2020年初,新冠疫情突然爆發(fā),防控戰(zhàn)“疫”全面打響。作為守護(hù)和承擔(dān)著烏魯木齊全市350萬居民生命健康線的重要機(jī)構(gòu)——烏魯木齊市疾病控制預(yù)防中心(以下簡(jiǎn)稱“烏市疾控中心”),是新疆疫情防控工作中當(dāng)仁不讓的“中流砥柱”。
疫情防控,不容有失。為了提高傳染病網(wǎng)絡(luò)直報(bào)質(zhì)量,加強(qiáng)傳染病信息安全管理,在提升信息流轉(zhuǎn)速度的同時(shí)保證網(wǎng)絡(luò)安全,烏市疾控中心迅速做出決策,將網(wǎng)絡(luò)安全加固項(xiàng)目作為首要工作來全力推動(dòng)。
一、網(wǎng)絡(luò)安全加固,一臺(tái)防火墻遠(yuǎn)遠(yuǎn)不夠
為了在有限的時(shí)間內(nèi),高質(zhì)量地完成網(wǎng)絡(luò)安全加固項(xiàng)目,烏市疾控中心信息科在充分調(diào)研后,將項(xiàng)目托付給長(zhǎng)久以來在客戶中擁有良好口碑的山石網(wǎng)科。山石網(wǎng)科第一時(shí)間做出響應(yīng),與烏市疾控中心信息科深入溝通、對(duì)其網(wǎng)絡(luò)防護(hù)現(xiàn)狀進(jìn)行深度分析,發(fā)現(xiàn)僅僅對(duì)網(wǎng)絡(luò)邊界建立防控措施遠(yuǎn)不足以保障疾控中心的網(wǎng)絡(luò)安全。想要真正實(shí)現(xiàn)網(wǎng)絡(luò)安全加固,必須全面考慮以下四個(gè)因素:
1.外網(wǎng)攻擊:作為疫情防控工作的重要網(wǎng)絡(luò)樞紐,烏市疾控中心的網(wǎng)絡(luò)不可避免地要面對(duì)互聯(lián)網(wǎng)攻擊的威脅。尤其是疫情發(fā)生以來,境外黑客攻擊我們醫(yī)療網(wǎng)絡(luò)的事件屢有發(fā)生,網(wǎng)絡(luò)邊界的防護(hù)必須被優(yōu)先考慮。
2.內(nèi)部威脅:面對(duì)如今越來越模糊的網(wǎng)絡(luò)邊界,作為業(yè)務(wù)承載的疾控中心內(nèi)部網(wǎng)絡(luò)極有可能受到繞開邊界防護(hù)的高級(jí)威脅攻擊。
3.數(shù)據(jù)安全:疾控中心內(nèi)部數(shù)據(jù)庫服務(wù)器中有大量機(jī)密疫情信息,一旦被不法人員竊取,輕則成為他們獲取不當(dāng)利益的工具,重則影響整個(gè)抗疫工作,成為社會(huì)的不穩(wěn)定因素。
4.運(yùn)維審計(jì):作為疫情防控工作的“中流砥柱”,疾控中心的網(wǎng)絡(luò)運(yùn)維工作必須兼顧合規(guī)與高效,對(duì)IT資源的管理、對(duì)運(yùn)維行為的審計(jì)尤為重要。
二、火線受命,“山石速度”助力烏市抗疫
非常時(shí)期,疫情防控網(wǎng)絡(luò)運(yùn)行“0容錯(cuò)”,此次網(wǎng)絡(luò)安全加固必須快速部署、平穩(wěn)過度,在升級(jí)的同時(shí)不影響網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)。
烏市疾控中心與山石網(wǎng)科緊密配合,在嚴(yán)格遵守疫情防控制度的前提下,克服人員流動(dòng)、物流運(yùn)輸上的重重困難,在最短的時(shí)間內(nèi)將人員與設(shè)備調(diào)配到位。山石網(wǎng)科的工程師們僅用了一天多的時(shí)間,就完成了設(shè)備的安裝調(diào)試、系統(tǒng)的搭建上線,向?yàn)跏屑部刂行?ldquo;交了鑰匙”。他們所展現(xiàn)出“山石速度”,獲得烏市疾控中心的高度好評(píng)。
三、外防內(nèi)控,一站式建立全面網(wǎng)安防御體系
此次網(wǎng)絡(luò)安全加固,山石網(wǎng)科從烏市疾控中心的實(shí)際需求出發(fā),為其量身定制了全鏈條式網(wǎng)安建設(shè)解決方案,建立了更全面的縱深立體融合安全防御體系,全方位、多角度保障了疫情期間關(guān)鍵業(yè)務(wù)的正常運(yùn)行。
