孙强在网络安全的战场上博弈,构筑电网安全堡垒
【一线·劳动者风采】无形战场的“安全卫士”
拦截高危网络攻击、溯源黑客组织和人员信息、确保网络安全“零事件”……今年暑期第31届世界大学生夏季运动会期间,有一批无名英雄为赛事的网络安全而默默努力。作为国家电网有限公司网络安全保障专家组组长,国网山东省电力公司威海市文登区供电公司的孙强,在现场组织开展网络安全保障指挥工作,将攻击源阻挡在网络安全防线之外。
这已经是孙强连续第8个年头在世界级大型活动现场指挥网络安全保障工作。一张办公桌,一台电脑,这就是孙强的工作“战场”。从“键对键”到“面对面”,他靠着手中的鼠标和键盘,既守护了电网网络世界的安宁,也为自己赢得了荣誉。
结缘无形战场
对电力行业来说,网络信息安全是保障国家电力系统安全稳定运行和电力可靠供应的一道关键防线。
“干好网络安全工作,不仅要有精湛技术,更要能吃苦、能坚守、能奉献。”这是孙强对行业的看法,也是他的行动准则。
2014年,国家电网公司率先在央企开展网络安全红蓝队建设,面向系统内各单位选拔种子队员,孙强报名参加并成为其中一员。经过一年积累,培训班结业时,孙强成绩名列前茅,入选国家电网公司网络安全红队。
正因为这次培训,孙强切身感受到网络安全的重要性。“网络与我们每个人的工作生活息息相关,在带来便利的同时,也暴露出隐私泄露、信息丢失等隐患。可以说,网络世界就是无形的战场。”孙强说,自己的工作就是要在这无形的战场中,不断“打怪升级”,构筑电网安全堡垒。
2015年起,既是国家电网公司网络安全红队队员、又是山东电力红蓝队队长的孙强,牵头负责山东电力网络安全红蓝队队伍建设工作,他带领队员成功抵御网络攻击,挖掘并加固各类高危漏洞。
2022年冬奥会和冬残奥会在北京举行,孙强入选网络安全保障队。近两个月时间,孙强先后组织公司各单位监测拦截高危攻击,指导全网制定防守策略,顺利完成预定保障计划,助力北京冬奥会网络安全“零事故”。
秉持高超技艺,孙强和他的战队所向披靡,先后获得包括36个冠军在内的80余个奖项,树立了国内知名网络安全战队品牌。
惊心动魄的“狙击”
一次次保障,就是一场场战斗。孙强就像一名隐忍沉着的“狙击手”,隐藏在电脑屏幕后,“狙击”一个又一个潜伏的“敌人”。
2020年9月13日, 一个极为平常的夜晚,孙强和往常一样,正在监测各类网络数据。21时13分36秒,他突然发现,有一个国内地址正在扫描“掌上电力”APP后台地址。仅过了一秒钟,又出现了另一个国内地址,也在小心翼翼地探测,两处地址的手法一模一样。
孙强迅速察觉到,有黑客正掩藏身份,试图攻击公司外网,他们一旦入侵成功,平台缴费系统就会陷入瘫痪,电费数据会被恶意篡改,客户信息也会被窃取。
决不能让对方得逞!13分50秒,他火速登录防火墙封禁两个地址。同时,紧急组织情报分析组分析黑客来路。时间一分一秒过去,筛查在紧张进行中……
“查到了,恶意攻击源地址来自境外!”21时30分,孙强和同事终于确定了黑客身份,这是一名国际惯犯,曾多次恶意攻破国外多家网站,而这一切都在孙强和同事的坚固防御下成为泡影。此次成功抵御境外黑客入侵的应急处置,获得了公安部的认可,孙强也因此受到公司的嘉奖。
安全卫士的坚守
网络安全分秒必争,失去先机就意味着一败涂地,怎样才能尽快从海量的网络信息中查找蛛丝马迹、筑起安全堡垒?孙强认为,除了练就火眼金睛,还要有称手的“武器”。
2018年,孙强作为技防体系建设负责人,带领团队开展技术攻关,投入到第一个防御“武器”百灵鸟的研发中。为节省时间,那段时间,他在办公室搭起了行军床。他带队研发的“百灵鸟”网络安全综合监控平台,汇集分析多个网络安全技防设备的告警信息,进一步提高了山东电力网络安全自动化处置能力。
孙强研发的“大黄蜂”自动化漏洞检测机器人表现优异,连续两年夺取百度网络安全技术对抗赛人工智能第一名,并在30多项国家重大保电活动中发挥了重要作用。
在纷繁复杂的网络中,守护必须零差错,坐在电脑桌前的孙强,眼神始终坚定……