冬奧「雪地獵人」:破冰踏雪守護(hù)網(wǎng)絡(luò)安全
冰雪傾心,風(fēng)采絕倫,為時16天的2022年冬奧會,落下了帷幕。對熱愛體育運(yùn)動的人們來說,這是一場向全球開放的競技場,「更高、更快、更強(qiáng)、更團(tuán)結(jié)」的體育精神在這里綻放。
就籌備如此周全嚴(yán)密的重大活動賽事而言,這更像是一場雪地獵人的狩獵場。于林間奔跑的雪地獵人,奔波防護(hù)冬奧會基礎(chǔ)設(shè)施安全,特別是網(wǎng)絡(luò)與信息安全,用「更快的應(yīng)急響應(yīng)速度、更高的監(jiān)測發(fā)現(xiàn)視角、更強(qiáng)的對抗突破能力」,捕捉隱藏在暗處的「獵物」。
網(wǎng)絡(luò)安全「狩獵場」
問:籌辦一場17天的冬季奧運(yùn)會需要多久?答:七年(夏季奧運(yùn)會也是如此)。
七年前,北京攜手張家口申冬奧成功,中國冬奧故事也由此開始書寫,從修建場館設(shè)施、交通配套設(shè)施,到人力資源、資金投入,萬眾矚目的冬奧會成功舉辦,其實(shí)是背后長達(dá)七年時間的厚積薄發(fā)。
然而,時間跨度大,也意味著北京冬奧會安保工作,特別是網(wǎng)絡(luò)安全保護(hù)工作,是一場硬仗。
看看命途多舛的東京奧運(yùn)會,就知一二。疫情背景之下,東京奧運(yùn)會對創(chuàng)新技術(shù)依賴程度空前,使用設(shè)備數(shù)量巨大,在線觀賽人數(shù)激增。加上薄弱的數(shù)字基礎(chǔ)設(shè)施,也為攻擊行為提供了溫床。
可見,冬奧會的網(wǎng)絡(luò)安全「狩獵場」,從不缺乏蠢蠢欲動的獵物。
暗藏的「多源風(fēng)險」
知己知彼,才能百戰(zhàn)不殆。網(wǎng)絡(luò)安全作為北京冬奧會安保工作的重中之重,正視它,不妨從了解這些攻擊獵物為何而來、躲在哪里、有什么特點(diǎn)說起。
北京2022年冬奧會和冬殘奧會官方網(wǎng)絡(luò)安全服務(wù)和殺毒軟件贊助商——奇安信表示,以下四點(diǎn)冬奧會網(wǎng)絡(luò)安全挑戰(zhàn)尤為值得我們注意。
第一,基礎(chǔ)設(shè)施多,防守面積大。原則上講,基礎(chǔ)設(shè)施有多少,防守面就有多大。根據(jù)《北京2022年冬奧會場館及配套設(shè)計(jì)總體建設(shè)計(jì)劃》,冬奧會涉及到的基礎(chǔ)設(shè)施多達(dá)52個,還不包括電力、交通、通信、傳媒等城市基礎(chǔ)設(shè)施。任何一處被突破,都可能發(fā)生嚴(yán)重的安全事故。可見,冬奧會的網(wǎng)絡(luò)安全防護(hù)覆蓋面極大。
第二,賽會場館多,防守針對性不同。冬奧會的奧運(yùn)場館分布在北京、延慶、張家口3個賽區(qū),共計(jì)4個場館群,投入使用68處,涵蓋賽場競賽場館、訓(xùn)練場館、非競賽場館和服務(wù)場館。每個場館的場館性質(zhì)也不同,有體育場館、交通樞紐、通信網(wǎng)絡(luò)、媒體設(shè)施、電力設(shè)施、辦公場所、酒店餐飲、倉儲物流、會議與服務(wù)等多種類型。從這個角度來看,每一類設(shè)施,所采取的專業(yè)網(wǎng)絡(luò)安全保障措施也不盡相同。
