
天津科技 ›› 2025, Vol. 52 ›› Issue (11): 48-52.
张萧, 王华, 韩书倩
ZHANG Xiao, WANG Hua, HAN Shuqian
摘要: 气象业务不断发展,气象网络的架构越来越复杂,网络安全的威胁也更加多样化。当前省级气象网络安全防护存在安全设备之间联动性较差、自动化程度不高、事件处置经验难以借鉴利用等问题。从业务的实际需求出发,探索高效、快速且可复用的网络防护手段非常必要。基于安全编排、自动化与响应(SOAR)技术的网络安全自动化运行管理平台能够实现各类安全设备联动,提取的告警、安全威胁等信息,均可通过预设场景脚本实现自动化处置,以工单方式发给运维人员交互,最终形成一整套闭环管理机制,能够有效提高省级气象部门防护设备之间的联动能力,加快事件响应与处置速度。
中图分类号: