新聞中心
水利部:網(wǎng)絡(luò)安全防護(hù)能力提升,“源來”這么簡單
上善若水,水利萬物而不爭。
水是生命之源,是日常生活中看似尋常卻不可或缺的資源。水更滋養(yǎng)著先賢的智慧,老子在《道德經(jīng)》中將其視為“道”的象征。
流淌千年的水,在今天得以被更科學(xué)、更規(guī)范的使用著,水利部肩負(fù)著這一重要職責(zé)。
為推進(jìn)智慧水利,水利部不斷加強(qiáng)水利網(wǎng)絡(luò)的建設(shè)和監(jiān)管,并著重開展水利部網(wǎng)絡(luò)安全能力提升工程,整體建設(shè)水利部及下屬流域機(jī)構(gòu)的等保、安全大數(shù)據(jù)分析、安全威脅感知等平臺,實(shí)現(xiàn)網(wǎng)絡(luò)安全整體防控的目標(biāo)。
網(wǎng)絡(luò)安全如“水”,浸潤水利信息化
曾經(jīng),安全策略的生成和執(zhí)行這項(xiàng)工作頗具挑戰(zhàn)。
系統(tǒng)可自動(dòng)完成安全日志及各類信息的匯總分析,按需生成針對性安全策略。但需要通過人工方式在海量網(wǎng)絡(luò)安全設(shè)備中定位正確設(shè)備,根據(jù)其品牌型號將安全策略轉(zhuǎn)化為相應(yīng)的配置,執(zhí)行驗(yàn)證流程來保證策略開通,耗費(fèi)較多人力和時(shí)間。
現(xiàn)在,水利部實(shí)現(xiàn)安全策略的自動(dòng)下發(fā)和有效性評估,讓這項(xiàng)工作變得更簡單便捷。
· 統(tǒng)一管理:對網(wǎng)絡(luò)安全異構(gòu)設(shè)備的策略與配置進(jìn)行統(tǒng)一匯總分析,建立全局安全資產(chǎn)庫;
· 空間建模:分析應(yīng)用、設(shè)備、策略間的關(guān)系,生成可視化網(wǎng)絡(luò)安全空間地圖;
· 自動(dòng)下發(fā):基于網(wǎng)絡(luò)安全空間地圖,將正確配置自動(dòng)下發(fā)到正確設(shè)備;
· 有效性評估:提供安全策略命中與收斂分析報(bào)告,生成策略優(yōu)化建議,保障配置的準(zhǔn)確和策略的有效。
水利部安全團(tuán)隊(duì)不再受到人力因素制約,大幅提升了運(yùn)維工作的效率與質(zhì)量。
曾經(jīng),安全策略的執(zhí)行審計(jì)也是一項(xiàng)略顯周折的工作。
新業(yè)務(wù)上線、舊業(yè)務(wù)下線、在線業(yè)務(wù)變更等導(dǎo)致安全策略發(fā)生變化,進(jìn)而引發(fā)安全配置變更,需要人工統(tǒng)計(jì)變更并審查各項(xiàng)合規(guī)性。執(zhí)行層的各類網(wǎng)絡(luò)安全設(shè)備由不同人員分管,跨人員、跨部門流程拉長了執(zhí)行審計(jì)的時(shí)間。
現(xiàn)在,水利部實(shí)現(xiàn)安全策略的智能運(yùn)維與執(zhí)行審計(jì),讓工作流程變得順暢自如。
· 歷史匯總:對歷史安全策略配置進(jìn)行統(tǒng)一匯總,建立全生命周期的配置庫;
· 智能比對:主動(dòng)發(fā)現(xiàn)安全策略配置變更狀態(tài)與詳情,自動(dòng)生成變更告警;
· 認(rèn)證統(tǒng)一:與現(xiàn)有的身份認(rèn)證、即時(shí)通訊、IT運(yùn)維系統(tǒng)對接,在關(guān)鍵執(zhí)行點(diǎn)實(shí)現(xiàn)消息互通和審計(jì)。
打破安全運(yùn)維與IT運(yùn)維之間的工作壁壘,水利部安全團(tuán)隊(duì)有效降低了審計(jì)難度,且提升了運(yùn)維時(shí)效性。
如今,網(wǎng)絡(luò)安全已經(jīng)如“水”一般浸潤著水利信息化,參與到水利部業(yè)務(wù)的更新與發(fā)展中。智慧應(yīng)用、數(shù)字技術(shù)、網(wǎng)絡(luò)安全作為新要素,為新時(shí)代水利提供著強(qiáng)力驅(qū)動(dòng)和有力支撐。
安全策略智能運(yùn)維,暢通安全“源流”
在這背后,安博通以安全策略智能運(yùn)維平臺助力水利部暢通安全源流。平臺應(yīng)用自主研發(fā)的網(wǎng)絡(luò)安全可視化技術(shù),提供安全策略的全生命周期管理能力,解決策略運(yùn)維效率低與業(yè)務(wù)敏捷性高的矛盾。
平臺實(shí)現(xiàn)一體化、可視化、智能化的“三位一體”:“一體化”將異構(gòu)網(wǎng)絡(luò)安全設(shè)備的安全策略集中管理;“可視化”使業(yè)務(wù)域及核心資產(chǎn)的位置分布、風(fēng)險(xiǎn)暴露面、互訪關(guān)系等清晰可見;“智能化”實(shí)現(xiàn)全自動(dòng)策略開通,批量業(yè)務(wù)開通時(shí)間縮短至分鐘級。
“安全可視,整體防控。”平臺已應(yīng)用于政企、金融、運(yùn)營商等行業(yè)眾多用戶,提供網(wǎng)絡(luò)安全策略管理能力,持續(xù)高效合規(guī)運(yùn)維,為行業(yè)信息化注入安全力量。