山港科技加強(qiáng)網(wǎng)絡(luò)安全建設(shè),打造安全港口建設(shè)服務(wù)環(huán)境
山東港口科技集團(tuán)有限公司(以下簡(jiǎn)稱(chēng)“山港科技”)是山東省港口集團(tuán)有限公司直屬一級(jí)集團(tuán),其融合青島港、日照港、煙臺(tái)港、渤海灣港深耕港航信息化業(yè)務(wù)40余年積累的經(jīng)驗(yàn)和技術(shù)底蘊(yùn),聚焦港航軟件服務(wù)、智慧綠色港口業(yè)務(wù)咨詢(xún)、數(shù)字化平臺(tái)服務(wù)、碼頭智能化、港口新基建等五個(gè)業(yè)務(wù)方向,是山東港口傾力打造的智慧綠色港口建設(shè)綜合服務(wù)商。
山港科技擁有專(zhuān)業(yè)化技術(shù)團(tuán)隊(duì),運(yùn)維保障山東港口17個(gè)專(zhuān)業(yè)化數(shù)據(jù)中心,總面積近2000平方米,為近千套信息系統(tǒng)提供高效、穩(wěn)定、安全的云服務(wù)。規(guī)劃建設(shè)山東港口網(wǎng)絡(luò)安全體系,實(shí)現(xiàn)港口行業(yè)首個(gè)零信任體系的落地,保障山東港口上下游單位近千個(gè)信息系統(tǒng)的安全運(yùn)行,全年阻斷網(wǎng)絡(luò)安全攻擊1200萬(wàn)余次。
完成骨干網(wǎng)邊界隔離,解決橫向業(yè)務(wù)交互障礙
2022年之前,山港科技及其母集團(tuán)尚未根據(jù)業(yè)務(wù)調(diào)整統(tǒng)籌規(guī)劃網(wǎng)絡(luò)安全設(shè)施建設(shè),資產(chǎn)發(fā)現(xiàn)、漏洞掃描、訪問(wèn)控制、威脅檢測(cè)、攻擊溯源能力較弱。
對(duì)此,山港科技通過(guò)構(gòu)建“一張網(wǎng)”,在集團(tuán)側(cè)完成骨干網(wǎng)邊界隔離,利用SRV6通道實(shí)現(xiàn)各港口板塊網(wǎng)絡(luò)互聯(lián),并借助山石網(wǎng)科分布式高端數(shù)據(jù)中心防火墻實(shí)現(xiàn)全集團(tuán)橫向互聯(lián)業(yè)務(wù)安全隔離以及業(yè)務(wù)分層訪問(wèn)控制,大大降低橫向暴露面,有效防止集團(tuán)內(nèi)部橫向威脅擴(kuò)散。
山港科技母集團(tuán)與各個(gè)港口、版塊集團(tuán)合并后,核心數(shù)據(jù)中心業(yè)務(wù)IP段存在重合,導(dǎo)致骨干網(wǎng)互通后無(wú)法直接進(jìn)行互訪,為此,山港科技通過(guò)山石網(wǎng)科應(yīng)用交付平臺(tái),實(shí)現(xiàn)橫向業(yè)務(wù)代理發(fā)布,各自隱藏?cái)?shù)據(jù)中心沖突IP地址,促進(jìn)各港口板塊業(yè)務(wù)融合發(fā)展,解決橫向業(yè)務(wù)交互障礙。
構(gòu)建主動(dòng)安全防護(hù)體系,強(qiáng)化自動(dòng)化防護(hù)能力
由于山港科技母集團(tuán)與各個(gè)港口、版塊集團(tuán)各自具有互聯(lián)網(wǎng)出口,各自構(gòu)建安全防御體系,為提高山港科技及其母集團(tuán)安全防護(hù)級(jí)別、強(qiáng)化自動(dòng)化防護(hù)能力,山港科技利用山石網(wǎng)科的蜜罐、態(tài)勢(shì)感知、防火墻形成聯(lián)防聯(lián)控機(jī)制,對(duì)內(nèi)外發(fā)布多個(gè)蜜罐業(yè)務(wù),誘導(dǎo)攻擊者,獲取攻擊者信息,數(shù)據(jù)上報(bào)至態(tài)勢(shì)感知后,通過(guò)自動(dòng)化編排下發(fā)防火墻黑名單,實(shí)現(xiàn)秒級(jí)阻斷。
