您的位置: 首页 > 新闻资讯 > 企业要闻

中国网安亮剑 护航乌镇峰会

来源:党群工作部     作者:党群工作部     发布时间:2016年04月27日     浏览次数:         

当出席第二届世界互联网大会的领导和嘉宾,一次次潇洒地点击着大会APP,传递着灿若星河的往来信息,倾诉着互联互通、共享共治的理念,分享着构建“命运共同体”的愿景之时,你可知道,以“网络空间捍卫者”为使命的中国网安,承担的乌镇峰会安全保障工作,是怎样的一种责任?这幕后有着多少不为人知的看点?

【这些事,中国网安来之能战,战之能胜】

中国网安旗下的上海三零卫士公司、网络监测预警事业部,工业控制安全事业部以及总体方案中心、经营发展部等组成“联合战队”,在前沿阵地冲上了这些“山头”:

★ 大会保障的信息安全技术方案、信息安全保障方案、信息安全应急方案,中国网安编写。

★ 萧山机房、武汉长江数据、乌镇现场的三地信息安全加固集成,中国网安实施。

★ 大会召开期间,中国电科负责的安全运维保障和应急等任务,中国网安具体实施。

★ 大会APP受到恶意攻击,中国网安提供现场技术支持。

★ 为浙江地区网站进行7*24小时的网络监测和专家级安全检测、每日提供监测报告,中国网安天天有。

★ 对浙江工业控制系统安全进行监测,并提出整改建议,中国网安独此一家,别无分店。

……

【这些事,中国网安有“法宝”】

前文描述的APP网络安全只是其中一个引人注目的环节之一,中国网安为本届乌镇峰会所做的,还要更多。保障工作的覆盖范围虽然很广,中国网安凭借领先的技术和有针对性的方案,使得整个大会的网络安全有备无患。

● 面向移动业务的全面信息安全服务解决方案,让保障更“靠谱”。

在成功保障上海世博、广州亚运、南京青奥的基础上,中国网安承担了国家标准研究项目《重大活动信息安全保障指南》,以该标准的研究成果为基础,深度分析新的移动应用的安全需求,整合移动应用安全解决方案,按照“基于等保三级,面向攻防实战,落实安全运维”的指导思想,开展各项工作。通过三个多月的保障工作,从需求调研、风险分析、安全设计、安全策略实施、安全检测、安全运维、应急响应等方面逐步落实,贴近应用需要。其间形成了十多份安全方案,五十多份安全测试和整改建议报告。

● 新业务的运用,见招拆招,从容面对非法攻击。

——移动app客户端安全检测

——服务端安全渗透检测

——面向业务的源代码安全检测

——面向业务开发的安全编程咨询

——业务连续性云监测

——业务安全性云监测

——面向云业务的安全运维

——应急响应、取证、深度溯源

这些与时俱进的新业务,全部应用到本次保障过程中。从12月15日8时至17日8时,阻断攻击共15200多次,封堵非法IP200多个,确保了大会期间网络系统的安全。

【这些事,中国网安是“特殊的一个”】

● 理念:办好网络安全这桩大事,关键在“人”。

为浙江地区网站进行网络监测和专家级安全检测,其他厂商提供的更多是监测防御系统的程序化处理结果,而隐藏得更深、危害程度更高的网站高级威胁和未知威胁是需要依赖于专家实战经验的“高大上的活”。

众所周知,人工之于机器,虽然工作量巨大,但专家人工安全检测安全性更高。正如习大大所说,“网络空间是虚拟的,但运用网络空间的主体是现实的”,中国网安就是抓住了现实主体中“人”这个关键因素,充分发挥专家人工检测的优势,整个攻防团队把在其他几个省进行的大量安全检查经验和成果应用到了此次保障任务中,最终收获了令人满意放心的效果。

● 能力:我牵头,我有方;我往前冲,跟我上!

“独行快,众行远”,“命运共同体”不是一家人的事。在这场全球盛会中能够发挥作用的远不止是网安本身的资源,中国网安站从国家网络空间安全的大局出发,主动协调国内相关网络设备(技术)厂商,牵头组织15个厂家、17个类别的各型安全设备(软件)40余台套参与保障,投入各类安全服务工作相关人员100余人,专职保障人员20余人,并承担起与地方相关部门的沟通协调工作,以出色的牵头整合能力为大会网络安全保障提供了有力支撑。保障期间,中国网安董事长、总经理、常务副总及分管副总、市场总监、总工程师等均亲临一线坐镇指挥协调,表明了企业对乌镇峰会网络安全保障的重视。

与超人一筹的牵头责任和能力相匹配的,是网安人超人一筹的品质和意志:

从时间维度来看,从2015年7月起承担任务,到12月19日上午10点28分系统下线,关闭维护通道,中国网安所承接的各项任务总是在不断动态变化,不断增加新内容。中国网安的一线保障者付出了超出常人想象的百倍努力,适应新常态,应对新挑战。在19日中午返回上海的车上,保障团队的兄弟们别看刚才还生龙活虎的,一上车倒头就睡。其中还没“倒下”的一位对电话采访的记者说:“此前的一百多个日日夜夜,我们没有一个兄弟有过打退堂鼓的想法,因为都知道肩上的担子,都知道我们既然是牵头单位,就该做大家的榜样。”

从空间维度来看,网络安全保障绝非一隅之事。乌镇是前方主战场;杭州萧山电信idc主机房是中心机房,即系统核心所在地;武汉长江数据备机房是远程灾备中心,即副中心;成都是外围网络安全监测中心;上海是安全监测与安全分析中心;北京是指导协助兄弟单位开发安全app的地方……这些地方又相互关联,必须要一个兼具多角色协调和具体业务实勘能力的人来“串联”,上海三零卫士的邬敏华就是中国网安阵中的一位行家里手。他在保障期间一直奔走于北京、杭州、武汉、萧山、嘉兴、乌镇等地,平均每天打进打出200个电话,睡眠时间只有三至四个小时。10月底,他在萧山机房进行实勘期间,家中小孩突然发烧,但由于工作开展的延续性,中途如果换人,将产生大量的交接事项和协调思路上的不统一。虽带着万分的挂念,但邬敏华始终坚守在现场一线。过几天,已经痊愈的小朋友打了个电话来:“爸爸你别回来看我啦,我现在可好嘞!妈妈昨天跟我说,你在打网络安全的攻防大战,带领队伍阻击坏人黑客。我知道你不用冲锋枪也可以搞定坏蛋,回来教我……”像邬敏华这样的人、这样的场景,在中国网安的保障团队中还出现了很多很多,当任务顺利完成回到久违的家里时,大家带着疲惫,带着歉意,或许还有不少的烦恼,但不可抹去的是需求方的那句肯定:“压力之下,方显中国网安本色。”

本届互联网大会上,中国网安和卡巴斯基签订战略合作协议和全面深化合作备忘录,书写下浓墨重彩的一笔;在整个大会的网络安全保障方面,中国网安高举国家授予的网络信息安全大旗,不负信任,圆满收官。乌镇留下了中国网安起航的印记,中国网安在世界互联网版图上留下了起步的烙印。台前的荣耀与幕后的实力相互印证:“网安天下”这番大事业,我们正一步一个脚印地开创……

打印  |  关闭