水利网络安全工作平台设计与应用

3.0 闻远设计 2024-03-06 31 4 345.64KB 7 页 免费
侵权投诉
水利网络安全工作平台设计与应用
摘要:针对水利网络安全监管任务重、对象多、效率低的管理难点,为提升网络安全管理工作
“ ”效能,结合国家网络安全主管部门要求及水利行业网络安全现状,按照 一整、一符、四化 的
改进思路,研究应用分布式大数据、高度灵活定制的低代码编程、自动化数据融合等技术,以
及移动端联动等手段,设计建立包括应用业务层、数据处理层、基础设施层和运行环境层共同
组成的水利网络安全工作平台,并基于安全通报、重保任务、等保管理、安全检查等功能模
块,创新实现平台的快速检索、大数据动态分析展示与高弹性扩展、安全态势数据自定义上
报、全程在线闭环业务处理、高危安全事件及时送达及响应与处置。实际应用表明:平台可大
幅提升水利行业网络安全监管效率,助力构建主动智能、快速高效的水利网络安全防线,为支
撑水利行业网络安全管理发挥重要作用。
关键词:水利网络;网络安全;工作平台;监管;
AbstractThe management issues of water conservancy cybersecurity supervision has multi-
tasksand multiple objects with low efficiency. In order to improve the efficiency, a strategy following
“integration, conformation and modernization” idea is proposed based on the requirements of the
national cybersecurity department and the current situation of cybersecurity in the water conservancy
industry. This paper applies advanced techniques including distributed big data, highly flexible and
customized low-code, automatic data fusion and mobile terminal connection, so that a water
conservancy cybersecurity work platform is developed including application business layer, data
processing layer, infrastructure layer and operating environment layer. With functional modules such
as security notification, reinsurance tasks, classified protection management, and safety inspection, the
platform realizes innovatively the fast retrieval, dynamic analysis and display of big data and highly
elastic expansion, customized reporting of security situation data, online closed-loop business
processing, and the timely delivery, response and disposal of high-risk security incidents. Practical
results show that the platform can significantly improve the efficiency of cybersecurity supervision in
the water conservancy industry, and can support to build an active, intelligent,effective and efficient
water conservancy cybersecurity defense, which will play an important role in the cyberecurity
management of the water conservancy industry.
Keywordwater conservancy network; cyber security; work platform; supervision;
    0 引言
随着信息技术的迅猛发展和广泛应用,特别是我国国民经济和社会信息化进程的全面加快,网
络与信息系统的基础性、全局性作用日益增强,信息网络已成为国家和社会发展的新一代重要
战略资源。网络运营者要履行安全保护义务,保障网络免受干扰、破坏及未经授权的访问,防
止网络数据泄露、被窃取和篡改。近年来,国家相继出台《中华人民共和国网络安全法》《中
华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护
条例》等网络安全相关的法律法规文件[1,2,3],明确指出,要维护网络空间主权和国家安全、
社会公共利益,保护公民、法人和其他组织的合法权益。
水利是国家关键信息基础设施的重要行业之一,水利部肩负着水利关键信息基础设施安全保护
和监督管理职责,需要保障和促进水利信息化建设的健康发展。水利行业下级单位较多,包括
7流域管理构在直属单位32 省级水行主管部门。随着水利网信建设水平的不断
各级水利部门(单位)开展的网络安全管理工作日趋繁重,对水利行业展网络安
全监管,已成为水利网信高质量发展或缺的一部分。因此,为保障水利网信高质量
展,亟须建立水利网络安全工作平台,助相关部门以程化、规化、结构化的运作
展水利网络安全管理工作。
    1 存在问题与改进思路
1.1 在问
水利行业信息系统数多,区域分布广泛,网络安全管理工作面临巨大的战,相关部门在
实监管工作中面临较大的难,具体表现在以4[4,5]:
1监管工作重。日水利监管工作及水利行业各单位月报、报、检查、查等面,
工作琐碎且繁重,重工作多,统计分析工作大。
2系统类型。包括网络、平台、信息系统、工系统等多种类型系统,安全管理重点
同。
3)存在信息孤岛各直属单位地方水利管理部门的等保护下简称等保数据信息
信息化手段统一收集存储和管理。
4)缺少自动化管理手段。水利网络安全工作缺少自动化、标准化、程化工
1.2 改进思路
更好地开展水利行业网络安全管理工作,履行水利关键信息基础设施保护工作部门职责,
“ ” “ ”纵向组织 和 横向配合 相结合的工作思路建设水利网络安全工作平台,实现网络安全管理
工作的自动化、程化、标准化,解决当前行业监管在的难和短板,提升网络安全管
“ ”理效率。水利网络安全工作平台按照 一整、一符、四化 的设计思路,合水利网络安全工作
业务进行建设。
1.2.1 一整
一整指整合水利行业各级单位业务系统信息,建立动态制,实时掌握行业系统数及等
保相关数据。
1.2.2 一符
一符指符合水利行业网络安全管理模式。针对水利关键信息基础设施、等保三级系统资进行
检查检,对网络安全管理中发现的合规发整改通持续跟踪,建立符合网络安
全管理需要、符合水利行业业务管理的程。
1.2.3 四化
四化包括以下内容
1自动化。提供更简洁式,在展行业网络安全检查检时,通水利网络安全工
作平台自动成定制化检查任务,并对任务进行实时监进检查任务利进行。
2)流程化。以全生命周期覆盖备案、自评估、整改程,用户只需按程进行
便成业务系统的等保自评估工作。
3)常态化。以水利网络安全监管工作为核心监管融信息化工作,效促进各单位
网络安全工作的态化。
4)标准化。支安全性评价评价标标准化,建立和不断完善知识库,为管理决策供参
    2 平台设计
2.1 体架构设计
水利网络安全工作平台通B/S 供服务,基于标准J2EE 开放构,
MVVM(ModelView-ViewModel设计模式,面对象进行灵活性设计,兼容第三方移动平
台,实现 PC、移动端的统一同联动,为用构建一套稳定、高效、安全、可的应用系
统。水利网络安全工作平台具备良好的扩展性和兼容性,通过非密机制,保信息的
安全。应用的技术组件能与其他平台进行良好成,大提高应用系统的自动化处理
能力和交互性,并提供集接口实现与第三方软产品无缝,支安全管理业务扩展
移动端平台。
水利网络安全工作平台整体架构示意图如图 1示。具体四层构分析如下
1应用业务层。应用业务层提业务务,负责和用进行交互。安全通报、重要时保障
下简称重保任务、等保管理、安全检查、安全评估、安全教育、数据上报、风险预警
应用业务,关联着日志记录,和水利网络安全工作平台管理通信息进行交互,在移动
务中也有着同的功能。
2数据处理层。数据处理层进行数据处理分析[6],包括数据处理、分布式大数据计、数
据分析等处理,其中:数据处理,经历从数据校验清洗到转换分布式大数据计
,包括分布式存储RESTful、弹性扩展、实时索等内容;数据分析,包括单位、信息系
统、改、关联性、等、时间等分析内容。数据处理全都有志记录,并和水利网络安
全工作平台管理模块进行交互
3基础设施层。基础设施层是应用业务层、数据处理层的基础,为其他层提基础类库服
务,包括数据的高可用、中间件、作系统、内存缓存队列、数据库存储、文件存储
等,其他层用基础设施层需通进行记录
4运行环境层。运行环境层作为水利网络安全工作平台整体架构的最底层,为整个平台的运
行提供稳定保,包信息安全系统、作系统环境、虚拟化系统和数据存储环境。
2.2 功能模块设计
水利网络安全工作平台以日监管业务为核心依托平台展水利行业等保信息统计、安全检
查信息报、安全事件报送等工作。水利网络安全工作平台基于安全通报、重保任务、安全检
查、安全评估等主要功能模块,以模定制、在线上报、事件工单下发、自动统计分析等
式,等保、监督检查、联防联等业务融工作平台,实现对网络安全信息的实时收集
中管理,对在的安全漏洞风险及时进行通报、预警反馈,为水利行业日常开展安全监管
数据支撑,提高管理工作效率。平台功能模块设计图如图 2示。
1 平台整体架构示意图

