近年來(lái),隨著智慧礦區(qū)建設(shè)的飛速發(fā)展,陜煤集團(tuán)所屬各企業(yè)建立了大量的智能信息系統(tǒng)軟、硬件平臺(tái)。如何及時(shí)掌握關(guān)鍵網(wǎng)絡(luò)信息基礎(chǔ)設(shè)施運(yùn)行狀況,預(yù)警網(wǎng)絡(luò)安全威脅和隱患,全面做好網(wǎng)絡(luò)安全防范工作,成為當(dāng)今依靠信息化、數(shù)字化、網(wǎng)絡(luò)化運(yùn)轉(zhuǎn)的企業(yè)面臨的頭等大事。
傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù),主要依靠安全設(shè)備的策略配置,基本處于被動(dòng)防守狀態(tài),不能實(shí)時(shí)監(jiān)測(cè)入侵攻擊行為并分析攻擊源頭和被攻擊資產(chǎn),無(wú)法全面保障網(wǎng)絡(luò)安全。 運(yùn)維分公司圍繞網(wǎng)絡(luò)安全管理中的漏洞管理、威脅告警、安全響應(yīng)等場(chǎng)景,結(jié)合工業(yè)大數(shù)據(jù)、人工智能、機(jī)器學(xué)習(xí)等技術(shù)手段,研發(fā)了煤炭行業(yè)首個(gè)“網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)”。該系統(tǒng)作為主動(dòng)安全防御體系的“智慧大腦”,被運(yùn)維分公司應(yīng)用到煤炭這一傳統(tǒng)能源行業(yè)中來(lái),形成了基于煤炭行業(yè)IT服務(wù)領(lǐng)域的標(biāo)準(zhǔn)庫(kù)、提供IT服務(wù)的方法論、網(wǎng)絡(luò)安全管理辦法及應(yīng)急流程、網(wǎng)絡(luò)安全態(tài)勢(shì)感知數(shù)據(jù)采集系統(tǒng)軟著等一系列國(guó)內(nèi)優(yōu)秀的網(wǎng)絡(luò)安全態(tài)勢(shì)感知相關(guān)技術(shù)創(chuàng)新。 據(jù)了解,該系統(tǒng)利用大數(shù)據(jù)存儲(chǔ)、分析技術(shù),對(duì)各類安全數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析和深入挖掘,通過(guò)7×24小時(shí)全面、持續(xù)的安全監(jiān)測(cè),及時(shí)發(fā)現(xiàn)各類網(wǎng)絡(luò)攻擊行為、系統(tǒng)脆弱性事件,并對(duì)安全事件進(jìn)行通報(bào)預(yù)警及可視化呈現(xiàn),對(duì)攻擊行為、威脅事件進(jìn)行檢測(cè)和應(yīng)急響應(yīng),對(duì)告警信息進(jìn)行推送,確保網(wǎng)絡(luò)安全運(yùn)維人員收到的告警信息及時(shí)、準(zhǔn)確、有效,使工作人員全面、實(shí)時(shí)地獲取和分析整個(gè)網(wǎng)絡(luò)的安全信息。 此外,充分利用“AI分析預(yù)判”的防護(hù)理念,對(duì)系統(tǒng)歷史安全情況、現(xiàn)網(wǎng)流行攻擊和情報(bào)系統(tǒng)進(jìn)行綜合研判,采用AI建模,不斷學(xué)習(xí)分析,幫助用戶感知新型網(wǎng)絡(luò)攻擊行為。通過(guò)大數(shù)據(jù)分析、異常檢測(cè)、態(tài)勢(shì)感知等技術(shù),發(fā)現(xiàn)潛在的威脅,實(shí)現(xiàn)快速準(zhǔn)確的識(shí)別,運(yùn)用人工智能技術(shù)進(jìn)行主動(dòng)防御,做到早發(fā)現(xiàn)、早響應(yīng)、早處置。 下一步,該公司將以智慧礦區(qū)建設(shè)需求為出發(fā)點(diǎn),不斷深挖技術(shù)潛力,優(yōu)化系統(tǒng)應(yīng)用,提高服務(wù)品質(zhì),加快態(tài)勢(shì)感知系統(tǒng)的迭代升級(jí),積極拓展煤礦智能化服務(wù)市場(chǎng),打造煤炭行業(yè)智慧運(yùn)維高端品牌,為智能化網(wǎng)絡(luò)安全提供技術(shù)保障。