曾婧
党的二十大报告指出,“增强维护国家安全能力,坚定维护国家政权安全、制度安全、意识形态安全,确保粮食、能源资源、重要产业链供应链安全”。信通公司深入学习贯彻党的二十大精神,加快全场景网络安全态势感知平台(以下简称“S6000平台”)优化设计及实用化建设,全面提升网络安全保障水平。
“滴滴滴,收到一条威胁情报预警,请立即处理。”近日,信通公司网络安全值班人员段西宁的电脑界面出现一条预警信息,他通过S6000平台点击“一键封禁”,迅速将收到的高危IP地址信息进行封禁。
在他看来,S6000的3个“一键”非常便捷实用:“平台的这些功能有效减轻了我们一线运维人员的工作量,大大缩短了处理问题的时间,也提升了工作效率。”
从今年3月开始,信通公司全面启动春检春查工作,在网络、设备、系统、网络安全等方面开展深度排查,通过S6000平台有效实现资产快速定位和漏洞全流程管控。截至目前,已累计完成10余项隐患排查整改。
为了提升S6000平台的实用性,提高安全监测响应处置效率,信通公司以布防标准化为基础,以防护能力标准化提升为目标,改变原有技防设施“小而散”的现状,依托网络安全一张图规范平台建设,打造技防设施在线集中监测、策略统一管理和统一登录入口的安全平台。
针对一线运维人员日常需求,该公司设计3个“统一”(统一布防、统一告警、统一纳管)和3个“一键”(一键封禁、一键登录、一键巡检),实现告警监测、分析研判、封禁处置、策略下发等工作的图形化操作,通过实战化的设计提高安全专业的监测响应处置效率,实现第一道防线外网监测模块功能实用、好用、易用。
在优化平台设计的同时,信通公司坚持边建设边治理的理念,不断探索平台的应用深度,一方面开展台账信息实用化治理,完成5类资产共计3478个数据项的修正补全;另一方面,将原有分散的36台安全设备运维入口集中到S6000平台,确保安全运维操作行为合规,同时将原有资产漏洞巡检从线下转为线上,实现资产漏扫自动化。
随着平台建设实用化的开展,原来分散的一线人员通过外网监测模块串联在了一起,具备了围绕“一平台”集中开展网络安全运营工作的条件。信通公司成立试点虚拟班组,调整和完善日常工作方法,不断探索新平台下的监测与运营工作创新机制,组织并牵头开展多项技术规范的编修订工作,在功能、数据、告警等多个方面形成统一标准,促进网络安全防护能力标准化提升。
下一步,信通公司将持续提升全场景网络安全防护能力,深入拓展新型电力系统网络安全场景研究,全面推进新型电力系统网络安全防护建设,以更实、更强、更严的举措守牢网络安全防线,为支撑公司“两个标杆”建设贡献信通力量。