來源:中國(guó)能源新聞網(wǎng) 時(shí)間:2026-03-04 17:18
中國(guó)能源新聞網(wǎng)訊(胡嬌)“看到了,看到了!加解密專區(qū)的流量終于能查看啦,咱可算不用兩眼一抹黑啦!”2月28日,國(guó)網(wǎng)重慶信通公司負(fù)責(zé)網(wǎng)絡(luò)安全值班的工作人員在查看監(jiān)控時(shí),忍不住發(fā)出這樣的感慨。
不久前,該公司順利完成了攻擊溯源裝置和分流器的線路連接收尾工作。這一舉措讓網(wǎng)絡(luò)加密流量可視化監(jiān)測(cè)能力得到升級(jí),監(jiān)測(cè)發(fā)現(xiàn)能力和處置效率也進(jìn)一步提升。
如今,網(wǎng)絡(luò)攻擊手段越來越狡猾,常常利用加密通道來偽裝自己,傳統(tǒng)的安全設(shè)備根本識(shí)別不出來。為了應(yīng)對(duì)這一難題,該公司在現(xiàn)有的防御體系基礎(chǔ)上,開展了“流量透明化”改造。改造的關(guān)鍵在于集中部署解密策略,把原本像“黑盒”一樣神秘的加密流量,還原成能進(jìn)行分析的明文數(shù)據(jù),然后實(shí)時(shí)送到安全分析設(shè)備里做深度剖析。
這次升級(jí)實(shí)現(xiàn)了兩個(gè)重大突破。一方面,消除了監(jiān)測(cè)盲區(qū)。以前那些沒辦法透視的加密數(shù)據(jù),現(xiàn)在都被納入了安全監(jiān)管范圍,成功解決了以往“看不清、查不透”的問題。另一方面,完善了證據(jù)鏈條。解密后的流量能清楚還原攻擊者的行為特點(diǎn),為后續(xù)的告警研判和溯源分析提供了詳細(xì)、準(zhǔn)確的數(shù)據(jù)支持。目前,這項(xiàng)能力已經(jīng)覆蓋了8套核心業(yè)務(wù)系統(tǒng),平均每天能處理約40M/s的加密流量,成功把全網(wǎng)約12%的高價(jià)值隱蔽流量納入深度分析范圍。
接下來,國(guó)網(wǎng)重慶信通公司會(huì)按照“擴(kuò)覆蓋、提質(zhì)量”的原則,穩(wěn)步擴(kuò)大解密監(jiān)測(cè)范圍,持續(xù)優(yōu)化異常行為識(shí)別規(guī)則,進(jìn)一步降低安全風(fēng)險(xiǎn)隱患,讓公司的網(wǎng)絡(luò)安全更有保障。
責(zé)任編輯:王萍