9月22日,国网辽宁省电力有限公司完成2026年网络安全专项演习。演习全面应用“辽小安”安全指挥中枢网络安全智能体矩阵,检验了网络安全攻防一体化智能体系的实战效能,推动安全运营模式从“人工逐条研判”向“人机协同处置”转变,实现电网企业网络安全从“被动规则防御”向“主动智能防御”的升级。
网络安全是电网企业数字化转型的基础,关乎各类业务系统的安全稳定运行。国网辽宁电力结合网络安全风险识别、威胁研判、漏洞验证等实际业务需求,编制人工智能(AI)赋能网络安全综合应用示范工作方案,全面推动攻防场景下的网络安全智能化升级。
作为国家电网有限公司网络安全人工智能创新场景试点单位,年初以来,国网辽宁电力依托光明电力大模型,坚持“以AI对抗AI”攻防闭环,聚焦攻击渗透、监测分析、运营支撑三个方向,将AI技术嵌入网络安全保障全流程。该公司搭建访问风险监测识别与防护、安全威胁事件分析处置与溯源、多源攻击智能化联动验证和软件安全配置风险智能化巡检四个场景,落地告警降噪、威胁研判、访问风险识别、影响面分析、联动处置、知识助手和报告解读等13个安全智能体,打造“辽小安”安全指挥中枢网络安全智能体矩阵,形成攻防一体、协同联动的智能安全防护格局。
“智能体矩阵可以推动攻防两端的安全能力建设。”国网辽宁电力数字化工作部运行安全处专责王磊介绍。在攻击场景下,该智能体矩阵可以持续探测业务系统对外开放端口、服务等暴露面,深入分析系统漏洞等脆弱点,进而调整研判规则、风险阈值、关联逻辑和处置策略,持续迭代优化应用场景与智能体功能,推动安全体系在持续防御中自主进化和动态加固。
此次演习中,国网辽宁电力聚焦访问风险监测识别与防护场景,选取新一代电力交易平台作为实战防护对象,检验了告警降噪、威胁研判、访问风险识别、联动处置四个智能体的协同联动作用。围绕异常登录行为、跨域访问分析、高危路径识别、权限合规检查等核心场景,各智能体依次完成访问数据接入、关系梳理、策略校验、风险判定和整改建议输出,支撑访问治理,缩小了安全暴露面,保障了电力交易系统安全稳定运行。
此前,业务系统安全防护主要依赖固定规则库,属于被动防护,只能处置已知风险,无法感知潜在隐患。智能体矩阵项目负责人、国网辽宁省电力有限公司信息通信分公司网络安全监控中心主管孟勐介绍:“这套面向访问监测防护场景的智能体,能够提前预判访问风险,把防护关口从‘事后’前移到‘事前’,消除了异常访问行为监测盲区,提升了风险识别准确率,让访问风险发现过程可追溯、可量化、可闭环,增强电网企业网络安全防护韧性。”
演习期间,该场景下的智能体精准研判海量告警信息,累计分析告警数据59.3万余条,归并识别出身份异常、来源异常、频次异常、操作行为异常等19类风险,并第一时间将相关风险推送至电力交易部门核实,逐项跟踪、闭环清零,实现网络安全风险的早识别、早预警、早处置。
国网辽宁电力将根据此次专项演习的实战验证结果,持续迭代优化“辽小安”安全指挥中枢网络安全智能体矩阵,推动监测识别、分析研判、联动处置能力向营销、运检、调度等电网核心业务系统延伸,更好贴合各业务系统的安全运营需要,为人工智能赋能网络安全积累可复制、可推广的经验。
上一篇:无