近日,運(yùn)維分公司曹家灘智維中心基于零信任技術(shù)完成了對(duì)曹家灘煤礦“下一代煤礦網(wǎng)絡(luò)安全防御系統(tǒng)”的建設(shè)。該系統(tǒng)的建設(shè)旨在實(shí)現(xiàn)對(duì)目前曹家灘礦區(qū)所有網(wǎng)絡(luò)平臺(tái)數(shù)據(jù)訪問的實(shí)時(shí)動(dòng)態(tài)監(jiān)控,為網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析和隱患排查提供有力保障,提升網(wǎng)絡(luò)安全運(yùn)維效率。
近年來,隨著曹家灘煤礦智慧礦區(qū)建設(shè)的加速推進(jìn),礦區(qū)所建立的智能信息系統(tǒng)也日益增多,傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)方式很難有效應(yīng)對(duì)新的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。因此,該智維中心建設(shè)了基于零信任技術(shù)構(gòu)建了“下一代煤礦網(wǎng)絡(luò)安全防御系統(tǒng)”來應(yīng)對(duì)新的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。 據(jù)了解,該系統(tǒng)將企業(yè)業(yè)務(wù)應(yīng)用系統(tǒng)所有端口設(shè)置為默認(rèn)關(guān)閉,拒絕內(nèi)外部一切訪問,只對(duì)正常訪問客戶端的IP動(dòng)態(tài)開放端口,可直接避免任何非法掃描及攻擊,從源頭切斷一切存在風(fēng)險(xiǎn)的訪問。在業(yè)務(wù)應(yīng)用系統(tǒng)內(nèi)部,該系統(tǒng)持續(xù)對(duì)接入的訪問行為進(jìn)行驗(yàn)證,動(dòng)態(tài)調(diào)整用戶的訪問權(quán)限,保證每一步的訪問都在實(shí)時(shí)監(jiān)控中。同時(shí),可根據(jù)訪問者的需求,提供所要訪問的資源,最大程度減少資源受到攻擊的可能性。 傳統(tǒng)的“以業(yè)務(wù)系統(tǒng)為中心的安全控制”網(wǎng)絡(luò)安全防護(hù)方式,在被攻破時(shí),很可能會(huì)出現(xiàn)網(wǎng)絡(luò)資源被“一窩端”的情況。而該系統(tǒng)“以身份為基石的業(yè)務(wù)安全訪問”網(wǎng)絡(luò)安全防護(hù)方式,即便被攻破,也只有最小授權(quán)范圍內(nèi)的資源會(huì)受到影響。 “‘下一代煤礦網(wǎng)絡(luò)安全防御系統(tǒng)’能實(shí)時(shí)監(jiān)控檢測(cè)到礦區(qū)各個(gè)服務(wù)器訪問數(shù)據(jù),通過對(duì)訪問IP地址進(jìn)行訪問數(shù)據(jù)溯源,分析是否會(huì)對(duì)服務(wù)器進(jìn)行惡意掃描或破壞,確保了各個(gè)服務(wù)器的訪問始終處在可視、可控、可追溯的狀態(tài),為礦區(qū)網(wǎng)絡(luò)安全提供堅(jiān)實(shí)后盾?!痹撝蔷S中心工程師白正軒說道。