安恒信息面向大型活动场景打造的网络安全指挥中心平台,基于鲲鹏 Validated 技术体系,深度融合信创适配、安全架构创新与智能化防控能力,全面支撑云计算环境下的虚拟化安全、多租户隔离及国产化环境下的业务连续性保障。平台紧扣重大活动保障的实际业务需求与系统架构特点,构建以业务驱动为核心的递进式安全防护体系,实现信创环境下网络与信息系统的安全稳定运行。
平台整体架构由数据采集层、安全大脑(存储与分析层)和业务应用层构成。数据采集层通过多源采集技术全面汇聚云端日志、场馆日志、资产数据、服务数据、监测数据与威胁情报。安全大脑基于大数据分析、建模、机器学习与智能防控算法,支撑对网络行为的深度建模与预测预警,实现多维度安全态势展示与精准风险识别。发现的风险可通过本系统或钉钉(亚运钉、亚叮咚)等即时通信工具下发到对应场馆节点,进行属地处置。
平台在性能优化方面引入鲲鹏 BoostKit 加速组件,经过实测,ES 入库效率提升20%以上。安全大脑(存储与分析层)通过采集安全日志与威胁情报碰撞生成安全事件,Kafka消费分析效率提升40%以上。业务应用层通过安全事件匹配安全模型,平台自动研判后生成工单并下发给各单位,JDK 性能提升30%、HBase 锁机制优化提升超过30%,形成了从数据处理到分析研判,再到指挥调度的高效处理流程,显著增强了信创架构在面对海量数据处理时的吞吐能力与分析效率,提升了指挥协调与处置能力。在杭州亚运会的实践中,平台完成隐患事件通报近3万次,下达指挥调度指令近300条,收集上报恶意 IP 并封堵近6000个,充分支撑了大型活动期间的高强度网络安全保障任务。
平台已在杭州亚运会、哈尔滨亚冬会等重大赛事中落地应用,构建了覆盖“数据采集—智能分析—AI 研判—协同响应”的全流程闭环处置体系,实现事件响应从传统被动应急向主动持续响应转型。系统可实时展示城市级风险趋势、场馆侧安全态势、系统级攻击预警等关键指标,日均处理安全日志超10亿条,保障了赛事期间信息技术系统的稳定运行与数据安全。该平台被评为工业和信息化部网络安全产业发展中心“2024年信息技术应用技术创新解决方案”典型和重点解决方案并向全国推荐。