9月1日,國網浙江省電力公司網絡安全分析室正式成立,依托內外網安全可視化系統進行多信息源整合展現,實現對網絡與信息安全的全天候、全方位感知。
國網浙江電力從今年4月開始籌建網絡安全分析室,從技術裝備和分析平臺兩方面進行技術裝備加固補強,逐步構建完善的技術防御體系。在技術裝備上,APT威脅分析系統可精確檢測通過網頁、電子郵件或文件共享方式試圖進入內部網絡的惡意軟件,包括零日攻擊及具有抗檢測能力的高級惡意軟件,有效遏制由此帶來的敏感信息泄露等風險;完善數據防泄露系統攔截策略,結合電力行業的現狀和長期的事件分析經驗,引入正則表達式,通過關鍵字等多種形式定制策略,實現精準攔截。在分析平臺上,分析室運用態勢感知系統,采用大數據分析,利用智能化的機器學習和建模分析,聚焦數據中心面臨的高級持續威脅,定向Web應用攻擊,面向系統的暴力破解等,實現對網絡安全隱患的深度挖掘;通過安全監測平臺,及時準確全面反映與掌握信息系統的運行狀態,通過對網絡安全風險的實時監測、分析、預警與應急指揮,保障各業務系統正常運行。
后續,國網浙江電力將進一步更新完善網絡安全知識庫、漏洞庫、特征庫,持續引導技術防御體系向可視化、主動化、反攻擊化轉變。