奇安信“一中心两体系”护航全国第十四届运动会完美收官

2021年9月27日,第十四届运动会闭幕。在第十四届全运会会歌《追着未来出发》的乐曲声中,第十四届全运会会旗缓缓落下,燃烧了13天的主火炬渐渐熄灭,同时奇安信护航第十四届全运会的网络安全保障任务完美收官。

图片1.jpg

作为第十四届全运会组委会指定网络安全承建单位,自2020年10月开始,奇安信集团在赛事组委会统一安排下,全程参与了第十四届全运会的网络安全保障工作,并于2021年5月正式投入安全运营,为全运会云网平台、赛事管理系统、竞赛信息系统、竞赛专网、赛事互联网、全运村、开幕式、闭幕式场地和60个竞赛场馆的安全运行提供网络安全保障。

图片2.jpg

据统计,历时一年多网络安全重保工作,奇安信从安全建设、安全运营到值守保障共投入安全专家和技术骨干450余人,累计8000余人天,先后部署态势感知与安全运营平台、天眼新一代威胁感知系统、全球鹰互联网安全云监测系统、云锁服务器安全管理系统、天擎终端安全管理系统、虚拟化统一服务器安全管理系统、新一代智慧防火墙、Web应用防火墙以及抗拒绝服务系统(Anti-DDoS)等各类安全产品近500台套。

图片3.jpg

“一中心两体系”,完成重保筹备

十四运会网络安全保障服务遵循“一中心两体系”原则,即态势感知与管控中心、安全防护体系与零信任体系,按照三同步、积极防御、主动安全运营、威胁情报对抗、实战化防御检验的技术思路进行设计,服务周期贯穿十四运会及残特奥会的开发建设阶段、联调测试阶段、赛时运行保障阶段和赛后清退阶段。

基于“一中心两体系”原则,在筹备建设阶段,奇安信配合第十四届全运会组委会,完成了网络信息安全规划设计方案、总体建设方案以及各场馆“一馆一册”网络安全保障方案编制,制定并细化各阶段工作计划和措施。

未雨绸缪,排除安全隐患

为尽可能减少网络安全隐患,奇安信在组委会的指导下对各业务各重点部位进行了多轮次的网络安全风险排查工作,并开展病毒和漏洞扫描、渗透测试和代码审计等安全服务,清除了多处安全隐患,协助完成了多个漏洞的修复工作。

与此同时,针对个人信息保护、终端安全和系统安全等方面,奇安信通过视频会议系统,对相关人员进行了多次网络信息安全意识培训,进一步提高了安全意识。

除此之外,为提升实战攻防能力,奇安信配合组织了多次网络安全实战攻防演习,基于真实网络环境,搭建了页面篡改、DDoS攻击和勒索病毒清除三个应急演练场景,采取社工技术、钓鱼攻击和逻辑漏洞等手段,发现和排查漏洞隐患,检验和提高防护能力,按照演练流程,对发生的攻击行为,启动应急预案,提高了应急处置效率。

赛时全时值守,确保网络安全零事故

奇安信出色完成了第十四届全运会测试赛、三次联调联试、开闭幕式和正式赛安全运维保障,严格落实值班值守制度。

在赛事指挥中心开展网络全流量日常检测和威胁告警分析期间, 奇安信各团队统一调度、协同作战、专人专岗、实时响应,在安全事件的发现、响应、研判、处置各个环节实现安全风险有效把控,成功拦截网络攻击达数百万次,确保了本届全运会网络安全零事故运行,获得了有关部门的高度认可。

经过多年的重保任务实践,奇安信在重保指挥体系化方面积累了丰富的经验,形成了成熟的一线专家值守、二线应急支撑、三线产品保障以及后勤保障的专业重保运营机制。

截至目前,奇安信已先后完成了国庆70周年、建党100周年、海军建军70周年、十九大、历届全国两会、历届春晚、第七届世界军人运动会、数字中国建设峰会、亚洲文明对话大会、两届一带一路高峰论坛、中非合作论坛、上合组织成员国峰会、博鳌论坛、第十五次联合国生物多样性大会、第四十四届联合国世界遗产大会、第二届联合国全球可持续交通大会等国家级网络安全保卫任务,用自己的能力和行动捍卫着国家和企业的网络安全。

奇安信将以“全运精神,奥运标准”持续保障全国第十一届残运会暨第八届特奥会。

图片4.jpg
图片5.jpg