山港科技加強(qiáng)網(wǎng)絡(luò)安全建設(shè),打造安全港口建設(shè)服務(wù)環(huán)境
山東港口科技集團(tuán)有限公司(以下簡稱“山港科技”)是山東省港口集團(tuán)有限公司直屬一級集團(tuán),其融合青島港、日照港、煙臺港、渤海灣港深耕港航信息化業(yè)務(wù)40余年積累的經(jīng)驗(yàn)和技術(shù)底蘊(yùn),聚焦港航軟件服務(wù)、智慧綠色港口業(yè)務(wù)咨詢、數(shù)字化平臺服務(wù)、碼頭智能化、港口新基建等五個(gè)業(yè)務(wù)方向,是山東港口傾力打造的智慧綠色港口建設(shè)綜合服務(wù)商。
山港科技擁有專業(yè)化技術(shù)團(tuán)隊(duì),運(yùn)維保障山東港口17個(gè)專業(yè)化數(shù)據(jù)中心,總面積近2000平方米,為近千套信息系統(tǒng)提供高效、穩(wěn)定、安全的云服務(wù)。規(guī)劃建設(shè)山東港口網(wǎng)絡(luò)安全體系,實(shí)現(xiàn)港口行業(yè)首個(gè)零信任體系的落地,保障山東港口上下游單位近千個(gè)信息系統(tǒng)的安全運(yùn)行,全年阻斷網(wǎng)絡(luò)安全攻擊1200萬余次。
完成骨干網(wǎng)邊界隔離,解決橫向業(yè)務(wù)交互障礙
2022年之前,山港科技及其母集團(tuán)尚未根據(jù)業(yè)務(wù)調(diào)整統(tǒng)籌規(guī)劃網(wǎng)絡(luò)安全設(shè)施建設(shè),資產(chǎn)發(fā)現(xiàn)、漏洞掃描、訪問控制、威脅檢測、攻擊溯源能力較弱。
對此,山港科技通過構(gòu)建“一張網(wǎng)”,在集團(tuán)側(cè)完成骨干網(wǎng)邊界隔離,利用SRV6通道實(shí)現(xiàn)各港口板塊網(wǎng)絡(luò)互聯(lián),并借助山石網(wǎng)科分布式高端數(shù)據(jù)中心防火墻實(shí)現(xiàn)全集團(tuán)橫向互聯(lián)業(yè)務(wù)安全隔離以及業(yè)務(wù)分層訪問控制,大大降低橫向暴露面,有效防止集團(tuán)內(nèi)部橫向威脅擴(kuò)散。
山港科技母集團(tuán)與各個(gè)港口、版塊集團(tuán)合并后,核心數(shù)據(jù)中心業(yè)務(wù)IP段存在重合,導(dǎo)致骨干網(wǎng)互通后無法直接進(jìn)行互訪,為此,山港科技通過山石網(wǎng)科應(yīng)用交付平臺,實(shí)現(xiàn)橫向業(yè)務(wù)代理發(fā)布,各自隱藏?cái)?shù)據(jù)中心沖突IP地址,促進(jìn)各港口板塊業(yè)務(wù)融合發(fā)展,解決橫向業(yè)務(wù)交互障礙。
構(gòu)建主動安全防護(hù)體系,強(qiáng)化自動化防護(hù)能力
由于山港科技母集團(tuán)與各個(gè)港口、版塊集團(tuán)各自具有互聯(lián)網(wǎng)出口,各自構(gòu)建安全防御體系,為提高山港科技及其母集團(tuán)安全防護(hù)級別、強(qiáng)化自動化防護(hù)能力,山港科技利用山石網(wǎng)科的蜜罐、態(tài)勢感知、防火墻形成聯(lián)防聯(lián)控機(jī)制,對內(nèi)外發(fā)布多個(gè)蜜罐業(yè)務(wù),誘導(dǎo)攻擊者,獲取攻擊者信息,數(shù)據(jù)上報(bào)至態(tài)勢感知后,通過自動化編排下發(fā)防火墻黑名單,實(shí)現(xiàn)秒級阻斷。
建設(shè)私有云微隔離能力,實(shí)現(xiàn)橫向可視化管控
山港科技母集團(tuán)核心業(yè)務(wù)均由私有云承載,原生私有云無法針對虛擬機(jī)實(shí)現(xiàn)橫向管控,若有一臺服務(wù)器失陷將會影響整個(gè)私有云。
山港科技利用山石網(wǎng)科云·格微隔離平臺,針對私有云內(nèi)所有虛擬機(jī)進(jìn)行橫向訪問控制,形成可視化鏈條,從而針對虛擬機(jī)之間實(shí)現(xiàn)入侵防御、病毒過濾等安全防護(hù),解決私有云橫向管控問題,滿足等保私有云安全建設(shè)要求。
圖注:山港科技網(wǎng)絡(luò)安全設(shè)施布局及成效
2024年是新中國成立75周年,是實(shí)施“十四五”規(guī)劃的關(guān)鍵一年,時(shí)值山東港口成立五周年,實(shí)現(xiàn)各項(xiàng)指標(biāo)、各項(xiàng)成果質(zhì)的突破具有特別重大的意義。2024年1月,山港科技憑借強(qiáng)勁的網(wǎng)安能力及突出的網(wǎng)安建設(shè)成果,入選賽迪網(wǎng)與山石網(wǎng)科聯(lián)合發(fā)布的《2022-2023年中國網(wǎng)絡(luò)安全行業(yè)發(fā)展年度報(bào)告》優(yōu)秀實(shí)踐案例。
未來,山港科技將繼續(xù)加強(qiáng)網(wǎng)絡(luò)安全建設(shè),打造安全智慧綠色港口建設(shè)服務(wù)環(huán)境,推進(jìn)世界級港口群建設(shè)、“雙一流”建設(shè)、構(gòu)建核心競爭優(yōu)勢,為更好服務(wù)全國全省發(fā)展大局積聚更大動能、作出更大貢獻(xiàn)。