來源:中國能源新聞網(wǎng) 時(shí)間:2026-02-28 16:06
中國能源新聞網(wǎng)訊(劉師涵 胡嬌)2月25日,國網(wǎng)重慶信通公司網(wǎng)絡(luò)安全管理人員向當(dāng)值值班人員強(qiáng)調(diào):“虛擬服務(wù)節(jié)點(diǎn)啟用后已發(fā)現(xiàn)226個(gè)高危IP,務(wù)必加強(qiáng)流量監(jiān)測(cè)。”
據(jù)悉,面對(duì)新型網(wǎng)絡(luò)攻擊日益隱蔽化、自動(dòng)化的態(tài)勢(shì),國網(wǎng)重慶信通公司借助網(wǎng)絡(luò)安全防御設(shè)備,于電信、聯(lián)通、移動(dòng)互聯(lián)網(wǎng)出口側(cè)分別啟用3個(gè)真實(shí)公網(wǎng)IP地址構(gòu)建虛擬服務(wù)節(jié)點(diǎn)。這些虛擬服務(wù)節(jié)點(diǎn)能夠模擬真實(shí)業(yè)務(wù)服務(wù)特性,巧妙混淆攻擊者視線,使其難以分辨真實(shí)業(yè)務(wù)與仿真目標(biāo),有效降低核心業(yè)務(wù)被鎖定的風(fēng)險(xiǎn)。
不僅如此,系統(tǒng)會(huì)對(duì)訪問虛擬服務(wù)節(jié)點(diǎn)的流量進(jìn)行實(shí)時(shí)監(jiān)測(cè)。一旦識(shí)別出攻擊行為,便會(huì)立即觸發(fā)告警并自動(dòng)隔離。通過設(shè)置陷阱、自動(dòng)隔離等先進(jìn)技術(shù)手段,該公司成功提升了主動(dòng)防御能力,讓網(wǎng)絡(luò)攻擊者“無計(jì)可施”。
下一步,國網(wǎng)重慶信通公司將持續(xù)密切跟蹤日均攻擊數(shù)量、人工研判告警數(shù)量等關(guān)鍵指標(biāo)的變化情況。在確保設(shè)備穩(wěn)定運(yùn)行、業(yè)務(wù)不受影響的前提下,逐步擴(kuò)大虛擬服務(wù)公網(wǎng)IP的投放規(guī)模,完善溯源與封禁聯(lián)動(dòng)機(jī)制,進(jìn)一步增強(qiáng)對(duì)高危攻擊威脅的發(fā)現(xiàn)、應(yīng)對(duì)和抵御能力。
責(zé)任編輯:楊娜