《电子技术应用》
您所在的位置:首页 > 其他 > 业界动态 > 国网江苏省电力公司成功构建出了智能网络主动安全防御体系

国网江苏省电力公司成功构建出了智能网络主动安全防御体系

2019-09-24
关键词: 智能电网 国家电网

  “滴滴滴”9月11日,响亮的警报声在国网江苏省电力有限公司网络安全分析室大厅响起,值班的江苏电力信通分公司网络安全班组组长夏元轶在网络安全主动防御平台上迅速查看了警报详情页面,随即系统自动封禁攻击IP地址,整个过程只有一分钟。

  网络安全主动防御平台是覆盖国网江苏电力互联网大区、管理信息大区及相关应用的安全工具,具有数据监测、自动分析、安全管理、安全检测、事件处置和态势分析等功能,能根据实际需求进行插件式管理和微应用扩展。

  pIYBAF2IObmANU8-AAEoqazWCFQ927.png

  近年来,国网江苏电力加大对网络安全的监管力度,全面检测危险因素,主动发现威胁、处理风险,积极构建智能网络主动安全防御体系。

  在搭建网络安全主动防御平台的同时,国网江苏电力还开发了S6000系统。该系统可以统一管理安全资产、安全配置和安全基线,实现安全态势的全面感知,对攻击事件进行综合关联分析,进行实时展示和分析,使攻击可视化、告警信息条目化、攻击趋势直观化,实现安全威胁的实时告警、主动防御、闭环处置。

  据了解,为充分发挥S6000系统和网络安全主动防御平台的作用,国网江苏电力编制了内容全面、操作明晰的作业指导书,并同步编制基线自动检测脚本,联合各业务部门定期开展生产环境基础设施安全基线扫描及治理。

  同时,国网江苏电力通过采集全网流量数据,结合机器学习和人工智能,对安全监控数据进行挖掘和关联分析,从而快速准确地发现威胁、处理风险,增强整体安全防护能力。


本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306116;邮箱:aet@chinaaet.com。