“檢查網(wǎng)絡(luò)防火墻狀態(tài)。”
“評估網(wǎng)絡(luò)攻擊來源和潛在影響。”
“保障重要核心區(qū)域的數(shù)據(jù)安全。”
挖礦、木馬、Web弱口令、蠕蟲病毒……每天都威脅著礦區(qū)的網(wǎng)絡(luò)安全,若不能精準定位威脅源頭并及時阻斷攻擊鏈,將會引發(fā)核心控制設(shè)備癱瘓、礦井生產(chǎn)網(wǎng)絡(luò)崩潰等致命故障,從而對智慧礦區(qū)的人員安全及生產(chǎn)安全構(gòu)成嚴重威脅。
“白工,網(wǎng)絡(luò)安全態(tài)勢感知預(yù)警系統(tǒng)監(jiān)測到辦公樓一臺電腦受到拒絕服務(wù)攻擊?!睉B(tài)勢感知中心調(diào)度員吳楠的鍵盤敲出急促的聲響。 “立即切斷這臺電腦的外網(wǎng)訪問權(quán)限,并對源IP地址進行封禁,通知應(yīng)急小組,啟動網(wǎng)絡(luò)安全應(yīng)急預(yù)案?!辈芗覟┲蔷S中心工程師白正軒盯著可視化大屏上的紅色數(shù)據(jù)流說道。 面對這場沒有硝煙的戰(zhàn)爭,信息化運維分公司有著自己獨有的“良藥、秘方”。近年來,該公司先后為所運維服務(wù)礦井搭建了堡壘機、網(wǎng)絡(luò)安全態(tài)勢感知預(yù)警系統(tǒng)以及基于零信任技術(shù)的“下一代煤礦網(wǎng)絡(luò)安全防御系統(tǒng)”,成功構(gòu)建了一套全方位、智能化的網(wǎng)絡(luò)安全監(jiān)測體系,利用現(xiàn)有的網(wǎng)絡(luò)防護系統(tǒng),對挖礦活動、木馬入侵、UDP flood攻擊等網(wǎng)絡(luò)威脅進行實時監(jiān)測與預(yù)警。這套系統(tǒng)如同礦區(qū)的數(shù)字哨兵,能夠迅速識別異常流量和行為模式,精準定位威脅源頭,大大縮短了應(yīng)急響應(yīng)時間。 在網(wǎng)絡(luò)安全防御策略上,該公司采取了分層防御與縱深防護相結(jié)合的策略。通過高性能防火墻與入侵檢測系統(tǒng)鑄就網(wǎng)絡(luò)安全的銅墻鐵壁,關(guān)鍵業(yè)務(wù)區(qū)實施隔離網(wǎng)閘與VPN雙重加密形成“數(shù)據(jù)保險箱”。針對Web弱口令漏洞,推行密碼復(fù)雜度動態(tài)校驗及雙因素認證機制,織就多層身份驗證網(wǎng)。面對蠕蟲病毒威脅,建立“樣本分析-快速隔離-全網(wǎng)免疫”的應(yīng)急矩陣,依托自動化工具構(gòu)建智能防護網(wǎng),實現(xiàn)病毒傳播的毫秒級阻斷,形成攻防兼?zhèn)涞膭討B(tài)安全閉環(huán)。 正是這些網(wǎng)絡(luò)安全利器,該公司前后參與了10余起網(wǎng)絡(luò)安全攻防演練,曾獲“陜西省網(wǎng)絡(luò)安全攻防實戰(zhàn)演習優(yōu)秀防守隊”榮譽稱號。 俗話說“巧婦難為無米之炊”,現(xiàn)在“米”有了,“巧婦”也得提升技能。為積極響應(yīng)陜煤集團和公司網(wǎng)絡(luò)安全戰(zhàn)略,該公司加大對網(wǎng)絡(luò)安全人才培養(yǎng)儲備工作,構(gòu)建“三位一體”人才培養(yǎng)體系,以“崔含勞模創(chuàng)新工作室”為孵化平臺,推行“技術(shù)大拿傳經(jīng)+師帶徒實戰(zhàn)+紅藍對抗演練”組合模式。通過模擬真實攻擊場景,增強員工識別“網(wǎng)絡(luò)釣魚”、惡意郵件等常見攻擊手段的能力,從內(nèi)部筑牢安全防線。對各專業(yè)有一定基礎(chǔ)的優(yōu)秀青年員工進行進階培訓,加強先進典型選樹與激勵獎勵,加速培養(yǎng)具備實戰(zhàn)對抗能力的網(wǎng)絡(luò)安全先鋒隊,已為公司網(wǎng)絡(luò)安全中心輸送6名核心技術(shù)骨干人才,形成人才“反哺”業(yè)務(wù)發(fā)展的良性循環(huán)。