构建动态网络迷宫 保障冬奥网络安全
2022-04-29王海蔡俊杰
王海 蔡俊杰
我是国网张家口供电公司互联网办公室能源互联网规划建设中级师王海。保障冬奥,我的工作主要聚焦在互联网安全领域。谈到科技冬奥,除了各类可视化保障系统、智慧指挥平台,在网络空间中,也隐藏著某种科技手段,那就是网络黑客攻击防御技术。奥运会在家门口成功举办,身为张家口公司的一员,我对冬奥供电保障中的数字科技防御战有着不一样的感受。
在网络安全这条“隐蔽战线”,我们就是“地下特工”,时刻做好战斗准备,防御任何时刻的黑客攻击。作为冬奥电力网络安全保障队伍中的一员,我不能有一丝一毫懈怠,必须全力以赴打赢数字空间保卫战。
从2017年开始,我们就筹备冬奥网络安全保障,迈出动态防御第一步,选取张家口公司内网部分子网试用动态防御技术建立单点防御系统。2018年入选国家电网有限公司新技术应用后,依托数字信息化项目,加强布防子网点,将一个个单点子网防御系统加以整合,形成完整的防御系统,即为“网络迷宫”。通俗易懂地讲,我们针对冬奥关键重要节点,创新应用动态防御技术,重组冬奥网络安全体系,在张家口公司内网、110千伏奥雪变电站及崇礼区等重要内网分支节点,构建动态“网络迷宫”,覆盖公司管理信息大区17条重要线路,46个业务子网及在线终端。
与其他专业不同,网络安全保障需要的不仅仅是技术,还需要强大的定力。进入1月份,我和同事们就开始轮值,24小时盯守“迷宫”监测数据,调整策略,修改规则,与恶意攻击斗智斗勇。一方面增加人工排查频率,在人为巡检的基础上利用动态“网络迷宫”对冬奥相关信息系统、终端、边界防火墙进行深度扫描,及时发现隐患数据。同时,对海量数据进行分析研判,从防御日志中抽丝剥茧,排除干扰,挖出真正的异常流量,针对隐患进行预警,精确定位攻击源头,形成全链条防御处置体系,确保冬奥保障区域安全态势。
过去虽然经历过很多次重大活动保障,但是冬奥保障给我的感受明显不同。有着家乡办冬奥的骄傲和自豪,浑身充满着天然的压力和动力。就是这双重力量支撑着我们在这条“隐蔽战线”上,全力以赴守卫网络安全防线。冬奥会这十几天,我们发现拦截可疑攻击500余次,可以说做到了绝对防御成功,我们可以勇敢地再先行一步。冬奥会后,我们将加强全网监控,补强网络薄弱点,达到从边界防火墙到网络终端的全覆盖,争取为国网冀北电力有限公司实现动态全防御提供有价值的参考。■