復盤提質,聯(lián)防升級
CCF YOCSEF廣州舉辦“全運會廣州、深圳賽區(qū)網(wǎng)絡安全保障復盤”特別CLUB活動
學者網(wǎng)訊(編輯/劉秀 通訊員/邱少健 李雯霖)11月29日下午,中國計算機學會(CCF)青年計算機科技論壇(YOCSEF)廣州分論壇舉辦“全運會廣州、深圳賽區(qū)網(wǎng)絡安全保障復盤”特別Club閉門活動,圍繞第十五屆全運會期間的網(wǎng)絡安全實戰(zhàn)經(jīng)驗開展系統(tǒng)梳理與技術復盤。會議圍繞大型賽事網(wǎng)絡安全保障的攻防實戰(zhàn)與關鍵技術演進展開復盤,就云計算架構的穩(wěn)態(tài)運維、基于人工智能的安全分析與處置機制、跨主體應急聯(lián)動等議題進行了深入交流?;顒油绞崂砹思夹g創(chuàng)新、應急響應和體系優(yōu)化的典型經(jīng)驗,為后續(xù)重大活動的網(wǎng)絡安全能力建設提供可借鑒的經(jīng)驗參考。本次CLUB活動由CCF主辦,CCF YOCSEF廣州學術委員會組織,領信數(shù)科信息技術有限公司和佛山市云米電器科技有限公司支持。
活動邀請了廣州大學網(wǎng)絡空間安全學院教授李超和領信數(shù)科信息技術有限公司項目交付經(jīng)理王虎作為CLUB分享嘉賓,YOCSEF總部主席賀瑞君(人民郵電出版社),YOCSEF廣州主席蘇申(廣州大學),副主席姜思羽(廣東外語外貿大學)、朱鑒(廣東工業(yè)大學),學術秘書李雯霖(廣東財經(jīng)大學),AC委員崔金榮(華南農業(yè)大學)、張帆(佛山市云米電器科技有限公司)、王幸濤(安恒信息技術股份有限公司),現(xiàn)任委員王子佳(廣州大學)、邱少?。ㄈA南農業(yè)大學),辛遙(廣州大學)、張廣煜(華南農業(yè)大學)、周潔武(領信數(shù)科信息技術有限公司)和姜凱(安恒信息技術股份有限公司)作為技術代表受邀參加本次CLUB活動。

與會專家合影留念
在開場環(huán)節(jié),活動主持人邱少健介紹活動背景。領信數(shù)科信息技術有限公司華南技術中心總監(jiān)周潔武作致辭發(fā)言。接著由三位嘉賓作報告分享。
李超以“十五運會城市側網(wǎng)絡安全保障復盤”為題進行了分享,介紹本次全運會的網(wǎng)絡安全保障工作通過構建城市級高仿真可控“蜜場”環(huán)境,實現(xiàn)對掃描探測、漏洞利用等攻擊行為的實時捕獲,并對攻擊鏈、工具特征及源頭進行快速溯源分析。該機制在風險識別和事件處置速度上發(fā)揮了關鍵作用。

李超作報告分享
王虎以“十五運會廣州城市側網(wǎng)絡安全保障”為題分享了廣州城市側相關工作。賽前搭建跨部門協(xié)同機制、開展安全培訓,賽中強化實時風險預警與應急聯(lián)動,賽后復盤優(yōu)化保障流程,方案以“三階七項”措施為框架,將協(xié)同、預警與培訓納入統(tǒng)一的保障流程中,實現(xiàn)從準備、處置到復盤的體系化運行。

王虎作報告分享
蘇申以“盾立方值守研判工作”為題做報告分享,介紹了在十五運網(wǎng)絡安全保障期間的分層值守與研判團隊架構,通過標準化日志研判流程,結合多維度風險分析方法,實現(xiàn)對潛在安全隱患的提前識別與快速處置,為賽事期間的城市側網(wǎng)絡安全保障提供了有效支撐。

蘇申作報告分享
以上述報告分享為引導,參會嘉賓圍繞“什么是好的賽時IP封堵策略?”“賽時應該跟進閉環(huán)處置嗎?”“反溯攻擊源有意義嗎?”等核心議題展開深入研討。與會嘉賓從多個維度分享了賽事期間的網(wǎng)絡安全保障經(jīng)驗:在IP封堵上,需要從城市與賽事兩條線同步考慮,封堵范圍和時長應隨場景動態(tài)調整;在風險閉環(huán)處置方面,識別后的快速響應與責任明確是保障機制得以落地的關鍵;在攻擊源反溯上,應區(qū)分重點與一般問題,重大事件追溯源頭,常規(guī)事件聚焦漏洞定位;在安全策略方面,白名單與黑名單同等重要。
嘉賓普遍認為,全運會的網(wǎng)絡安全保障體現(xiàn)了典型的大規(guī)模協(xié)同特征,政府部門、行業(yè)機構與技術團隊共同參與,形成了較為成熟的跨域聯(lián)動機制,這是保障工作能夠順利落地的重要前提。

到場嘉賓熱烈討論
活動在深入、務實的研討氛圍中結束。圍繞“十五運”賽事網(wǎng)絡安全保障的實戰(zhàn)經(jīng)歷,與會專家在技術適配、責任邊界與經(jīng)驗總結等方面形成“實戰(zhàn)導向、多維考量、經(jīng)驗賦能”的共識。

復盤會議專家合影
本次特別Club閉門會議所沉淀的經(jīng)驗將從“賽事保障”向“常態(tài)賦能”延伸,可為大型活動與城市運行中的網(wǎng)絡安全保障提供可落地的參考,并推動相關能力體系的進一步完善。

評論 0