
深夜,正在酣睡的居民們被一陣刺鼻的惡臭驚醒。推開窗戶,居民們震驚地發現以往清澈的河流不復存在:排水口不斷噴涌出顏色怪異、泛著白沫的“臭水”,翻起肚皮的魚蝦隨處可見。更為可怕的是,水龍頭流出的水竟然和河里排出的“臭水”一摸一樣。
以上場景看似是災難電影的情節片段,卻在現實中頻頻發生:
2000,澳大利亞
當地一處污水處理廠的控制系統被遠程入侵,在長達3個月的時間內,超過1000立方米的廢水被直接排放進入自然水系。
2018,北卡
負責向15萬北卡居民提供用水的萊羅納州昂斯洛水務局被勒索軟件攻擊,導致數據庫和文檔被加密,影響正常供水工作的開展。
2021,美國
佛羅里達州的水處理系統被入侵,黑客將日常用水中的氫氧化鈉濃度調高至正常值的100倍。
今年10月份中旬,美國FBI、CISA、NSA和環保局更是聯合發布《對美國水和廢水系統的持續網絡威脅》,對外發出正式警示:黑客組織正在持續對供水部門和廢水處理有關組織進行網絡攻擊。
被黑客組織攻擊導致污水處理有誤的事件屢見不鮮。究其原因,一方面,互聯網、自動化設備在污水治理中的參與比重越來越高,為黑客遠程攻擊提供便利條件。另一方面,整體網絡安全建設程度不高,在安全人員、安全設備、安全能力上的投入不足。對于想快速獲取利益、造成社會動蕩的黑客組織,污水處理組織已經成為了首選目標。
作為廣東省污水治理的重要支柱,廣東省環保集團(以下簡稱“廣東環?!保┰诖罅Πl展污水治理之余,也敏銳地注意到了網絡安全防護的難題,并以自身實踐探索一條更加有效便捷的安全能力構建思路。
安全穩定是污水治理的基石
從傳統污水治理發展至今,以往人工巡查、記錄治理數據的方式已被摒棄。各大環保企業紛紛選擇借助大數據、人工智能、物聯網等新興技術進行數字化管理,達到“實時采集數據、自動化分析治理、全天候監測”的目的。更為重要的是,治理過程產生的數據會統一匯總到總部平臺,為企業整體運營、決策提供參考。
以廣東環保為例,治理平臺和日常辦公、財務、結算系統等一眾支撐集團日常運營的核心系統互聯互通,這固然提高了工作效率,無形中也增加了在互聯網上的暴露面。但污水治理卻不容許出現一絲錯誤,一旦出現問題,輕則造成企業治理成本上升,重則造成環境嚴重污染、社會恐慌。
對于環保企業來說,本身更應該專注于治理業務,安全人員緊缺、易流失,即使部署了大量安全設備也無法完全發揮作用。如何同時做到專注于治理業務、快速構建起有效防護的網絡安全體系?廣東環保走上了一條創新之路:將自身網絡安全以 “云化”、“服務化”的形式托管給專業安全廠商,釋放內部人員精力,專注業務提升及安全效果。
“云化”+“服務化”的安全防護
為治理雙重加碼
云化統一管控
7*24H持續有效
借助深信服托管式安全運營服務(MSS),廣東環保通過在自身主要業務系統(如環保系統、OA系統、財務系統等)部署安全設備進行日常防護、監測,收集到的日志統一匯聚到“云端安全運營平臺,由深信服云端安全專家配合本地安全專家進行統一響應、分析、處置、指導等工作。
區別于依賴人工的傳統安全防護,深信服MSS云化管控可以全天候無間隙進行監測、防護。即使是深夜、假期等高頻攻擊的時間,AI運營平臺也能通過實時數據分析檢測出疑似攻擊,深信服云端安全專家將在5分鐘內響應,根據事前預案配合廣東環保集團本地安全人員、設備進行攻擊阻斷、溯源分析、協助修復等動作。
服務化交付模式
專注安全效果
以往的安全建設模式需要廣東環保投入大量人力、精力進行設備調優、策略配置等工作,“服務化”的交付形式讓廣東環保無需占用大量精力和成本去組建安全團隊,即可快速復用深信服的專家團隊和安全能力,且AI運營平臺會根據內外安全態勢實時進行策略調優建議,將廣東環保內部的安全人員從繁瑣的工作中解放出來,將更多的精力集中在整體安全的效果提升上。
除去日常安全工作,深信服MSS還會幫助廣東環保持續檢視安全隱患。深信服提供經驗豐富的專業攻防團隊深入挖掘、協助處置外網暴露資產的脆弱性、漏洞、高級持續性威脅,降低廣東環保集團核心業務系統被入侵的可能性,持續提升整體安全態勢。
深信服MSS上線至今,廣東省環保集團的網絡安全態勢逐漸明朗,安全工作主動可視、持續有效。同時,內部安全人員的能力也在一次次應急演練中逐步提升。目前,廣東省環保集團已有能力分析處置常規的安全事件。

目前,深信服托管式安全運營服務(MSS)已服務超過1000家用戶,覆蓋政府、企業、教育、醫療等多個行業。以人機共智、7*24H的專業服務獲得了廣大用戶認可和高度贊譽。未來,深信服托管式安全運營服務(MSS)將為更多用戶提供高質的專業安全服務,致力于幫助用戶構筑持續、有效的安全運營能力。
往期推薦

+
+
+
+