我和网信 | 网络信息安全工程师:当好网络安全“守门员”

时事   2024-10-10 16:44   北京  
随着互联网的快速发展,网络安全问题日益突出,恶意软件、网络攻击、数据泄露等给企业带来巨大风险隐患。网络信息安全工程师正是伴随网络安全行业快速发展而出现的新兴职业。自主研发攻击面管理平台以识别漏洞和安全弱点,第一时间制定防御和补救措施······网络信息安全工程师们沉心钻研,努力在网络空间当好“守门员”的角色。

将网络安全隐患消除在萌芽阶段
“网络安全事件一般会在什么时候发生?”
“每时每刻。”汪仕浩说。
监测和分析网络流量、识别潜在的安全威胁、及时响应和处理各类网络安全事件、带领团队制定和完善安全策略······作为一名网络信息安全工程师,汪仕浩每天需要及时排查、研判并阻断隐患和险情,“在大学期间,我系统学习了网络安全、系统安全、加密技术等有关知识,学校的重视和社会的需要让我看到了网络安全的重要性和这个行业的发展潜力。”如今,他实现了成为网络安全技术专家的梦想。
汪仕浩还在其公司担任“蓝军”角色。“其实就是扮演入侵者,和公司其他网络信息安全工程师进行对抗演习。在这个过程中,我们可以及时发现一些潜在的网络安全风险。”汪仕浩每个月都要对公司上千个重要信息系统进行全方位的安全测试,找出潜在问题并制定相应的预防措施,避免公司的信息及网络受到安全威胁。
“感觉自己的工作就像打地鼠游戏,通过专业知识,要预判哪些孔(漏洞)会被入侵,就提前准备好‘锤子’,进行埋点部署。”同为网络信息安全工程师的邓智宁表示,“这意味着我们要依靠技术手段,为平台筑起一层层‘防护罩’,将网络安全隐患消除在萌芽阶段”。
邓智宁和团队成员利用辅助工具自动监测并应对风险,有效降低了人力成本。他表示,“在一些网络安全事件中,对方往往像实施盗窃一样逐步探测、试探。我们的辅助机器能及时检测到这些行为并自动采取应对措施。当攻击次数达到一定的临界值时,我们就会收到警报。”
“公司曾收到过一封看似普通的电子邮件。经过分析,我发现这是一封钓鱼邮件,看似无害的附件实际上是一个恶意软件。”邓智宁迅速采取措施,通过跟踪攻击者的IP地址,成功阻止它的访问,并完成溯源。“这是令我印象最深刻的一次网络安全事件,让我更加认识到,在做好网络安全工作时不能忽略任何一处隐患或细节,以及加强安全意识宣传的必要性。”
······

以上文章摘取自《中国网信》2024年第8期,如需获取全文,请点击以下卡片跳转至《中国网信》电子刊。

↓↓↓戳↓↓↓


来源:《中国网信》2024年第8期

投稿:zhongguowangxin@vip.sina.com

中国网信杂志
《中国网信》杂志是由中央网信办(国家网信办)主管、中国网络空间研究院主办的全国网信工作指导性刊物。
 最新文章