山石網(wǎng)科全鏈條式網(wǎng)安建設(shè)解決方案
1.邊界安全方面,出于健壯性、安全性和服務(wù)質(zhì)量的考慮,在疾控中心網(wǎng)絡(luò)出口邊界處部署了多臺(tái)山石網(wǎng)科防火墻,扮演了不同的角色,包括安全防護(hù)、上網(wǎng)行為的管控等,防范外網(wǎng)非法攻擊的同時(shí),對(duì)網(wǎng)絡(luò)流量進(jìn)行識(shí)別分類,規(guī)范用戶上網(wǎng)行為及對(duì)其進(jìn)行日志審計(jì)。此外,通過部署內(nèi)嵌高達(dá)8000+的入侵攻擊特征庫的山石網(wǎng)科網(wǎng)絡(luò)入侵防御系統(tǒng)來實(shí)現(xiàn)網(wǎng)絡(luò)入侵攻擊檢測(cè)與防護(hù)的目的,實(shí)時(shí)對(duì)網(wǎng)絡(luò)攻擊行為做出響應(yīng)。
邊界安全解決方案
2.內(nèi)網(wǎng)安全方面,將山石網(wǎng)科智能內(nèi)網(wǎng)威脅感知系統(tǒng)部署在內(nèi)網(wǎng)核心交換機(jī)上,檢測(cè)出繞開邊界防護(hù)的各種內(nèi)網(wǎng)高級(jí)攻擊與威脅行為,聯(lián)動(dòng)邊界防火墻阻止攻擊行為進(jìn)一步在內(nèi)網(wǎng)中擴(kuò)散。
內(nèi)網(wǎng)安全解決方案
3.數(shù)據(jù)安全方面,為了防止疾控中心數(shù)據(jù)資產(chǎn)遭到泄露,我們將一臺(tái)山石網(wǎng)科數(shù)據(jù)庫審計(jì)與防護(hù)系統(tǒng)旁路部署在核心交換機(jī)上,實(shí)時(shí)監(jiān)控、識(shí)別外部黑客攻擊及來自內(nèi)部高權(quán)限用戶的數(shù)據(jù)竊取行為,幫助客戶應(yīng)對(duì)來自外部和內(nèi)部的數(shù)據(jù)庫安全威脅。
數(shù)據(jù)安全解決方案
4.運(yùn)維審計(jì)方面,通過部署山石網(wǎng)科運(yùn)維安全網(wǎng)關(guān)來實(shí)現(xiàn)對(duì)疾控中心業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備等各種IT資源的帳號(hào)管理、認(rèn)證授權(quán)、行為審計(jì)的集中管理和控制。此外部署了山石網(wǎng)科日志審計(jì)平臺(tái),對(duì)山石網(wǎng)科防火墻日志進(jìn)行統(tǒng)一接收和審計(jì),在提高管理人員運(yùn)維效率的同時(shí)滿足了網(wǎng)絡(luò)安全建設(shè)的合規(guī)性。
運(yùn)維審計(jì)解決方案
【客戶評(píng)價(jià)】:烏魯木齊市疾控中心信息科評(píng)價(jià)此次網(wǎng)絡(luò)安全升級(jí)改造不僅在傳統(tǒng)網(wǎng)絡(luò)邊界上做了安全防護(hù),而且在疾控中心內(nèi)網(wǎng)、數(shù)據(jù)、運(yùn)維審計(jì)等方面均做了安全加固,真正做到了威脅可知、安全可控、信息可信。特別是在當(dāng)前疫情期間充分保障了疾控中心的網(wǎng)絡(luò)安全,為新冠疾病預(yù)防與控制、新冠疫情的監(jiān)測(cè)預(yù)警、檢驗(yàn)檢測(cè)等工作保駕護(hù)航。
【山石視點(diǎn)】:疫情期間,人民群眾的安危無小事。遠(yuǎn)在西北邊陲的新疆烏市疾控中心網(wǎng)絡(luò)安全升級(jí)項(xiàng)目,卻關(guān)乎全市350萬居民的生命與健康。山石網(wǎng)科的解決方案被客戶在這個(gè)特殊時(shí)間選中,這既是巨大挑戰(zhàn),也是光榮使命。未來,在你看不見的地方,山石網(wǎng)科將持續(xù)為您的安全竭盡全力。(作者:李蒞)
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )