國網(wǎng)山東信通:集團化作戰(zhàn)筑牢網(wǎng)絡安全防線
(資料圖片僅供參考)
近年來,網(wǎng)絡攻擊增多、危害程度加劇以及新型攻擊形式的頻繁出現(xiàn),給網(wǎng)絡安全防護帶來了巨大挑戰(zhàn)。
面對日益復雜嚴峻的國內外網(wǎng)絡安全形勢,國網(wǎng)山東信通公司始終堅持黨的全面領導,著力提升網(wǎng)路安全管理、技術防護和人才隊伍水平,充分發(fā)揮全省網(wǎng)絡安全作戰(zhàn)指揮中心中樞作用,全面實施集團化作戰(zhàn)。
聚焦“三個協(xié)同”,構建集團化作戰(zhàn)對抗機制
國網(wǎng)山東信通公司整合全省核心優(yōu)勢資源,梳理整合大量分散的網(wǎng)絡安全作戰(zhàn)單元,形成以目標為中心的作戰(zhàn)集群。聚焦“紅藍協(xié)同”,基于國網(wǎng)尖兵部隊、藍隊作戰(zhàn)指揮官、紅隊隊員等人才隊伍,共同開展網(wǎng)絡安全戰(zhàn)情預警研判、情報共享、態(tài)勢分析、協(xié)同處置、事件核查等工作。聚焦“政企協(xié)同”,跨組織共建網(wǎng)安防線,聯(lián)合山東省網(wǎng)信辦、公安廳等單位,建立省內首個網(wǎng)絡安全威脅治理聯(lián)盟,共同開展網(wǎng)絡空間治理,構建網(wǎng)絡安全新生態(tài),連續(xù)10年獲評山東省網(wǎng)絡安全保護工作先進單位。聚焦“專業(yè)協(xié)同”,跨專業(yè)協(xié)同聯(lián)合作戰(zhàn),與設備、營銷、調度等各個專業(yè)建立聯(lián)合作戰(zhàn)體系,繪制全場景網(wǎng)絡安全布防圖,實現(xiàn)多方協(xié)同、全局聯(lián)動、智能高效的一體化作戰(zhàn)模式。
聚焦“三個五分鐘”,研發(fā)集團化作戰(zhàn)創(chuàng)新平臺
國網(wǎng)山東信通公司創(chuàng)新開展網(wǎng)絡安全工器具研發(fā),防護水平走在系統(tǒng)前列。研發(fā)平臺“監(jiān)測處置”模塊,匯聚省、市、縣三級全域設備數(shù)據(jù),實現(xiàn)全省告警的統(tǒng)一展示和監(jiān)控;通過收集監(jiān)測人員告警研判記錄,迭代加入機器學習訓練集,構建告警研判模型,實現(xiàn)告警快速自動化分類;評估各類突發(fā)事件處置方案,通過內置事件處置引擎、風險決策引擎和劇本調度引擎不斷完善事件響應劇本,對突發(fā)事件定制解決方案,做到“任何攻擊5分鐘內全網(wǎng)阻斷”。研發(fā)平臺“情報分析”模塊,建立全省動態(tài)威脅情報分析庫,針對威脅攻擊,關聯(lián)分析、大數(shù)據(jù)及AI智能等技術,推理已知及未知類型漏洞攻擊,分析攻擊意圖,全面掌握各種安全威脅事件全過程,生成攻擊路徑可視化展示及威脅報告,做到“任何情報5五分鐘內落實到位”。研發(fā)平臺“溯源反制”模塊,結合蜜罐獲取的攻擊者信息,在微博、論壇、博客等社交平臺收集相關攻擊者信息,對其真實身份開展溯源分析,做到“任何報告5分鐘內處置完畢”,有效支撐全省“一體化作戰(zhàn)”。
聚焦“攻防一體”,培養(yǎng)集團化作戰(zhàn)人才隊伍
國網(wǎng)山東信通公司以“紅隊攻點,藍隊防面”相結合的方式探索了一條企業(yè)網(wǎng)絡安全人才培養(yǎng)之道。根據(jù)隊員特點,將其分為攻擊組、防御組、裝備組、科宣組。攻擊方面,聚焦網(wǎng)絡安全漏洞和隱患發(fā)現(xiàn),定期開展?jié)B透測試。利用專用滲透測試工具,從密碼破解、漏洞利用等多個方面評估信息系統(tǒng)、基礎平臺、移動應用等要素的安全性,快速有效地識別最新漏洞風險;通過代碼完善、配置加固等多種方式,及時修復安全漏洞,避免信息系統(tǒng)發(fā)生被黑客入侵控制和數(shù)據(jù)泄露風險。防御方面,固化防守技能,為重大網(wǎng)絡安全威脅、攻擊等提供決策并指導落地執(zhí)行;統(tǒng)籌開展本單位網(wǎng)絡安全在線監(jiān)測,指揮本單位網(wǎng)絡安全運行團隊做好常態(tài)安全保障,實現(xiàn)重大網(wǎng)絡攻擊事件“一處發(fā)現(xiàn)、全網(wǎng)預警、處處封堵”。裝備方面,研發(fā)“百靈鳥”網(wǎng)絡安全聯(lián)防聯(lián)控平臺、“牧羊犬”黑客溯源反制平臺、“大黃蜂”AI滲透機器人等網(wǎng)絡安全工具,實現(xiàn)網(wǎng)絡攻防對抗高效無損、精準智能。科宣方面,定期開展網(wǎng)絡安全宣傳活動,通過釣魚郵件、惡意U盤等現(xiàn)場演示、線下互動方式,營造“網(wǎng)絡安全人人有責”的濃厚氛圍。
