奇安信“一中心兩體系”護航全國第十四屆運動會完美收官
釋出日期:2021-10-12 作者:奇安信
2021年9月27日,第十四屆運動會閉幕。在第十四屆全運會會歌《追着未來出發》的樂曲聲中,第十四屆全運會會旗緩緩落下,燃燒了13天的主火炬漸漸熄滅,同時奇安信護航第十四屆全運會的網絡安全保障任務完美收官。
作為第十四屆全運會組委會指定網絡安全承建單位,自2020年10月開始,奇安信集團在賽事組委會統一安排下,全程參與了第十四屆全運會的網絡安全保障工作,並於2021年5月正式投入安全運營,為全運會雲網平台、賽事管理系統、競賽信息系統、競賽專網、賽事互聯網、全運村、開幕式、閉幕式場地和60個競賽場館的安全運行提供網絡安全保障。
據統計,歷時一年多網絡安全重保工作,奇安信從安全建設、安全運營到值守保障共投入安全專家和技術骨幹450餘人,累計8000餘人天,先後部署態勢感知與安全運營平台、天眼新一代威脅感知系統、全球鷹互聯網安全雲監測系統、雲鎖服務器安全管理系統、天擎終端安全管理系統、虛擬化統一服務器安全管理系統、新一代智慧防火牆、Web應用防火牆以及抗拒絕服務系統(Anti-DDoS)等各類安全產品近500台套。
“一中心兩體系” 完成重保籌備
十四運會網絡安全保障服務遵循“一中心兩體系”原則,即態勢感知與管控中心、安全防護體系與零信任體系,按照三同步、積極防禦、主動安全運營、威脅情報對抗、實戰化防禦檢驗的技術思路進行設計,服務週期貫穿十四運會及殘特奧會的開發建設階段、聯調測試階段、賽時運行保障階段和賽後清退階段。
基於“一中心兩體系”原則,在籌備建設階段,奇安信配合第十四屆全運會組委會,完成了網絡信息安全規劃設計方案、總體建設方案以及各場館“一館一冊”網絡安全保障方案編制,制定並細化各階段工作計劃和措施。
未雨綢繆 排除安全隱患
為儘可能減少網絡安全隱患,奇安信在組委會的指導下對各業務各重點部位進行了多輪次的網絡安全風險排查工作,並開展病毒和漏洞掃描、滲透測試和代碼審計等安全服務,清除了多處安全隱患,協助完成了多個漏洞的修復工作。
與此同時,針對個人信息保護、終端安全和系統安全等方面,奇安信通過視頻會議系統,對相關人員進行了多次網絡信息安全意識培訓,進一步提高了安全意識。
除此之外,為提升實戰攻防能力,奇安信配合組織了多次網絡安全實戰攻防演習,基於真實網絡環境,搭建了頁面篡改、DDoS攻擊和勒索病毒清除三個應急演練場景,採取社工技術、釣魚攻擊和邏輯漏洞等手段,發現和排查漏洞隱患,檢驗和提高防護能力,按照演練流程,對發生的攻擊行為,啓動應急預案,提高了應急處置效率。
賽時全時值守 確保網絡安全零事故
奇安信出色完成了第十四屆全運會測試賽、三次聯調聯試、開閉幕式和正式賽安全運維保障,嚴格落實值班值守制度。
在賽事指揮中心開展網絡全流量日常檢測和威脅告警分析期間, 奇安信各團隊統一調度、協同作戰、專人專崗、實時響應,在安全事件的發現、響應、研判、處置各個環節實現安全風險有效把控,成功攔截網絡攻擊達數百萬次,確保了本屆全運會網絡安全零事故運行,獲得了有關部門的高度認可。
經過多年的重保任務實踐,奇安信在重保指揮體系化方面積累了豐富的經驗,形成了成熟的一線專家值守、二線應急支撐、三線產品保障以及後勤保障的專業重保運營機制。
截至目前,奇安信已先後完成了國慶70週年、建黨100週年、海軍建軍70週年、十九大、歷屆全國兩會、歷屆春晚、第七屆世界軍人運動會、數字中國建設峯會、亞洲文明對話大會、兩屆一帶一路高峯論壇、中非合作論壇、上合組織成員國峯會、博鰲論壇、第十五次聯合國生物多樣性大會、第四十四屆聯合國世界遺產大會、第二屆聯合國全球可持續交通大會等國家級網絡安全保衞任務,用自己的能力和行動捍衞着國家和企業的網絡安全。
奇安信將以“全運精神,奧運標準”持續保障全國第十一屆殘運會暨第八屆特奧會。