近年來,隨著智慧礦區建設的飛速發展,陜煤集團所屬各企業建立了大量的智能信息系統軟、硬件平臺。如何及時掌握關鍵網絡信息基礎設施運行狀況,預警網絡安全威脅和隱患,全面做好網絡安全防范工作,成為當今依靠信息化、數字化、網絡化運轉的企業面臨的頭等大事。
傳統的網絡安全防護,主要依靠安全設備的策略配置,基本處于被動防守狀態,不能實時監測入侵攻擊行為并分析攻擊源頭和被攻擊資產,無法全面保障網絡安全。 運維分公司圍繞網絡安全管理中的漏洞管理、威脅告警、安全響應等場景,結合工業大數據、人工智能、機器學習等技術手段,研發了煤炭行業首個“網絡安全態勢感知系統”。該系統作為主動安全防御體系的“智慧大腦”,被運維分公司應用到煤炭這一傳統能源行業中來,形成了基于煤炭行業IT服務領域的標準庫、提供IT服務的方法論、網絡安全管理辦法及應急流程、網絡安全態勢感知數據采集系統軟著等一系列國內優秀的網絡安全態勢感知相關技術創新。 據了解,該系統利用大數據存儲、分析技術,對各類安全數據進行關聯分析和深入挖掘,通過7×24小時全面、持續的安全監測,及時發現各類網絡攻擊行為、系統脆弱性事件,并對安全事件進行通報預警及可視化呈現,對攻擊行為、威脅事件進行檢測和應急響應,對告警信息進行推送,確保網絡安全運維人員收到的告警信息及時、準確、有效,使工作人員全面、實時地獲取和分析整個網絡的安全信息。 此外,充分利用“AI分析預判”的防護理念,對系統歷史安全情況、現網流行攻擊和情報系統進行綜合研判,采用AI建模,不斷學習分析,幫助用戶感知新型網絡攻擊行為。通過大數據分析、異常檢測、態勢感知等技術,發現潛在的威脅,實現快速準確的識別,運用人工智能技術進行主動防御,做到早發現、早響應、早處置。 下一步,該公司將以智慧礦區建設需求為出發點,不斷深挖技術潛力,優化系統應用,提高服務品質,加快態勢感知系統的迭代升級,積極拓展煤礦智能化服務市場,打造煤炭行業智慧運維高端品牌,為智能化網絡安全提供技術保障。