)絡(luò)違規(guī)訪問。
截至5月底,國網(wǎng)江蘇電力今年主動發(fā)現(xiàn)并攔截網(wǎng)絡(luò)攻擊93萬余次,自動封禁率達到88%,處置網(wǎng)絡(luò)安全漏洞隱患近3500臺次,弱口令、敏感信息泄露等安全事件保持“零發(fā)生”。
國網(wǎng)江蘇電力還通過攻防演習(xí)等途徑,優(yōu)化網(wǎng)絡(luò)安全隱患排查手段,檢驗隱患治理成效,分別于3月、5月參與國家電網(wǎng)有限公司網(wǎng)絡(luò)安全實戰(zhàn)攻防演習(xí)。此前,國網(wǎng)江蘇電力組織工作人員開展互聯(lián)網(wǎng)大區(qū)系統(tǒng)滲透檢查、弱口令及常見漏洞排查修補、高危端口及無效服務(wù)清理、安全策略核查等自查整改工作,通過嚴格審核日志、排查可溯源地址,追溯無需登錄認證的攻擊流量源頭,實現(xiàn)了對攻擊者的身份溯源。攻防演習(xí)中,該公司共監(jiān)測發(fā)現(xiàn)并攔截網(wǎng)絡(luò)攻擊16799次,封禁惡意攻擊地址2007個,上報監(jiān)測處置記錄1337條。
今年,國網(wǎng)江蘇電力結(jié)合安全生產(chǎn)專項整治三年行動計劃,加快網(wǎng)絡(luò)安全隊伍建設(shè),開展邊界安全防護、網(wǎng)絡(luò)安全架構(gòu)優(yōu)化、系統(tǒng)加固、安全隱患修復(fù)等工作,強化可信計算、人工智能、區(qū)塊鏈等新技術(shù)以及裝備的研究與應(yīng)用,不斷提升網(wǎng)絡(luò)安全隱患排查處置能力。
評論