【名片】
田崢, 國網湖南省電力有限公司信息通信分公司三級職員,高級工程師,國網公司網絡安全尖兵部隊干將隊隊長。研發的“電力監控系統安全主動防護關鍵技術”獲湖南省科技進步一等獎;“電力網絡安全紅藍對抗關鍵技術及應用”獲國網公司科技進步一等獎。獲評2023年全國五一勞動獎章。
(相關資料圖)
【故事】
4月28日,夜幕降臨,多數人開啟了度假模式。而在一個沒有硝煙的戰場上,國網湖南省電力有限公司信息通信分公司網絡安全專家田崢卻在電腦屏幕前,時刻準備攔截網上“敵人”。
“網絡安全沒有放假之說,哪怕有一刻放松警惕,就有可能被人鉆了空子。”田崢的手機24小時暢通,筆記本電腦不離左右,“有時候覺得自己就像一個狙擊手,在看不見的戰場上防守、進攻,再防守、再進攻,永遠不知道下一個對手是誰,他到底有多么強大。”
網上交電費,對老百姓來說已是尋常事。通過專用APP或者小程序查詢電量、交電費,背后離不開網絡安全專家的保駕護航。
“別人越是不知道我們,說明我們做得越好。”作為網絡安全“狙擊手”,田崢成功研發檢測算法徹底解決內部電子郵件敏感數據信息泄露;圓滿完成數十次國際、國內重大活動的網絡安全保障工作……
2014年,田崢博士畢業進入國網湖南省電力有限公司。彼時,國網湖南電力敏感郵件事件多發,而市面上卻沒有一款成熟的產品能夠做到對郵件內容和附件進行實時分析并攔截。
田崢決定將此作為主攻方向。3個月時間,他從海量的網絡信息中查找蛛絲馬跡,將無數隱患故障悉數記錄在冊,在紛繁復雜中探尋防守之道。有心人,天不負。最終,田崢通過數據底層解密和傳輸攔截的方法開發出“基于多模匹配的敏感信息檢測算法”,給國網湖南電力的敏感數據配上“金鐘罩”。
為什么普通人感受不到網絡安全問題的存在?田崢笑說,我們有“3個5分鐘”的規矩:任何攻擊5分鐘內阻斷,任何情報5分鐘內落實到位,任何報告5分鐘內處置完畢,“大家還沒反應過來,我們已經完成處置”。
田崢印象深刻的是,2020年一次網絡安全攻防演練,秒變成實戰。
作為守方,田崢團隊布置好“蜜罐”,以誘使攻方實施攻擊,從而對其攻擊行為進行捕獲和分析。
“有人踩了我們‘蜜罐’!”田崢團隊發現了攻擊行為,立刻反向追蹤信息,沒想到對方的IP竟來自境外,“這不是演習,而是真實的網絡安全攻擊”。
“立即捕獲對方IP和攻擊樣本!”田崢團隊迅速反映,并將情況迅速上報。在多方協同下,該境外IP很快被封禁,危機解除,有效維護了網絡安全,確保了電網安全運行。
對抗,是守護網絡安全的主要方式。然而,對抗形式分分鐘迭代升級。“魔高一尺,道高一丈”,田崢說,網絡安全僅僅靠個人力量遠遠不夠,國網湖南電力必須有一支技術過硬的團隊。
田崢牽頭組建了湖南首家“全場景網絡安全研究室”,先后開展了數十次技術培訓,從模擬環境到實際運行系統,帶領大家查找漏洞、探究整改封閉方法、開展攻防演練,最后挑選出10名精兵組成國網湖南電力“紅隊”。
一年之中,田崢帶隊參加多次比賽和實戰對抗。“勝便守住了電網安全,敗則意味著電網可能被他人掌控。”田崢說,任何勝利都是暫時的,守護網絡安全沒有“天花板”,只有如履薄冰地對待每條信息,才能率先一步找出漏洞,建立牢固的網絡安全防護體系,確保千家萬戶可靠用電。
【心里話】
電網安全關系國民經濟命脈和國家能源安全,是國家安全的重要一環。我愿意一直投身于建立電網全場景網絡安全防御體系,努力打造網絡空間安全核心自主能力。