标签: #设计

摘要:

水利网络安全工作平台设计与应用摘要:针对水利网络安全监管任务重、对象多、效率低的管理难点,为提升网络安全管理工作“”效能,结合国家网络安全主管部门要求及水利行业网络安全现状,按照一整、一符、四化的改进思路,研究应用分布式大数据、高度灵活定制的低代码编程、自动化数据融合等技术,以及移动端联动等手段,设计建立包括应用业务层、数据处理层、基础设施层和运行环境层共同组成的水利网络安全工作平台,并基于安全通报、重保任务、等保管理、安全检查等功能模块,创新实现平台的快速检索、大数据动态分析展示与高弹性扩展、安全态势数据自定义上报、全程在线闭环业务处理、高危安全事件及时送达及响应与处置。实际应用表明:平台可...

展开>> 收起<<
水利网络安全工作平台设计与应用.docx

共7页,预览3页

还剩页未读, 继续阅读

相关推荐

作者:闻远设计 分类:其它行业资料 价格:免费 属性:7 页 大小:345.64KB 格式:DOCX 时间:2024-03-06

开通VIP享超值会员特权

  • 多端同步记录
  • 高速下载文档
  • 免费文档工具
  • 分享文档赚钱
  • 每日登录抽奖
  • 优质衍生服务
/ 7
客服
关注