啟明星辰服務(wù)2010廣州亞運(yùn)會安全項目
(聯(lián)合電訊社/北京)--第16屆亞運(yùn)會,即2010 年廣州亞運(yùn)會運(yùn)動會信息系統(tǒng)(AGIS)網(wǎng)絡(luò)安全保障體系集成項目前后歷經(jīng)近2年的時間,啟明星辰從項目調(diào)研、需求分析到簽約合作企業(yè),從設(shè)備供貨、產(chǎn)品部署到安全運(yùn)維和安全服務(wù),最終圓滿、順利地完成了整個網(wǎng)絡(luò)安全體系的建設(shè)和運(yùn)行。
啟明星辰作為國內(nèi)領(lǐng)先的信息安全企業(yè),中標(biāo)了本次AGIS網(wǎng)絡(luò)安全保障體系集成項目,主要目標(biāo)是在高可用性的前提下,盡量控制和降低AGIS專網(wǎng)整體的信息安全風(fēng)險,為AGIS應(yīng)用系統(tǒng)提供一個穩(wěn)定、高效、安全的基礎(chǔ)網(wǎng)絡(luò)傳輸平臺。
在該項目中,啟明星辰分別擔(dān)任了產(chǎn)品供應(yīng)商、安全集成商、安全服務(wù)商3種角色,不但部署安全設(shè)備,規(guī)劃、實施并優(yōu)化安全策略,同時還對系統(tǒng)進(jìn)行了安全風(fēng)險的評估和加固,從而確保了本次亞運(yùn)會AGIS信息系統(tǒng)網(wǎng)絡(luò)平臺在賽事期間的各重要階段安全、無故障地運(yùn)行。
安全產(chǎn)品經(jīng)受考驗
本次亞運(yùn)會AGIS網(wǎng)絡(luò)安全保障體系集成項目涉及到安裝調(diào)試32臺/套安全設(shè)備及防病毒與桌面準(zhǔn)入控制兩大安全軟件,涉及4096臺PC機(jī)及512臺服務(wù)器及運(yùn)動會賽事系統(tǒng)的安全、平穩(wěn)運(yùn)行。地理上涵蓋亞體中心核心網(wǎng)絡(luò)平臺、五個場館群匯聚平臺,覆蓋了53個競賽場館、15個非競賽場館。
其中,啟明星辰提供了22套IDS、一套天玥業(yè)務(wù)審計系統(tǒng)、近7500個信息點(diǎn)的天珣內(nèi)網(wǎng)管理系統(tǒng)、一套泰合SOC安全管理平臺。
經(jīng)過測試賽、賽前大聯(lián)調(diào)、技術(shù)演練、亞運(yùn)會和亞殘運(yùn)會賽時等幾個階段的運(yùn)行和保障,第三方出具的測試合格報告中顯示,AGIS網(wǎng)絡(luò)安全保障體系無自身設(shè)計缺陷和產(chǎn)品問題,系統(tǒng)穩(wěn)定、高效,服務(wù)人員敬業(yè)、專業(yè),得到了各級領(lǐng)導(dǎo)的好評。
安全運(yùn)維凸顯水平
從本次AGIS信息系統(tǒng)網(wǎng)絡(luò)安全保障體系的最終運(yùn)行情況來看,該系統(tǒng)運(yùn)行穩(wěn)定,狀態(tài)良好。其中,啟明星辰在本次AGIS安全項目中表現(xiàn)出極高的安全服務(wù)水平和能力,監(jiān)控和處理的安全事件統(tǒng)計如下:
亞運(yùn)會
亞運(yùn)會賽時,啟明星辰AGIS安全團(tuán)隊總計處理了67次有記錄的安全變更或信息安全事件處理。這些事件主要集中在場館U盤使用控制、PC接入請求、防火墻策略變更及疑似病毒處理及系統(tǒng)漏洞處理。
通過IDS、SOC及防病毒監(jiān)控平臺的監(jiān)控,安全攻擊類事件統(tǒng)計如下:
分布式拒絕服務(wù)189252次
拒絕服務(wù)7001次
窮舉探測65次
可疑行為28次
網(wǎng)絡(luò)數(shù)據(jù)庫攻擊16次
木馬后門11次
緩沖溢出8次
病毒事件6次
這些安全事件大多數(shù)在安全設(shè)備的防護(hù)下,及優(yōu)化了的應(yīng)用系統(tǒng)的免疫力的作用下,自動解決,沒有影響賽事系統(tǒng)的運(yùn)行。
亞殘運(yùn)會
亞殘運(yùn)會賽時啟明星辰AGIS安全團(tuán)隊總計處理了33次有記錄的安全變更或信息安全事件處理。這些事件主要集中在場館U盤使用控制、PC接入請求、防火墻策略變更及疑似病毒處理及系統(tǒng)漏洞處理。
通過IDS、SOC及防病毒監(jiān)控平臺的監(jiān)控,安全攻擊類事件統(tǒng)計如下:
分布式拒絕服務(wù)218276次
拒絕服務(wù)3988次
可疑行為56次
網(wǎng)絡(luò)數(shù)據(jù)庫攻擊136次
木馬后門7次
緩沖溢出1次
這些安全事件大多數(shù)在安全設(shè)備的防護(hù)及優(yōu)化了的應(yīng)用系統(tǒng)的免疫力的作用下,自動解決,沒有影響賽事系統(tǒng)的運(yùn)行。
此外,本次項目的實施也完全滿足用戶的使用要求。
正如2008年奧運(yùn)會期間信息系統(tǒng)網(wǎng)絡(luò)安全保障以及2010年上海世博會期間信息系統(tǒng)網(wǎng)絡(luò)安全保障所表現(xiàn)的那樣,啟明星辰作為國內(nèi)網(wǎng)絡(luò)安全領(lǐng)域的領(lǐng)導(dǎo)廠商,成立10多年來始終堅守著信息安全技術(shù)的自主創(chuàng)新和捍衛(wèi)民族信息安全的高尚理想。2010廣州亞運(yùn)會AGIS系統(tǒng)網(wǎng)絡(luò)安全保障體系項目的圓滿完成無疑又為其服務(wù)大型賽事安全項目的技術(shù)水平和能力寫下了濃墨重彩的一筆。