数据与计算发展前沿 ›› 2025, Vol. 7 ›› Issue (4): 208-218.
CSTR: 32002.14.jfdc.CN10-1649/TP.2025.04.017
doi: 10.11871/jfdc.issn.2096-742X.2025.04.017
• 技术与应用 • 上一篇
TIAN Zheng(),DENG Xin,FENG Wei*(
),ZHAO Licheng,CHEN Xin,ZHONG Lei,PAN Yuting
摘要:
【目的】针对气象部门网络安全中的数据碎片化、防御孤岛化和响应滞后等问题,本文提出了一个国省协同的气象网络安全运营平台设计与建设方案。【方法】该平台通过汇聚并治理多源安全监测数据和资产信息,进行集中式的多源告警关联分析和事件研判溯源。利用自动化编排和风险智能决策技术,联动各类通知和处置设施,支撑安全风险的快速自动处理。通过国省两级平台的级联,实现了各省安全告警、资产信息等数据的实时共享,以及情报、预警、通报信息的及时传递,从而支持气象部门开展协同化的安全运营工作。【结果】经过实际应用测试,攻击IP自动拦截率达到了99.3%,处置时间缩短至分钟级别。【结论】气象网络安全运营平台整合了安全数据和安全能力,提高了安全风险的处理效率,有效保障了气象业务的安全稳定运行。