12月19日获悉,国网浙江省电力有限公司搭建的拟态安全防御网关正式进入测试阶段。
随着信息技术的发展与普及,传统的网络安全防御体系对安全入侵行为的反应相对滞后,无法满足日益严峻的安全形势。同时,拟态安全防御越来越频繁地出现在大众视野中,它具备“改变游戏规则”的特征,助推网络信息安全防御实现换代升级。
国网浙江电力信息安全蓝队以测试拟态网关产品功能为基础,使用网络、平台、环境、软件、数据等结构的主动跳变或快速迁移实现拟态环境,通过不同纬度和方法进行网络维护、仿冒阻断、边界异常阻断等功能性测试,同时研究并测试拟态网关的稳定性及兼容性,形成拟态网关技术测试报告。测试结果表明,拟态网关可实现以防御者可控的方式进行动态调整,对攻击者则表现为难以观察和预测目标变化,有效规避可能存在的未知漏洞,具有一定的推广意义。
除在外网部署“防火墙”“云盾”“APT分析系统”等多项边界信息安全防御手段,基于拟态安全启示,国网浙江电力还创新性地在企业外网网站部署拟态安全防御网关,建立拟态安全防御网关,让安全防线处在动态、伪装及随机变化状态。
下一步,国网浙江电力将在拟态安全防御目前主要运用于外网的基础上,加大其在内网网络中的推广应用,通过建立基于电力业务应用的拟态云路由网络、拟态云计算通讯移动体系、拟态移动网等,全面提升企业信息安全防护水平。