最好的"补丁"是严密的安防体系

5月12日开始,勒索病毒相继攻击了全球100多个国家和地区。

5月18日,勒索病毒肆掠一周后,国家电网公司对外发布了一则消息:截至目前,公司信息系统运转正常,未发生重要数据资产被加密勒索、业务中断等安全事件,有力支撑了“一带一路”国际合作高峰论坛的保电工作。

对于一个高度集成了控制技术和信息通信技术的大型企业来说,高度的智能化就意味着遭受网络攻击的风险会成倍增加。在许多大企业,从事网络信息安全的部门更像是一支“神秘部队”,那么,在这场勒索病毒的“阻击战”中,国家电网公司的“神秘部队”又做了些什么?

国网甘肃省电力公司成功“阻击”勒索病毒的故事,不仅在国家电网系统颇具代表性,对国内众多大企业而言也不乏借鉴意义。

截至5月22日,国内多家著名网络公司发布了针对此次勒索病毒的安全“补丁”和修复工具,风险得到有效控制。

“最好的‘补丁’和修复工具都只能亡羊补牢。” 在勒索病毒爆发后,国网甘肃电力科技信通部信息处副处长闫晓斌曾和同事们一起连续鏖战了40多个小时,在他看来,严密的安防体系才是最好的“补丁”,最好的网络安全就是千方百计避免损失。

国网甘肃电力有5万多台终端设备,此次勒索病毒有着不断扫描、自行复制的特点,只要入侵其中的1台,就会在企业的内网不间断重复感染。

5月15日周一上班时,在病毒入侵和扩散的关键时间节点,当全省近3万名电力职工打开电脑后未发现异常时,他们或许不知道,在此前的50多个小时内,由国网甘肃省电力公司下属单位100多人组成的“网络与信息安全部队”利用两天的休息日,持续在服务器、网络通道、终端三方面果断采取措施,加强监控、升级系统、防堵漏洞。

“阻击病毒入侵靠的是应急预案,而有效实施预案,靠的是常规、严密的安防体系。”在技术方面,他们依靠内外网物理隔离措施,确保互联网与电网核心业务的隔离;在服务器、网络通道、终端设备建立全覆盖的防护手段,一旦监测到可疑程序自动启动防护措施,任何一个可疑邮件、可疑U盘,都会被成功拦截。在安监、检修、营销、调控和信通五大专业领域和省、市、县三级机构,都有专人24小时负责网络安全。

病毒缘于“黑客”,企业也必须有“反黑客”的组织体系。国网甘肃电力有个网络安全专家小组,适时紧盯各类病毒动向,随时制定预警、应急的处置方案。随着众多新业务的接入,电网安全边界和隐患风险成倍增加。据统计,国网甘肃电力在2016年监测并拦截的高风险病毒攻击就达到了百万次规模,高峰时间的网络攻击频次甚至按“秒”来统计。

面对各类网络病毒,企业的网络安全“警察部队”随时处于应战状态。

5月10日,甘肃举行省电力信息通信运行安全技能大赛,国网甘肃电力派出了参赛选手。当天,来自省总工会、人社厅、科技厅、工信委和国资委等部门的领导目睹了一场特殊的网络攻防战。

比赛按照红、蓝双方分组编队,其中的红队不断对蓝队的电脑程序发起攻击,只见LED大屏上,全屏的代码中不断被插入一行、一段的蠕虫病毒代码,但随之又被“秒杀”。国网甘肃电力科技信通部副主任段军红解释说,“红队模拟黑客进行安全渗透,而蓝队必须进行适时的拦截。”

据了解,国网甘肃电力很早就在企业内部组建了“红蓝队组织”,红队的使命就是持续追踪并模拟各类黑客的恶意攻击,向电网运行发起高风险的渗透测试;而蓝队的使命,就是辨认、拦截、删除、反渗透、一键秒杀。

巧的是,大赛结束后的第二天晚上,勒索病毒开始席卷全球,国网甘肃电力参加了大赛的职工告别赛场就成为企业阻击病毒的主力,得到了实战检验。

本文转自d1net(转载)

时间: 2024-09-17 04:54:42

最好的"补丁"是严密的安防体系的相关文章

回归安防本质,防盗抢烟雾器完善“防大于控”的安防体系

在笔者初入安防行业之时,安全防范对于绝大多数人而言,陌生且新奇. 随着我国安全技术防范事业的迅速发展,已引起社会各界的密切关注.其在预防和打击犯罪.维护治安稳定.为经济发展保驾护航方面的作用越来越明显.于是,有人说,当下的安防,处在盛世期.那么,在盛世之下,我们也应该看到问题,解决弊端,才能更好的发展. 盛世之下,安防行业应该回归本质 所谓安防,安:即安全,为安防行业的目的.防:则是防范,为安防行业的手段,是预防和制止盗窃.抢劫.爆炸等治安事件的活动,保障社会安全.简要的说,安防行业之所以迎来盛

构建银行安防体系 为安全运营起保驾护航作用

面对新常态,银行安保的责任更为重大.形势更为复杂.从银行外部来看,国内外经济形势错综复杂,制约经济社会发展的深层次问题逐渐显露,一些不稳定因素难免波及银行,针对银行网点的盗抢.针对银行客户的诈骗案件频有发生,且作案手法趋向暴力化和智能化,对客户和员工造成的伤害加重,对资金和财产造成的损失加大,严重扰乱了金融秩序和社会治安秩序. 从银行内部来看,经济金融改革的不断深化, 催生了银行业新的经营理念和管理方式,银行自身经营业态也发生着革命性变化,尤其是互联网技术的延伸,自动存.取业务及无卡业务.线上服

智慧安防体系包括哪些智能化设备?

