來源:中國能源新聞網(wǎng) 時間:2026-02-28 16:06
中國能源新聞網(wǎng)訊(劉師涵 胡嬌)2月25日,國網(wǎng)重慶信通公司網(wǎng)絡(luò)安全管理人員向當(dāng)值值班人員強調(diào):“虛擬服務(wù)節(jié)點啟用后已發(fā)現(xiàn)226個高危IP,務(wù)必加強流量監(jiān)測?!?/p>
據(jù)悉,面對新型網(wǎng)絡(luò)攻擊日益隱蔽化、自動化的態(tài)勢,國網(wǎng)重慶信通公司借助網(wǎng)絡(luò)安全防御設(shè)備,于電信、聯(lián)通、移動互聯(lián)網(wǎng)出口側(cè)分別啟用3個真實公網(wǎng)IP地址構(gòu)建虛擬服務(wù)節(jié)點。這些虛擬服務(wù)節(jié)點能夠模擬真實業(yè)務(wù)服務(wù)特性,巧妙混淆攻擊者視線,使其難以分辨真實業(yè)務(wù)與仿真目標(biāo),有效降低核心業(yè)務(wù)被鎖定的風(fēng)險。
不僅如此,系統(tǒng)會對訪問虛擬服務(wù)節(jié)點的流量進(jìn)行實時監(jiān)測。一旦識別出攻擊行為,便會立即觸發(fā)告警并自動隔離。通過設(shè)置陷阱、自動隔離等先進(jìn)技術(shù)手段,該公司成功提升了主動防御能力,讓網(wǎng)絡(luò)攻擊者“無計可施”。
下一步,國網(wǎng)重慶信通公司將持續(xù)密切跟蹤日均攻擊數(shù)量、人工研判告警數(shù)量等關(guān)鍵指標(biāo)的變化情況。在確保設(shè)備穩(wěn)定運行、業(yè)務(wù)不受影響的前提下,逐步擴(kuò)大虛擬服務(wù)公網(wǎng)IP的投放規(guī)模,完善溯源與封禁聯(lián)動機制,進(jìn)一步增強對高危攻擊威脅的發(fā)現(xiàn)、應(yīng)對和抵御能力。
責(zé)任編輯:楊娜