今年以来,海曙区以数字政府2.0建设为牵引,以“纵深防御、平台治理、智慧赋能”为准则,系统化推进网络安全保障能力建设,全面提升主动防御、精准处置和智能预测水平,为全区数字化高质量发展筑牢安全屏障。
一是筑牢立体化防御体系,实现全链条风险管控。聚焦风险防控关键环节,构建覆盖“代码、应用、主机”的全链条防御机制。严格落实“银狐”木马病毒防范措施,通过强化宣传引导、精准加固终端安全策略,已连续4个月无木马病毒感染事件。在源头治理上,统筹对20余个核心业务系统与重要平台开展源代码深度测试,降低代码缺陷引发的源头风险;在应用防护中,以多轮渗透测试完成关键系统安全“压力测试”;针对主机安全,通过常态化漏洞扫描与监测精准定位风险,形成协同联动的纵深防御体系。
二是打造安全运营平台,推动治理体系化转型。建成投用的“网络安全防控平台”作为全区网络安全工作的“智慧中枢”和“指挥中枢”,整合威胁感知、漏洞扫描、渗透测试等多源安全数据,实现隐患集中纳管、智能分析与全程跟踪,形成“发现-派发-整改-验证-归档”闭环流程。平台规范完善后,今年已累计处置威胁告警2600余条,平均处置时间从6-8小时缩短至30分钟内,漏洞闭环时长整体减少30%,整改完成率逐步达到100%。通过线上统一派发、全程跟进机制,实现了从“分散响应”到“体系化治理”的转变。
三是深化AI赋能应用,构建主动防御新格局。为应对日益复杂的网络安全威胁,平台着力实现威胁情报的智能关联分析、异常行为的自动化检测与攻击模式的预测预警。在告警降噪环节,平台依托成熟降噪规则体系与智能算法,告警降噪成效超90%,有效过滤重复、误报等无效信息,提升处置精准度与效率。
下一步,海曙区将持续深化网络安全技术创新,探索“规则+智能”双重赋能模式。依托智能化算法深度学习案例、行为特征及威胁情报,实时监测异常数据流向、陌生IP高频访问、权限越界操作等潜在风险并提前预警,精准预判攻击路径,推动网络安全从“被动响应”向“主动防御”转变。
本文系转载,如有侵权请告知,将在第一时间删除!