2022年2月25日,香港新冠疫情確診人數首次破萬,超負荷的醫院、緊缺的食物、漫長的隔離、持續不斷的寒潮將香港籠罩在陰霾中。
豈曰無衣?與子同袍!中央不斷加快救援物資的生產,但由于香港與內地隔江相望的特殊位置,運輸,成了這場賽跑中最緊迫的一棒。
直達香港、7*24小時開放、一站式通關………種種便利,讓橫跨兩地的港珠澳大橋成了援港物資運輸的“重要生命線”。
然而,聚焦于這座抗疫“同心橋”,不僅僅有心系同胞的內地人民,還有網絡世界中的不法分子。從香港第五波疫情開始,大橋口岸運營方——珠海創投港珠澳大橋珠??诎哆\營管理有限公司(以下簡稱“珠海創投”)就察覺到針對業務系統的網絡攻擊逐漸頻繁,甚至達到了月均十萬次的驚人數值。
提前報備、貨物檢查、信息錄入、稱重繳費、防疫檢查……任何一個業務系統被攻破,都將直接導致整個關口的運輸停滯。
保障口岸業務系統的7*24小時正常運作,不耽誤任何一輛援港專車的過關檢驗,成為珠海創投網絡安全必攻任務。
因為,香港同胞正在等著我們。
圖片源自:港珠澳大橋珠??诎段⑿殴娞?/p>
7*24小時穩定運作的底氣 來源于長期有效的安全運營
作為大橋的口岸運營方,珠海創投深知,安全必須和信息化并駕齊驅。早在2021年,珠海創投就已經與深信服安全托管服務(MSS)合作開展了長期的安全運營工作。
珠海創投以往關注設備部署和事件應急的防護方式較為粗放,忽視了不斷增加的弱口令、影子資產、自簽名SSL證書漏洞等風險點。而MSS的視角更為精細、全面,以保障風險管控效果為目標,利用云端共享安全專家和安全平臺的技術、能力和經驗,提供持續、有效、省心、便捷的安全托管。
針對“資產、脆弱性、漏洞、威脅”四大核心要素,MSS云端專家周期性地進行安全狀況評估、修復計劃制定與落地,減少可被利用的風險點,以“監測—發現—處置—加固”的良性循環提高安全“健康度”。
經過大半年的安全運營,MSS以100%管控資產、100%清除暴露面、100%閉環處置威脅、100%閉環處置事件的四個100%,幫助珠海創投做到對安全風險的“可知、可控、可管”。
7*24小時穩定運作的保障 來源于7*24小時的持續守護
大部分物資經過生產、質檢、裝倉,運往港珠澳大橋珠??诎稌r已經是晚上,因此夜間口岸的車流量常處于高峰狀態。僅僅依靠珠海創投自身的安全人員,即使是三班倒也無法支撐長時間、壓力大的網絡安全值守工作。
MSS以“人機共智”的模式,協同珠海創投守護了港珠澳大橋珠??诎抖鄠€夜晚的穩定運作。
所謂“人機共智”,“人”指的是深信服云端專家團隊,“機”是指深信服自研的AI安全運營平臺、基于威脅情報打造的脆弱性管理平臺、標準化服務監控平臺。
AI安全運營平臺會全天候、自動化地采集安全風險數據,進行分析檢測、深度關聯、告警生成,通知MSS云端專家進行跟蹤處置。不僅平臺不間歇工作,云端也會有安全專家7*24小時在線值守。在大數據積累的成熟事件處置庫的指導下,也保證了夜間突發事件處置的規范。
7*24小時的監測值守,減輕了珠海創投的夜間值守壓力,更是給這條援港 “生命線”提供了重要保障。
7*24小時穩定運作的信心 來源于分秒級的響應和100%的事件閉環
在援港貨車快速過關的過程中,貨檢區站場系統、人臉識別系統、支付系統發揮了最為關鍵的作用,這些系統也因此遭受了大量猛烈的定向攻擊。
在手法多變的新型攻擊下,珠海創投提出,設備防護是基礎,能否及時發現、處置事件,才是保障業務的關鍵。
通過安全運營平臺的實時監測分析,云端專家做到分秒級響應,不到30分鐘就能完成一次事件的“分析—研判—通告”。結合服務上千家用戶積累的處置經驗,針對80%已知安全事件,MSS提前為珠海創投量身打造了相應的應急處置流程,珠海創投在收到通告后,即可在云端專家的遠程協助下匹配相應預案開展處置。
在數十個重大安全事件的處置中,MSS云端專家不僅僅做到了監測預警,還針對全部失陷主機提供了處置方法、工具和遠程協助,甚至在2小時內調動線下專家上門處置,以“0事故”保障所有業務系統的穩定運行。
堅守一線的邊檢人員、加班加點的制造工廠、默默支持的科技企業、晝夜無休的貨運司機………來自全國各地的力量擰成一股繩,短短兩個月內,經過港珠澳大橋珠海公路口岸發放超過4000萬元中央專班援港物資,節約下近75%的運輸時間。
2022年4月21日,香港第五波疫情終于取得了階段性抗疫成果。
回望1997年的香港會議展覽中心,中華人民共和國國旗和中華人民共和國香港特別行政區區旗冉冉升起,“一國兩制”從構想到現實走過了不平凡的歲月。
2022年,面對香港來勢洶洶的第五波新冠肺炎疫情,我們勠力同心,并肩克難。
因為,“我們永遠是一家人。”
多地疫情防控升級,深信服積極助力各地疫情防控工作,優先為城市防疫、全行業有序恢復生產經營提供網絡安全保障。數字抗疫,信服人始終貢獻著自己的力量。