紹興日報 記者 張峰
6月6日,浙江省嵊州市網絡安全指揮中心的威脅全景化大屏驟然亮起警示紅燈:在對某政務信息系統進行深度技術檢測時發現高危漏洞——攻擊者可通過暴露接口注入木馬病毒并建立遠程連接。警報拉響三分鐘內,網絡安全監管平臺已自動生成通報,下發給責任單位聯通公司嵊州分公司,并向應用管理員進行浙政釘消息提醒,限期三日整改。
![]()
數據資產管理模糊、安全隱患高懸、高級威脅暗藏、運營能力不足、自查機制缺失、人員安全意識淡薄……這些問題如同橫亙在嵊州市政務網絡安全建設道路上的“攔路虎”。去年以來,嵊州市大數據中心創新打造政務網絡安全體系,該體系以縣域網絡空間安全一體化運營平臺為基礎,構建出網絡空間安全綜合指揮協調、安全監管、縣域資產治理、威脅情報運營等安全智治場景能力,實現網信、公安、大數據三部門數據共享互通,對“云、網、端、數、應用”進行全方位立體式防護。截至目前,已對全市122套電子政務信息系統,79家開發運維公司納入監管。
![]()
記者在網絡安全指揮中心的“駕駛艙”上看到,態勢感知平臺如同全域雷達掃描威脅;自動化響應系統化身數字尖兵,將網絡攻擊處置時效壓縮至分鐘級;云端,服務器安全管理系統24小時防御攻擊;統一身份管理技術,將分散的訪問權限收歸精密管控;在個人終端,安全助手構建最后防線。
“我們打造的不僅是盾牌,更是打造‘平戰結合’的安全生態。”嵊州市大數據中心基礎設施科科長朱巍介紹,這套“全景化、自動化、一體化”架構設計政務網絡安全體系,讓網絡安全防護實現了質的飛躍。如資產全景化通過多方數據融合方式,形成完備的資產數據庫,讓每一項網絡資產都“有跡可循”;風險告警通知自動化則通過與浙政釘結合,讓告警信息自動發送給應用管理人員,極大提高了工作效率,縮短風險處置時間;“一體化”則打破了地域和系統的壁壘,市縣通報一體化打通兩級監管平臺數據,專人對接上級監管單位,實現安全事件通報、處置、反饋的全流程閉環。
![]()
在這套創新體系的保駕護航下,嵊州市網絡安全指揮中心運營服務成果斐然。經濟上,降低了投入和運維成本,工作模式上,創新“監管 + 服務”模式,優化流程,提升了風險閉環處置率;安全防御能力上,為政務信息系統穩定運行提供了堅實保障。自今年以來,共處理攻擊告警310630起,封禁惡意IP及域名2228個,處置安全通報53起,所有問題已閉環處置,整改率100%。
來源:網易新聞
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.