“監(jiān)測(cè)到多個(gè)IP存在異常訪問(wèn)行為,立即響應(yīng)處置。”近日,在省公安廳網(wǎng)絡(luò)安全攻防演練期間,蕭山供電通過(guò)網(wǎng)絡(luò)安全監(jiān)控平臺(tái)第一時(shí)間發(fā)現(xiàn)潛在危害網(wǎng)絡(luò)攻擊,將隱患扼殺在了萌芽階段。
此前,蕭山供電網(wǎng)絡(luò)安全監(jiān)控平臺(tái)經(jīng)過(guò)國(guó)家安全部2020網(wǎng)絡(luò)安全專項(xiàng)演習(xí)試運(yùn)行之后,正式投入使用。據(jù)悉,這是浙江省范圍內(nèi)首個(gè)縣級(jí)供電企業(yè)“網(wǎng)絡(luò)安全監(jiān)控平臺(tái)”,填補(bǔ)了省內(nèi)縣域能源安全網(wǎng)絡(luò)主動(dòng)防御的空白。通過(guò)網(wǎng)絡(luò)攻擊對(duì)方供電系統(tǒng),使對(duì)方目標(biāo)區(qū)域斷電,這樣的行為早有先例。2019年,美國(guó)紐約市就出現(xiàn)過(guò)大面積停電事故,曼哈頓地區(qū)陸續(xù)停電,波及30余個(gè)街區(qū)。此次停電事件是因?yàn)榧~約電網(wǎng)調(diào)度系統(tǒng)遭到網(wǎng)絡(luò)攻擊,使得服務(wù)器宕機(jī),從而導(dǎo)致停電。
對(duì)于“數(shù)字經(jīng)濟(jì)第一城”杭州來(lái)說(shuō),一旦遭受網(wǎng)絡(luò)攻擊發(fā)生一次廣域停電事件,意味著整座城市將面臨巨大的經(jīng)濟(jì)損失。蕭山供電從源頭攻堅(jiān)發(fā)力,以填補(bǔ)空白為方略,搭建慧眼平臺(tái)、態(tài)勢(shì)感知平臺(tái)、流量探針形成網(wǎng)絡(luò)安全監(jiān)控平臺(tái),可實(shí)現(xiàn)報(bào)文采集、深度掃描、分析展示等多重功能。“舉個(gè)小例子,像通過(guò)漏洞造成電腦藍(lán)屏這種情況,其實(shí)已經(jīng)到了攻擊的‘末端’,現(xiàn)在我們能夠做到風(fēng)險(xiǎn)監(jiān)測(cè),將事件處置‘前移’至攻擊發(fā)起階段,把危險(xiǎn)扼殺在搖籃中!眳⑴c該平臺(tái)建設(shè)的負(fù)責(zé)人之一呂斌說(shuō)。在國(guó)安部網(wǎng)絡(luò)安全專項(xiàng)演習(xí)期間,國(guó)網(wǎng)杭州市蕭山區(qū)供電公司網(wǎng)絡(luò)日均受到疑似攻擊萬(wàn)余次,其中日均受高危攻擊上百次。借助網(wǎng)絡(luò)安全監(jiān)控平臺(tái),公司依據(jù)大數(shù)據(jù)快速研判,及時(shí)封禁可疑IP地址44個(gè)、發(fā)現(xiàn)上報(bào)5起信息安全可疑事件、2處網(wǎng)站漏洞、1次賬號(hào)弱口令,并同步將大小漏洞及時(shí)編制加固,顯著提升了對(duì)安全威脅的發(fā)現(xiàn)識(shí)別、理解分析和響應(yīng)處置能力。
科技賦能“給方向”的同時(shí),也催生了國(guó)網(wǎng)杭州市蕭山區(qū)供電公司改革的“新動(dòng)力”。新平臺(tái)投入使用以來(lái),該公司設(shè)立常見漏洞“回頭看”機(jī)制,積極開展自建互聯(lián)網(wǎng)信息系統(tǒng)更新升級(jí),切實(shí)加強(qiáng)了網(wǎng)絡(luò)邊界安全。據(jù)了解,信息安全督察小組同期對(duì)變電站、營(yíng)業(yè)廳等網(wǎng)絡(luò)站點(diǎn)進(jìn)行飛行檢查,截至目前,已累計(jì)抽查59次,通過(guò)網(wǎng)絡(luò)詐騙、病毒木馬、物理入侵等各類常規(guī)手段入侵、攻擊公司網(wǎng)絡(luò)的發(fā)生率顯著降低。