诚信为本,市场在变,诚信永远不变...
  咨询电话:400-123-4567

行业新闻

创新“5层3级”标准化防护理念推动全网防护水平同质化提升南宫NG28

  

创新“5层3级”标准化防护理念推动全网防护水平同质化提升南宫NG28

  为应对复杂多变的网络空间安全形势,拉齐国家电网公司各单位防护能力,国网信通公司提出“5层3级”企业级标准化防护理念,并开展为期6个月的全网防护标准化推广验证工作,日前,取得阶段性成果。

  “第三方迂回攻击成为当前主要攻击方式,即恶意网络攻击从能力较差的单位迂回突破,绕过总部打地方,造成公司整体防线失守。”国网信通公司网安中心副主任XX谈到网络安全“木桶效应”。“必须充分考虑国家等级保护、国家电网公司网络安全要求,推动构建终端、网络、端口、业务、数据五位一体、低中高位能力协调并进的企业级标准化立体防护框架,带动全网防御水平的同质化提升。”

  据了解南宫NG28,国网信通公司立足公司安全工作实际,搭标准化防护框架、建装备策略基准配置库、推全网基准配置归一化,取得显著成效。

  坚持系统观念,搭标准化防护框架。经过专题研究,完成“5层3级”标准化防护框架顶层设计,细化终端、网络、端口、业务、数据等层的标准化防护要求、技防措施和配置要求,初步打造“顶层设计+防护要求+实施细则”标准化制度体系,指导防护标准化高质量开展。

  坚持问题导向,建装备策略基准配置库。聚焦防护难点痛点,按照“防护要点防护指标技防措施”推导思路,选取加密流量监测、IPS、web应用防护、API监管平台等16个关键技防措施,挖掘装备潜力、深化装备应用、统一装备策略,联合国网冀北、上海、湖北、湖南、陕西电力等公司蓝队作战指挥官编制策略配置建议,并细化形成61个实用化防护能力子指标。

  坚持服务大局,推全网基准配置归一化。向全网66家单位发布关键技防措施基准配置归一化推广的工作要求,共计4次收集各单位工作开展和防护指标情况,督促各单位共落实16类4,900余套技防措施标准化策略配置,推动实现“安全防护架构趋同、攻击监测分析提质、数据安全防护提效、全网联防联控提速”。

  标准化防护理念已纳入国家电网公司的安全生产标准化建设规范及评价标准。下一步,国网信通公司网安中心将紧密围绕服务支撑新型电力系统建设,持续跟踪攻防技术发展,完善“5层3级”标准化防护体系,建立企业级防护能力评价指标,推动公司各单位查缺补漏,筑牢“层层有标准、层层有防御、层层可阻断”的防守堡垒,为即将到来的“大运会”、“亚运会”等一系列重大保障保驾护航。