【連網(wǎng)】 (記者 李江 通訊員 李容剛 劉景雯)近日,由國(guó)網(wǎng)連云港供電公司自主研發(fā)的國(guó)家電網(wǎng)首套地市級(jí)網(wǎng)絡(luò)安全應(yīng)急指揮平臺(tái),在江蘇省連云港市正式上線投用。該平臺(tái)整合了當(dāng)前網(wǎng)絡(luò)通信領(lǐng)域各項(xiàng)主流的網(wǎng)絡(luò)安全技防措施,實(shí)現(xiàn)了對(duì)大數(shù)據(jù)流的實(shí)時(shí)批處理和數(shù)據(jù)擴(kuò)展功能,可有效提升對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的監(jiān)測(cè)、分析、指揮和處置四項(xiàng)核心能力,網(wǎng)絡(luò)威脅均在15秒內(nèi)完成。
日前,國(guó)網(wǎng)連云港供電公司信通公司通信班工作人員張銘倫收到一條來(lái)自網(wǎng)絡(luò)安全應(yīng)急指揮平臺(tái)的“異常訪問(wèn)”彈窗告警,經(jīng)快速研判確認(rèn)為網(wǎng)絡(luò)安全威脅,立即點(diǎn)擊該平臺(tái)上的“一鍵封禁”按鈕,僅用13秒就完成了對(duì)其隔離阻斷。這就是得益于該公司自主研發(fā)的國(guó)家電網(wǎng)首套地市級(jí)網(wǎng)絡(luò)安全應(yīng)急指揮平臺(tái)。
“以‘一鍵封禁’處置功能為例,以往,工作人員發(fā)現(xiàn)網(wǎng)絡(luò)異常訪問(wèn)后需立即進(jìn)行人工研判,如確認(rèn)為安全威脅,則需逐個(gè)登錄公司的10個(gè)網(wǎng)絡(luò)邊界防火墻進(jìn)行隔離措施的部署,以每個(gè)部署耗時(shí)40秒計(jì)算,整個(gè)隔離阻斷過(guò)程至少耗時(shí)5分鐘左右,處置效率低、攔截效果不佳。”國(guó)網(wǎng)連云港供電公司信通公司信息運(yùn)檢專職臧磊介紹,如今,該平臺(tái)對(duì)所有防火墻進(jìn)行了整合,只需點(diǎn)擊“一鍵封禁”按鈕即可實(shí)現(xiàn)自動(dòng)攔截并進(jìn)行批量處理,全程耗時(shí)不到15秒。
近年來(lái),電網(wǎng)數(shù)字化業(yè)務(wù)應(yīng)用規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)安全防護(hù)壓力陡增,傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)體系逐漸難以滿足電網(wǎng)安全要求特別是新型電力系統(tǒng)中多元化數(shù)據(jù)和復(fù)雜場(chǎng)景的處理需求。各地市供電公司在網(wǎng)絡(luò)威脅監(jiān)測(cè)和處置中所暴露的自動(dòng)化智能化水平不足、處置流程繁瑣等問(wèn)題日益凸顯。為此,2022年6月起,國(guó)網(wǎng)連云港供電公司在國(guó)網(wǎng)江蘇省電力有限公司指導(dǎo)下,聯(lián)合國(guó)網(wǎng)江蘇信通公司組建了攻關(guān)團(tuán)隊(duì),利用馬爾科夫矩陣、自然語(yǔ)言處理模型、實(shí)時(shí)計(jì)算框架、在線分析列式存儲(chǔ)數(shù)據(jù)庫(kù)等大數(shù)據(jù)分析技術(shù),于今年7月底研發(fā)出了網(wǎng)絡(luò)安全應(yīng)急指揮平臺(tái),經(jīng)3個(gè)月試運(yùn)行和持續(xù)優(yōu)化,于11月10日正式上線運(yùn)行。
據(jù)統(tǒng)計(jì),該平臺(tái)試運(yùn)行以來(lái),國(guó)網(wǎng)連云港供電公司累計(jì)在日常應(yīng)用中處理網(wǎng)絡(luò)威脅1156起,每起處置均在15秒內(nèi)完成,有效提升了網(wǎng)絡(luò)安全防護(hù)能力。