2月20日,在北京未來科學城的國網智能電網研究院(以下簡稱國網智研院),冬奧供電網絡安全保障團隊正在網絡安全技術分析中心進行值守,實時監控網絡安全態勢,運用自主研發的先進數字化技術裝備,防范和化解隨時可能出現的網絡安全風險,為冬奧供電萬無一失提供有力支撐。
我國利用自研的“威脅情報庫系統”支撐全網威脅情報收集與風險預警?!盀榱吮WC提供的威脅情報的準確性和時效性,一方面,我們通過收集全球不同來源的威脅情報及網絡基礎設施數據,包括IP信譽、域名信譽、文件信譽、APT跟蹤、歷史活躍信息以及全面的開源威脅情報進行多源聚合智能分析技術,提升威脅情報準確性;另一方面,結合部署在全球多個國家的攻擊誘捕節點,捕獲‘一手’網絡攻擊威脅情報進行情報補充和驗證,提升威脅情報的有效性和時效性?!眹W智研院相關負責人介紹說。
基于大數據和機器學習技術,國網智研院自研了互聯網敏感信息巡查系統,在冬奧保障期間對相關互聯網源代碼泄露、未備案網站等進行實時監控,并可以根據目標對象關鍵詞和特征字,以及系統配色、圖標等內容,自動完成海量互聯網資產的識別,及時發現可能的信息泄露事件。
“我們利用自研的智慧協同作戰裝備對全網互聯網系統展開7×24小時的可用性及安全性監測。”國網智研院相關負責人說,在冬奧保障前夕,我們利用網絡安全漏洞檢測功能對相關互聯網系統進行漏洞隱患挖掘,識別系統安全隱患;在冬奧保障階段,通過對網站從不同線路訪問的速度情況、網站響應時間,判斷網站的可用性,并第一時間進行預警。在安全性方面,我們通過對網站頁面進行爬取與特征匹配,判斷網頁掛馬、網頁篡改等安全事件是否有可能發生,以便及時發現并消除安全隱患。