8月8日,第31屆世界大學生夏季運動會閉幕式在成都舉行。和平、友誼、青春、拼搏的華彩樂章在成都露天音樂公園精彩奏響,大運火炬點亮了成都的夜空,青春的氣息和運動的熱情充盈在每一個角落,一個充滿陽光與朝氣的大運會,在成都圓滿落幕。
這是近三年來,中國首個以開放形式舉辦的大型國際體育綜合賽事,也是中國西部第一次舉辦世界性綜合運動會。安恒信息作為本屆成都大運會官方贊助商,在成都大運會期間供全方位的網絡安全保障。
【全球關注成都大運會 安恒信息決戰網絡空間“賽場”】
作為一項國際性的體育盛事,成都大運會吸引了全世界的目光。據了解,共有來自113個國家和地區的6500名運動員齊聚蓉城在18個競賽項目,269個小項的比賽中展開角逐。然而,隨著5G、物聯網等新興的互聯網技術在體育賽事的不斷實踐和應用,這些新興技術帶來的網絡安全挑戰也越來越復雜。
同時,針對關鍵信息系統有組織的網絡攻擊、未知威脅層出不窮。在這種真實、高強度的對抗中,安全保障的水平和能力至關重要。網絡空間似乎成為了另一個賽場,保障網絡安全成為了成都大運會成功舉辦不可或缺的重要一環。
面對如此復雜的網絡安全環境,安恒信息在成都大運會正式開始之前,就組織了成都大運會誓師動員暨紅色衛士出征儀式,安恒信息開閉幕式保障戰隊、安全云端專家戰隊、大數據安全專家戰隊等13支戰隊集結出征,將全力以赴守護成都大運會網絡安全防線。
【全方位布局 助力大運會網絡安保圓滿成功】
作為數字安全的護航者,為本屆大運會提供網絡安全保障即是即是責任也是考驗。安恒信息高級副總裁袁明坤表示,網絡安全既是“底線”,又是防線,重要性不言而喻。為此,安恒信息提前制定了詳細的網絡安保方案,對可能出現的網絡攻擊進行了預演和防范,以確保萬無一失。
釣魚郵件是大型賽事面臨的首個網絡安全隱患,它不僅僅是影響參賽人員,還會涉及到大賽組委會工作人員、志愿者、贊助商等所有相關的人員都會面臨這種類型的網絡攻擊。安恒信息很早就面向組委會工作人員、志愿者、技術人員以及相關單位的人員組織了多輪的不同維度的信息安全意識培訓,并進行了相關的信息安全意識考試和宣傳。
為了進一步加強大運會核心系統的網絡安全,在大運會相關核心系統建設初期,安恒信息就參與其中,不允許任何一個系統帶病入場,要求供應商對開發過程當中產生的源代碼進行安全檢查和審計,只有經過安全檢測并無嚴重漏洞才會允許這些代碼進行測試和上線。最后,安恒信息還通過征集全球白帽子對這些系統進行多輪的測試,以及組織多次的紅藍對抗的攻防演練,盡可能的做到所有技術頂尖安全專家都找不到這些系統的漏洞。
“就算我們把前期的工作都做到極致,但現場還是發生極端情況怎么辦?” 袁明坤向記者談到,“我們還做了很多輪的不同系統假定被入侵成功、遭到病毒入侵、DDoS 攻擊、網頁被篡改、內網主機失陷等極端場景的攻防演練,協同一二三線安全專家實現高效的應急響應,快速地把所有風險控制在可控范圍之內,快速的解決問題。”
有了上面的手段作為基礎,安恒信息又進一步根據場館的重要程度進行了分類分級,不同級別的場館對應不同的安全防御要求和防御基線,設計出了一系列從管理制度、網絡防御、應急預案等一體化的現場網絡安保“一館一冊”方案,最簡單高效的保障每一個場館都有足夠清晰的網絡安全防御的目標。
與此同時,為了更好的適應快速迭代和日趨復雜的網絡環境,安恒信息投入巨大人力物力進行研發,并將最新的技術投入到成都大運會的網絡安全保障工作中去。以4月8日發布的安恒EDR大運專版為例,就是針對成都大運會需要海量的數字化、智能化設備來為裁判、專家、運動員、觀眾等提供便捷的服務這一場景針對大運終端各類使用場景提供智能感知、智能沙箱、智能研判、智能編排、智能溯源等終端安全能力,助力大運賽事實現智能化安全防護。