下一步,國網(wǎng)山東信通公司將堅決落實國網(wǎng)公司工作部署,持續(xù)提升網(wǎng)絡安全集團化作戰(zhàn)能力,努力打造共治共享的網(wǎng)絡安全工作格局,將安全貫穿至數(shù)字化轉型和數(shù)字電網(wǎng)建設的全過程,為新型電力系統(tǒng)建設提供堅強支撐保障。
關鍵詞:
相關閱讀
-
國網(wǎng)山東信通:集團化作戰(zhàn)筑牢網(wǎng)絡安全防線
近年來,網(wǎng)絡攻擊增多、危害程度加劇以及新型攻擊形式的頻繁出現(xiàn),給網(wǎng) -
天天實時:青州市彌河鎮(zhèn)“一諾三評六爭...
今年以來,青州市彌河鎮(zhèn)立足基層黨員教育管理工作實際,探索實行“... -
臺式電腦亮度怎么調節(jié)快捷鍵是什么(臺...
1、調節(jié)臺式電腦屏幕亮度的方法:工具材料臺式機電腦方法步驟①在電腦 -
人民幣對美元匯率跌破7.2關口 何時才能...
【人民幣對美元匯率跌破7 2關口何時才能重回“7”以下?】多位分析... -
“黑科技”上新啦!江蘇水稻播栽進度達9...
“藏糧于地、藏糧于技”。眼下正值夏種關鍵時節(jié),江蘇各地不斷推廣... -
今日快看!日產被前CEO告上法庭 背后故...
【CNMO】時隔多年,卡洛斯·戈恩事件再次出現(xiàn)進入公眾視野。此前,CNMO -
前沿資訊!首屆“華語行”郴州百強終極展...
紅網(wǎng)時刻新聞6月26日訊(通訊員宋坤)6月24日,首屆“華語行”語言... -
高校領導被實名舉報,市紀委監(jiān)委已介入
6月26日,江蘇南京,有網(wǎng)友實名舉報曉莊學院黨委副書記與他人妻子長期 -
世界新消息丨三伏天35度能做豆豉嗎?
三伏天35℃做豆豉最好,夏季太陽夠烈,因為做豆豉要曬太陽和發(fā)酵。豆豉 -
實時:特納斯:巴薩沒激活我的續(xù)約選項...
直播吧6月26日訊知名轉會消息專家羅馬諾發(fā)推,確認巴塞羅那門將特納斯 -
增值稅進項稅額計算過程(增值稅進項稅...
導讀1、進項稅額=買價×扣除率但需要說明兩點:1 通常購貨時銷方的報價 -
世界速遞!找不到光驅驅動器_找不到光驅
1、在我自己搞電腦裝機和維修過程中,對于光驅盤符的丟失,我分析和總 -
當前速訊:6月26日雙星新材漲停分析:PE...
雙星新材漲停收盤,收盤價12 5元。該股于9點25分漲停,2次打開漲停,截 -
“唱”游遼寧丨葫蘆島篇
“唱”游遼寧《“唱”游遼寧》音樂專題系列節(jié)目由遼寧經(jīng)典音樂廣播F... -
【世界熱聞】消息稱三星 One UI 6.0...
IT之家從外媒獲取到,谷歌此前發(fā)布了Android14Beta3 1更新,修復了兩個 -
今日觀點!14:48 液冷服務器板塊持續(xù)走...
液冷服務器板塊持續(xù)走低,中科曙光觸及跌停,曙光數(shù)創(chuàng)跌超20%,浪潮信 -
世界上面積最小的海是,世界上面積最小的...
澳大利亞是一個對很多人有巨大吸引力的地方,每年都有很多人來到這個國 -
王者榮耀女媧最怕什么_王者榮耀女媧最強...
1、第一件涼靴,減15%冷卻加5%冷卻上限。2、第二根杖,增加法術傷害和 -
蘋果手機有網(wǎng)絡鎖怎么激活_蘋果手機網(wǎng)絡...
1、iphone是不是有網(wǎng)絡鎖,對于iphone有鎖和無鎖的區(qū)別1,有鎖版鎖的意 -
標準頂崗大學生實習周記3章 當前訊息
標準頂崗大學生實習周記3章 實習的目的也就是學習,學習書本之外的