第15版:企业风采

中国能源报 2026年06月15日 Mon

返回目录    放大 缩小 全文复制     上一篇    下一篇

国网信通中心推动人工智能赋能网络安全试点应用

从模拟攻击和智能防御双向发力,推进网络安全防护向智能化跃升

《中国能源报》(2026年06月15日 第 15 版)

  本报讯 近日,在国网信通中心(大数据中心)网络与数据安全部,技术人员轻点鼠标,一套模拟攻击靶场便自动搭建完成。仅10分钟后,系统不仅完成对8类常见Web漏洞的自动化探测,还生成1份包含近50项预设漏洞的详细报告,而在过去,完成同样的工作需1名资深安全工程师投入整整1周时间。这是该中心探索人工智能赋能网络安全试点应用的典型场景。

  今年以来,国网信通中心(大数据中心)立足实战需求,在测试环境内开展技术验证,协同国网信通产业集团构建起“攻防一体”的AI安全防护体系,从模拟攻击和智能防御双向发力,打磨协同作战的“矛”与“盾”,推动网络安全防护向智能化跃升。

  以“矛”破障,全面提升隐患主动发现能力。在模拟攻击维度,该中心聚焦自动化漏洞挖掘、已知漏洞举一反三及安全有效性验证等核心场景,着力破解安全风险主动发现难题。开始测试以来,累计开展自动化模拟测试20余轮次,通过大模型广泛汇集历史漏洞信息,联动安全监控设备自动提取攻击特征,支撑生成有效测试用例及防护策略配置建议150余项。针对隐蔽性极强、传统扫描工具难以识别的业务逻辑漏洞,技术团队让AI深度理解已有漏洞的攻击逻辑与业务上下文,并在模拟靶场系统中拓展排查同类问题,成功发现8项深层次预设业务逻辑缺陷,极大提升了风险前置发现的精准度。

  以“盾”固防,全面筑牢智能安全防御屏障。在智能防御维度,该中心围绕自动化运维与智能化运营两大场景,推动安全防护由人工密集型向智能驱动型转变。基于业务访问关系和安全策略基线,系统实现防火墙策略的智能生成与下发,自动识别并清理冗余、宽松策略,生成最小权限访问控制规则,可使人工策略配置工作量锐减90%。面对日均数万条的安全告警,依托大模型推理技术,AI可对海量告警进行智能筛选与关联分析,精准识别真实威胁,将攻击链还原从“大海捞针”变为分钟级精准定位,平均溯源时间可由原来的1小时大幅压缩至10分钟。

  从“人海战术”到“智能防护”,这道由大模型与多智能体协同筑起的数字防线,正推动电网网络安全运营迈向新高度。下一步,国网信通中心(大数据中心)将持续深化AI技术在网络安全领域的创新应用,不断完善“攻防一体”实战化体系,为国家电网公司网络安全防线筑牢全天候、秒级响应的坚实安全底座。

  (张哲宁)