建設(shè)私有云微隔離能力,實(shí)現(xiàn)橫向可視化管控
山港科技母集團(tuán)核心業(yè)務(wù)均由私有云承載,原生私有云無(wú)法針對(duì)虛擬機(jī)實(shí)現(xiàn)橫向管控,若有一臺(tái)服務(wù)器失陷將會(huì)影響整個(gè)私有云。
山港科技利用山石網(wǎng)科云·格微隔離平臺(tái),針對(duì)私有云內(nèi)所有虛擬機(jī)進(jìn)行橫向訪問(wèn)控制,形成可視化鏈條,從而針對(duì)虛擬機(jī)之間實(shí)現(xiàn)入侵防御、病毒過(guò)濾等安全防護(hù),解決私有云橫向管控問(wèn)題,滿足等保私有云安全建設(shè)要求。
圖注:山港科技網(wǎng)絡(luò)安全設(shè)施布局及成效
2024年是新中國(guó)成立75周年,是實(shí)施“十四五”規(guī)劃的關(guān)鍵一年,時(shí)值山東港口成立五周年,實(shí)現(xiàn)各項(xiàng)指標(biāo)、各項(xiàng)成果質(zhì)的突破具有特別重大的意義。2024年1月,山港科技憑借強(qiáng)勁的網(wǎng)安能力及突出的網(wǎng)安建設(shè)成果,入選賽迪網(wǎng)與山石網(wǎng)科聯(lián)合發(fā)布的《2022-2023年中國(guó)網(wǎng)絡(luò)安全行業(yè)發(fā)展年度報(bào)告》優(yōu)秀實(shí)踐案例。
未來(lái),山港科技將繼續(xù)加強(qiáng)網(wǎng)絡(luò)安全建設(shè),打造安全智慧綠色港口建設(shè)服務(wù)環(huán)境,推進(jìn)世界級(jí)港口群建設(shè)、“雙一流”建設(shè)、構(gòu)建核心競(jìng)爭(zhēng)優(yōu)勢(shì),為更好服務(wù)全國(guó)全省發(fā)展大局積聚更大動(dòng)能、作出更大貢獻(xiàn)。
-
以誠(chéng)信鑄就行業(yè)標(biāo)桿!戴永紅榮膺2024年度雙項(xiàng)殊榮
-
創(chuàng)新CAR-T療法潛在新靶點(diǎn)發(fā)現(xiàn):博雅生命研究成果登上國(guó)際期刊
-
滿足春節(jié)物流運(yùn)寄高峰需求,地上鐵助力大眾無(wú)憂過(guò)年
-
萬(wàn)緯上海臨港園區(qū)獲 BRCGS 最高級(jí)別認(rèn)證 冷鏈?zhǔn)称钒踩芾碓龠M(jìn)階
-
中廣歐特斯熱泵亮相美國(guó)奧蘭多AHR展,開(kāi)啟全球“圈粉”模式
-
寶利化榮獲發(fā)明專(zhuān)利,創(chuàng)新實(shí)力再獲認(rèn)可
-
愛(ài)夢(mèng)集團(tuán)舒達(dá)攜手中國(guó)國(guó)家隊(duì),馳援西藏地震災(zāi)區(qū)溫暖在行動(dòng)
-
夏小雨:脊髓電刺激助力不明原因下肢無(wú)力患者運(yùn)動(dòng)康復(fù)
-
好主題、潮周邊、紅包樹(shù)、金條禮……意爾康年貨節(jié)創(chuàng)意心意動(dòng)人心
-
過(guò)期藥之困能否一銷(xiāo)了之? 達(dá)菲超長(zhǎng)有效期的啟示
-
脊髓電刺激技術(shù)為脊髓損傷患者疼痛治療帶來(lái)新希望
-
線上銷(xiāo)售火力全開(kāi) 好想你年貨節(jié)掀起新春囤貨熱潮
-
美刷涂裝有哪些吸引人的方面