除了與大運會相關的系統保障,安恒信息這次還配合相關政府單位將更多城市側的關鍵信息基礎設施涵蓋在整體的大運會網絡安全保障體系范圍以內。“這些不在我們這次的成都大運會贊助范圍以內,但我們看到近幾年很多攻擊體育賽事的惡意入侵者,如果核心賽事系統沒入侵成功,就會攻擊周邊的關鍵信息基礎設施,植入一些不好的東西或是發布一些比較極端的言論,以顯示他們攻擊成功。” 袁明坤談到。
【三年風雨與共 用數字踐行大運網絡安保責任】
“注定不同,必定精彩”是33個代表團團長給出的贊賞,由于眾所周知的原因,成都大運會兩次延遲舉辦,這也給大運會的網絡安保工作帶來了更多的不確定性。三年來安恒信息始終如一,派出了一支由武漢軍運會網絡安全保障負責人帶隊的駐場團隊,1048個日日夜夜從未離開大運會的網絡安全戰場,用一個個具體的數字踐行著大運網絡安保的責任。
自2020年9月啟動大運會網絡安全保障以來,安恒信息投入近900臺套產品和300名保障人員確保成績系統、大運通APP、大運會官網等100余個涉大運系統網絡安全平穩運行。同時,為了履行“網絡安全官方贊助商”政治使命和社會責任,針對每個場館個性化的信息化建設情況,安恒信息協助大運會網絡安全領導小組編制了“一館一策”,包括各場館信息化建設情況、賽時網絡安全運行流程、網絡安全變更、事件上報和處置流程,確保賽時各場館網絡安全“萬無一失”。
實施團隊通過共計9000余人天的工作,借助業界領先、采用大數據分析技術的態勢感知平臺、APT情報關聯分析和“恒腦”安全大模型,進行日常安全運營分析,分析日志近400億條,形成報告860余份,同時,場館值守90余場次,為大運信息系統安全穩定運行打下了堅實基礎。
每屆運動會的網絡安全保障都是實戰,都將面對境內外各種不安定因素的挑戰,容不得半點僥幸和試驗。同時,每屆運動會都有其特殊性、個性化的方面。
今年4月至6月,成都大運會組委會舉行了18個項目測試賽,共有367支代表隊共5825人參賽,安恒信息對網絡安全設施設備、運行組織等領域應測盡測。對場館自建信息系統進行安全值守保障,開展相關安全設備日常監控、安全事件處置、日志分析等工作,順利完成測試賽保障,實現網絡安全零事故,提前為正式賽網絡安全保障進行實戰練兵。
“實戰出真知,用技術的方式解決技術的問題,經過三年的磨練磨合,團隊已調整到最佳的戰時狀態,對此次大運保障工作充滿信心!”安恒信息副總裁、大運火炬手,同時也是大運網絡安全保障工作現場負責人孫傳闖在誓師大會上如是說。
在本屆大運會期間,安恒信息將累計為大運會的中央成績、15個核心賽事系統、32個場館和云計算中心等提供網絡安全保障,確保大運會的信息系統安全穩定運行。
作為成都大運會的官方贊助商,安恒信息經過了多次大型賽事、活動的網絡安保任務錘煉,構建起了科學、專業、全方位的網絡安保服務體系,基于“96541服務模型”打造“天地人機一體化”復雜安全保障體系。從安全開發、暴露面監測、邊界防御、威脅狩獵、應急響應五個核心攻防對抗域開展常態化安全運營,持續度量和迭代優化安全保障能力,打造了集態勢感知、通報預警、信息共享、指揮協調的一體化安全運營體系,并在行業內真正建立起一支專注服務于大型體育賽事、國際性展覽會議的精英網絡安保隊伍。
成都大運會的成功,展示了中國在體育事業方面的繁榮發展,也體現出了中國西部城市的發展和活力。未來,安恒信息還將持續為重大賽事、活動提供網絡安全保障,助力成都打造賽事名城建設,護航數字中國全面發展。