
2022年2月20日,隨著主火炬的熄滅,2022年北京冬奧會圓滿結束。據(jù)悉,本屆冬奧會以“零事故”交出了網(wǎng)絡安全答卷,首創(chuàng)了供應商與供應鏈安全一體化的冬奧會系統(tǒng)安全體系。目前,相關技術團隊正全力以赴為北京冬殘奧會的網(wǎng)絡安全保障做準備。
奧運會舉世聞名,網(wǎng)絡安全威脅態(tài)勢升級
奧運會舉世矚目,這是一個國家向世界展示的絕好機會。因此,這也成為了一些網(wǎng)絡黑客“炫技”的舞臺。在最近的奧運會上,黑客從未缺席。關注奧運的人應該知道,往屆奧運會上發(fā)生的許多網(wǎng)絡安全事件。
在2008年北京夏季奧運會期間,每天有11到1200萬次網(wǎng)絡攻擊警報,但只有少數(shù)達到緊急威脅級別。2012年倫敦奧運會期間,筆記本電腦被盜、高價值IT和通信設備被盜、虛假網(wǎng)站和電子郵件詐騙(如出售假票)、影響奧運會建設的病毒(Conficker)以及對官方的攻擊奧運會網(wǎng)站和英國政府以及贊助商對商業(yè)網(wǎng)站的DoS和DDoS攻擊等事件。
近年來奧運會的網(wǎng)絡安全威脅呈現(xiàn)升級態(tài)勢,網(wǎng)絡攻擊數(shù)量、影響范圍和威脅等級猛增。冬奧會的網(wǎng)絡安全保障工作,尤其是開幕式的網(wǎng)絡安全保障工作成為重中之重。
備戰(zhàn)網(wǎng)絡安全防護工作,守護冬奧網(wǎng)絡安全
借鑒以往賽事安全事件的經(jīng)驗,北京冬奧組委技術部早已開始為網(wǎng)絡安全防護做準備,牽頭組織數(shù)百名網(wǎng)絡安全專業(yè)人員,集結更多網(wǎng)絡安全防護力量。
網(wǎng)絡安全的基礎來自技術創(chuàng)新。據(jù)介紹,為保障冬奧會各項工作的信息網(wǎng)絡安全,安全技術人員部署了防火墻、終端安全管理、Web應用防火墻等各類安全設備近千套。200多名分析師處理超過10億條各類網(wǎng)絡安全日志,對其中產(chǎn)生的數(shù)千條告警信息進行深入細致的研判,實現(xiàn)在最短的時間內發(fā)現(xiàn)和響應安全事件,基于大數(shù)據(jù)建模,對未來安全趨勢進行分析,做好準確的預測。
冬奧會開幕前,網(wǎng)絡安全技術團隊實現(xiàn)了為冬奧會專門規(guī)劃設計的8個重大安全防護項目的一體化設計和運營,經(jīng)歷了2次測試賽、2次技術演練、10輪網(wǎng)絡安全攻防演練,三場沙盤游戲。所有網(wǎng)絡安全人員提前10天進入7*24小時戰(zhàn)斗模式。
據(jù)統(tǒng)計,冬奧會重保期間,共發(fā)現(xiàn)并修復安全漏洞5782個,監(jiān)測各類網(wǎng)絡攻擊(含社會方面)超過2.4億次,跟蹤、研判、處置涉奧輿情和威脅事件105件,排查風險主機150臺,發(fā)現(xiàn)惡意樣本數(shù)54個。
依托先進的大數(shù)據(jù)架構、分布式關聯(lián)分析引擎、機器學習、可視化等技術,兩小時內,近千套不同設備、萬余臺終端及操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、業(yè)務系統(tǒng)等產(chǎn)生的1.1億條日志等信息。技術人員進行標準歸一化,關聯(lián)分析、行為分析,實時動態(tài)可視化呈現(xiàn),對所有攻擊行為和異常行為進行預警和處理,最終實現(xiàn)北京冬奧會網(wǎng)絡安全“零事件”。