當前位置: 首頁 > 電網(wǎng) > 安全生產(chǎn)

國網(wǎng)冀北電力:深化網(wǎng)絡安全防御體系 筑牢電力系統(tǒng)網(wǎng)絡安全屏障

國家電網(wǎng)報發(fā)布時間:2022-05-10 11:24:36  作者:李慧 曾婧

    4月28日,國網(wǎng)冀北電力有限公司網(wǎng)絡安全值班員徐相森通過全場景網(wǎng)絡安全態(tài)勢感知平臺發(fā)現(xiàn)有攻擊者正對該公司外網(wǎng)門戶網(wǎng)站發(fā)起惡意攻擊。徐相森迅速封禁該IP,經(jīng)過技術分析很快溯源定位到了惡意攻擊源頭。

  面臨日益復雜的網(wǎng)絡安全防護態(tài)勢,國網(wǎng)冀北電力不斷深化網(wǎng)絡安全防御體系,筑牢電力系統(tǒng)網(wǎng)絡安全屏障。2017年,該公司作為國家電網(wǎng)公司試點單位,率先上線應用全場景網(wǎng)絡安全態(tài)勢感知平臺,對網(wǎng)絡威脅進行全面監(jiān)控、實時預警、及時處置。

  全場景網(wǎng)絡安全態(tài)勢感知平臺匯集了安全設備、系統(tǒng)等資源,結合大數(shù)據(jù)分析技術及框架體系,采集互聯(lián)網(wǎng)出口、內網(wǎng)核心業(yè)務流量鏡像,以日志信息的形式展現(xiàn)電力網(wǎng)絡運行狀態(tài)。“這個平臺能讓運維人員快速定位網(wǎng)絡告警來源,有助于縮短安全隱患處置時間,還可以實現(xiàn)通知、情報、攻擊等信息的上傳下達。”冀北電力信通公司安全專責張實君介紹。

  截至目前,該平臺已監(jiān)測冀北電力信通公司負責運維的42臺網(wǎng)絡設備、23臺安全設備、7套安全系統(tǒng)、182套應用系統(tǒng)、572臺主機,累計監(jiān)測處置網(wǎng)絡攻擊1740萬余次、資產(chǎn)脆弱性告警18萬余次、違規(guī)行為32萬余次。

  2021年,國網(wǎng)冀北電力在全場景網(wǎng)絡安全態(tài)勢感知平臺的基礎上建設冬奧保障實時態(tài)勢感知微應用,整合展示攻擊整體態(tài)勢、資產(chǎn)明細、預警單、公告信息,深化平臺監(jiān)控能力,提升網(wǎng)絡安全人員監(jiān)測處置效率。北京冬奧會、冬殘奧會電力保障期間,該公司依托該平臺及微應用,7×24小時實時監(jiān)控網(wǎng)絡安全情況,快速溯源、及時處置網(wǎng)絡安全預警,累計完成了326條共性攻擊源IP情報和599個域名情報的自動化批量封禁,平均處置時間少于1分鐘,誤報率低于0.5%。

  網(wǎng)絡安全對抗的實質是人與人的對抗。國網(wǎng)冀北電力聚焦網(wǎng)絡安全人才培養(yǎng),通過攻防演練磨煉網(wǎng)絡安全技術,綜合提升網(wǎng)絡安全防護能力。

  2021年2月5~9日,國網(wǎng)冀北電力從本部、所屬市級供電公司、所屬縣級供電公司中挑選網(wǎng)絡安全紅藍隊員,聯(lián)合公司網(wǎng)絡安全尖兵部隊,以內網(wǎng)中涉及冬奧保電的系統(tǒng)和外網(wǎng)核心業(yè)務應用為靶標,開展了為期5天的不定時“背靠背”實戰(zhàn)攻防演習。演習過后,網(wǎng)絡安全隊員對演習期間的監(jiān)控數(shù)據(jù)進行統(tǒng)計、分析和復盤,總結演習經(jīng)驗及發(fā)現(xiàn)的問題,累計發(fā)現(xiàn)并整改高危漏洞12項201例、中危漏洞8項20例。

  今年2月,國網(wǎng)冀北電力參加公司2022年第一期實戰(zhàn)攻防演練。為做好安全防守,演練前,該公司提前自查整改,重點加強網(wǎng)絡安全薄弱環(huán)節(jié)隱患排查整改。演練期間,該公司共封禁IP地址2044個,報送檢測數(shù)據(jù)4338份、溯源報告3份,進一步完善了應急處置機制,提升了網(wǎng)絡安全突發(fā)事件處理能力。

  為了及時發(fā)現(xiàn)、處置網(wǎng)絡安全攻擊威脅,國網(wǎng)冀北電力構建了縱橫一體的聯(lián)動化溝通處理機制。網(wǎng)絡安全保障組一旦發(fā)現(xiàn)惡意攻擊、隱患和威脅,會第一時間通過聯(lián)絡群、內網(wǎng)郵件等在國網(wǎng)冀北電力內部發(fā)出全覆蓋通告,各單位收到信息后會按要求加強防護處理。同樣,各單位如發(fā)現(xiàn)惡意攻擊和隱患,在立即阻斷攻擊源同時也會將情況報送至國網(wǎng)冀電力網(wǎng)絡安全保障組。北京冬奧會、冬殘奧會電力保障期間,該公司累計收到通知預警14個、漏洞預警8個,借助縱橫一體的聯(lián)動化溝通處理機制快速完成排查處置,縮短聯(lián)動時間,提升漏洞閉環(huán)整改效率。(李慧 曾婧)

評論

用戶名:   匿名發(fā)表  
密碼:  
驗證碼:
最新評論0

相關閱讀

國網(wǎng)冀北電力啟動實施安全生產(chǎn)專項行動

  近日,國網(wǎng)冀北電力有限公司啟動安全生產(chǎn)“明責任、除隱

國網(wǎng)冀北電力舉辦質量管理小組活動培訓班

  本報訊 4月19~22日,國網(wǎng)冀北電力有限公司2022年第一期質量管理小組活動培訓班開講,該公司各單位質量管理專責及小組代表共計140余人參加線上培訓。本次培訓立足質量管理小組活動,邀請中國質量協(xié)會、國網(wǎng)企協(xié)的質量

國網(wǎng)冀北電力超高壓分公司輸電檢修中心巡檢超高壓輸電通道防山火

  3月23日14時,國網(wǎng)冀北電力超高壓分公司輸電檢修中心黨總支運

冀北唐山供電公司為7座核酸檢測方艙實驗室快速接電

  自本輪新冠肺炎疫情發(fā)生以來,截至3月21日24時,河北唐山全市累
地市報道2022-03-23

國網(wǎng)冀北電力一項新能源調度領域發(fā)明專利獲得海外專利授權

  3月14日獲悉,國網(wǎng)冀北電力有限公司一項新能源調度領域發(fā)明專
國網(wǎng)冀北電力:服務“兩個奧運,同樣精彩”

國網(wǎng)冀北電力:服務“兩個奧運,同樣精彩”

  3月13日,北京2022年冬殘奧會圓滿落幕。自2月4日北京冬奧會開

國網(wǎng)冀北電力公司3月新增不良行為處理21起

  3月8日,國家電網(wǎng)公司電子商務平臺發(fā)布了《國網(wǎng)冀北電力有限公
【冬奧保電】爬冰臥雪!他們全力保障冬奧會用電安全

【冬奧保電】爬冰臥雪!他們全力保障冬奧會用電安全

  連日來,北京冬奧會張家口賽區(qū)迎來大范圍降雪。為了保障冬奧會
焦點新聞2022-02-16

國網(wǎng)冀北電力:全力以赴保障冬奧賽事供電

  本報訊 2月13日,針對張家口等地出現(xiàn)的暴雪天氣,國網(wǎng)冀北電力有限公司第一時間啟動雨雪冰凍預警應急響應,13781名電力保障人員與8219人的應急隊伍全部堅守崗位,1020輛應急搶修車輛、12臺融冰除冰裝置和應急物資全部
供電“紅馬甲” 守護“雪如意”

供電“紅馬甲” 守護“雪如意”

  黨員服務隊名片  ★名稱:國家電網(wǎng)冀北電力(唐山“鋼鐵
黨政文化2022-02-14