[导读]随着人们生活水平的提高,安全意识也有了很大提高,进而对安防设备的需求加大,从而促进了安防市场的进一步发展.近年来,随着互联网科技的发展,安防也享智能化转型...... 所谓安防,安:即安全,为安防行业的目的.防:则是防范,为安防行业的手段.所谓智慧安防,则是以现代科学技术为保障,把人防.物防.技防紧密想结合,最终形成一套完整的安防体系. 这套系统又可以分为:视频监控.防盗报警.智能分析.出入控制等等子类别,从而有效的保障我们的工作.学习.娱乐.交通等日常生活. 视频监控 在"监控模拟时代

智能监控:升级安防还是升级隐患?

很多科幻谍战大片都有黑客入侵的描述,而其中入侵监控摄像头,让同伴盗取信息或者入侵某些场地的剧情,成为了这类故事最为常见的桥段.不过大家可不要大意了,因为这种情节并不是凭空的臆造,而是在现实之中真的可能出现的.也就是说,如果我们的安全监控工作如果进行的不到位,原本为我们防护作为辅助的监控摄像机工具,反而会成为协助不法人士入侵我们生活的帮凶. 智能监控摄像机加速了家庭安防普及 最近一段时间就陆续有关于黑客入侵家庭用的智能监控摄像头,导致居民隐私信息遭到曝光和泄露的事件.比如台湾一女子,就因为黑客入侵

首个全民国家安全教育日 安防知识你知多少?

 今年4月15日,是<中华人民共和国国家安全法>颁布后首个全民国家安全教育日.借此契机,为大家分享一些安防基础知识. 2014年4月15日,中央国家安全委员会第一次全体会议召开,在这次会议上,习近平提出了总体国家安全观重大战略思想,为新形势下维护国家安全工作确立了重要遵循.2015年7月1日,第十二届全国人大常委会第十五次会议通过<中华人民共和国国家安全法>,将每年4月15日确定为全民国家安全教育日. 今年4月15日,是<中华人民共和国国家安全法>颁布后首个全民国家安全

“机器人+安防”概念兴起 产业发展将向何方?

"纵观国内2016整个机器人消费市场,只是一场资本与创业者的狂欢,同质化泡沫严重,且并没有出现一款真正意义上的成熟机器人产品.在资本的热情逐渐冷却后,产业发展的方向会走向何方? 整个2016年,机器人经历了从概念爆发.资本追逐.巨头进入的过程.在去年年初"人机大战".波士顿动力机器人等一系列热门事件的影响下,业界引发了一场有关人工智能与机器人的全民热议.随后许多机器人初创公司纷纷崛起,加强宣传,而资本也大量从移动互联网向机器人.VR等硬件科技领域迁移.行业巨头也动作不断,百度

人工智能如何解决传统安防面临的五大问题

平安城市项目是国家为维护社会公共安全而大力实施推进的城市安防工程.十年来,以视频监控系统为核心的平安城市项目已在全国范围内初步构建起覆盖公共区域.要害部位的"天网",为我国的安防事业提供了强有力的监控武器.然而,随着业务的拓展我们发现,在推进新型技术与现有的传统安防体系结合的过程中遇到了诸多困难,民用安防厂商鱼龙混杂.设备落后.子系统数据不共享等问题使智慧城市.平安城市的发展受到了桎梏的限制. 传统安防面临的痛点 人口流动量大,难以监控.随着我国城镇化建设步伐的不断加快,城市人口不断膨

物联网技术与安防技术正发生深度融合

物联网技术与智能化技术正在深度融合,加快行业的智能化发展,促使行业需求在应用层上落地.安防行业作为信息技术产业的重要组成部分,其发展备受关注.目前,现代安防和物联网在业务和技术上的融合正发生着剧烈的变化,更加智能化.一体化的安防系统使安防行业的核心价值日益彰显. 随着室内定位技术和近场感知技术的成熟,其催生出来的地理围栏系统正在革新着各大场景的安防业态.作为LBS的一种新应用,地理围栏(Geo-fencing)是用一个虚拟的栅栏封闭的地理边界,当手机或者嵌入定位模块的资产设备进入或者离开该边界时

智慧博物馆开启新篇章 文博体安防前景光明

在过去一年里,中国的博物馆数量达到了4692座,馆藏文物4000余万件,接待观众人数达7亿人次.随着人工智能.信息技术的不断发展,中国博物馆在2017年也将呈现出新的态势.我国早在2014年就提出了智慧博物馆的概念,并确定秦始皇帝陵博物院.内蒙古博物院.广东省博物馆.甘肃省博物馆.金沙遗址博物馆.苏州博物馆等6家博物馆为智慧博物馆试点.可以预见的是,经过两年的摸索与实践,2017年以这6家博物馆为代表,会有一批初步具备智慧博物馆性质的博物馆出现.智慧博物馆要求博物馆要承担更多的职能.提供更多的服