第三,專業(yè)系統(tǒng)多,防守手段要跟得上。 有網(wǎng)友感嘆,北京冬奧的科技含量不止“億點(diǎn)點(diǎn)”。場館5G全覆蓋,還有屏幕顯示系統(tǒng)、公共廣播系統(tǒng)、電視轉(zhuǎn)播系統(tǒng)、競賽管理系統(tǒng)、計(jì)時計(jì)分系統(tǒng)、運(yùn)動員信息管理系統(tǒng)、票務(wù)系統(tǒng),這些網(wǎng)絡(luò)及專業(yè)系統(tǒng),在國內(nèi)外還沒有成熟的網(wǎng)絡(luò)安全保障標(biāo)準(zhǔn)。奇安信認(rèn)為,這就要求網(wǎng)絡(luò)安全保障工作必須深入考慮很多專業(yè)技術(shù)、黑盒系統(tǒng)和海外法規(guī)等復(fù)雜問題。
第四,參會人員多,持續(xù)時間長,防護(hù)難度又雙叒叕升級。據(jù)了解,北京2022年冬奧會動員了2.7萬冬奧會賽事志愿者、1.2萬冬殘奧會賽事志愿者、以及百萬城市志愿者,各國的參賽運(yùn)動員、教練員及陪同人員,也統(tǒng)計(jì)超過1萬人。絕大多數(shù)的網(wǎng)絡(luò)安全知識背景及能力也參差不齊,為冬奧網(wǎng)絡(luò)安全教育培訓(xùn)、統(tǒng)一管理帶來了挑戰(zhàn)。前文提到,冬奧會是一場持久戰(zhàn),從賽會籌備期間開始算起,保障周期至少長達(dá)700天。如此長時間的網(wǎng)絡(luò)安全保障工作,也是一般的重保工作無法相比的。
「雪地獵人」出擊
冬奧賽場之外的賽場,是另一番景象。雪地獵人身著藍(lán)夾克、白襯衣,日夜堅(jiān)守著整個冰雪盛宴的網(wǎng)絡(luò)安全。
2019年,奇安信成為北京冬奧會在奧運(yùn)會歷史上首次啟用的網(wǎng)絡(luò)安全贊助商,以內(nèi)生安全、經(jīng)營安全理念完成冬奧設(shè)施安全標(biāo)準(zhǔn)的規(guī)劃,并建立了三級實(shí)戰(zhàn)化態(tài)勢感知體系,全域式保障冬奧網(wǎng)絡(luò)安全。
賽時期間,奇安信共成立了11支冬奧網(wǎng)絡(luò)安全保障團(tuán)隊(duì),7*24小時監(jiān)測、研判、阻斷和處置威脅。
數(shù)據(jù)統(tǒng)計(jì),「雪地獵人」 在冬奧重保期間,累計(jì)監(jiān)測到各類網(wǎng)絡(luò)攻擊超過2.4億次,跟蹤、研判、處置涉奧輿情和威脅事件105件。同時累計(jì)發(fā)現(xiàn)、修復(fù)安全漏洞5782個,排查風(fēng)險主機(jī)150臺,發(fā)現(xiàn)惡意樣本數(shù)54個。網(wǎng)絡(luò)安全保障中心以分鐘級的事件響應(yīng),秒級的安全策略、病毒查殺,高標(biāo)準(zhǔn)實(shí)現(xiàn)了冬奧會網(wǎng)絡(luò)安全保障目標(biāo)。
在歷屆奧運(yùn)會中,黑客從不缺席。奇安信提出的“全層面管控、全網(wǎng)絡(luò)防護(hù)、全領(lǐng)域覆蓋、全周期保障、全線索閉環(huán)、全兵種協(xié)同”的“六全”網(wǎng)絡(luò)安全保障框架體系,實(shí)現(xiàn)了網(wǎng)絡(luò)運(yùn)行“零事故”,是目前奧運(yùn)會網(wǎng)絡(luò)安全防護(hù)的”天花板“。據(jù)了解,奇安信還將為保障冬奧會圓滿成功而繼續(xù)努力。
結(jié)語
冰雪盛宴中,二十四節(jié)氣倒計(jì)時、“雪上長城”賽道、獨(dú)具匠心冰墩墩……無一不展示著中國那獨(dú)一份的冰雪浪漫。即使浪漫近在咫尺,雪地獵人卻堅(jiān)守在一線,守護(hù)網(wǎng)絡(luò)安全一片凈土,一起向未來。
本文章選自《數(shù)字化轉(zhuǎn)型方略》雜志,閱讀更多雜志內(nèi)容,請掃描下方二維碼
