一、 行业背景
党的二十大报告明确指出:加快建设网络强国、数字中国,坚定不移贯彻总体国家安全观,统筹发展和安全,以新安全格局保障新发展格局。要强化网络、数据等安全保障体系建设,加强关键信息基础设施安全保护,强化国家关键数据资源保护能力,增强数据安全保障和个人信息保护能力,健全网络安全、数据安全、个人信息保护等法律法规与制度体系,全面提升网络安全防护、监测预警与应急处置能力,为数字政府高质量发展筑牢坚实安全屏障。
当前,数字政府已成为数字中国、网络强国建设的核心支撑,从“一网通办”便民利企,到“一网统管”精准施策,政务服务一体化、数据共享集约化、业务协同全域化成为发展主流,数字化转型正深刻重塑政府治理模式。但是,在转型提速的同时,安全边界不断拓展、风险挑战持续升级——勒索攻击、数据泄露、APT 攻击等威胁日趋精准化、隐蔽化,传统分散式、碎片化的安全防护模式,已难以适配全域协同的政务新生态。部门间安全 “烟囱林立”、设备数据互不联通、风险处置响应滞后、专业运营能力不足等问题,成为制约数字政府高质量发展的关键短板。
由此可见,顺应国家网络安全战略部署,紧扣数字政府一体化建设需求,构建统一安全运营体系,已是大势所趋、发展必需。以 “全域可视、统一管控、协同防御、智能高效” 为核心,打破安全壁垒、整合防护资源、打通数据链路,实现从 “被动防御” 到 “主动预判”、从 “单点防护” 到 “全域共治” 的安全能力升级,为数字政府稳健运行筑牢坚实安全屏障,护航政府治理体系和治理能力现代化行稳致远。
二、 政务门户网站防护案例
随着数字政府建设进度的不断推进,政务门户网站已成为承载公共服务、汇聚敏感数据的核心载体,与之相伴的网络安全威胁也日趋严峻。作为省市政务系统的归口管理单位,大数据局在安全防护工作中面临诸多痛点:一是传统“重功能、轻安全”的建设理念,导致安全防护措施存在明显短板与漏洞;二是网络攻击门槛持续降低、攻击手段迭代升级,给政务系统的安全防御带来极大挑战;三是统一建设、运维与管理的模式虽实现了降本增效,但也带来了责任高度集中、安全压力陡增的现实问题。数字政府建设迫切需要一套全方位覆盖、高场景适配的安全防护解决方案。
从2024年开始,联通慧御接管了福建省政府政务门户网站共计90+域名的统一安全防护工作,负责网站的基础防护和日常安全运营。作为联通重点自研产品,慧御网站安全云防护系统(简称:慧御云防护)长期为政府网站提供集约化的安全管理服务,团队积累了多年的Web防护经验,结合福建省政府门户网站的安全现状和治理需求,我们制定了初步的防护方案:
1. 多功能分层纵深防御
DDoS防护功能:基于四层网络在互联网侧提供DDoS攻击防护,针对大流量flood攻击利用防护节点进行缓冲和清洗,降低出口带宽,保障后端业务服务正常运行。

Web防护功能:支持OWASP TOP10漏洞全覆盖,为省政府提供24大类5000+小类的攻击防护特征,最大程度地杜绝攻击者对各类Web漏洞利用的风险,也防止监管单位扫描发现漏洞并进行风险通报。

重保只读:慧御网站安全云防护系统通过对省政府网站进行镜像爬取,制作网站备份,既可以当做网站应急恢复的备份,也可以主动使用在重要时间节点保障网站的正常展示。

2. 轻量化自助便捷运维
协同防御功能:当省政府网站在周期内遭受某个IP的Web攻击次数达到一定的阈值后,就可以将该IP封禁一段时间,这一功能解决了运维需要时刻手动添加黑名单的问题,实现了自动封禁。

全局IP策略:省政府网站客户运维,日常工作中,经常需要维护大量的黑白名单,慧御网站安全云防护系统通过IP分组的方式,帮助客户对各类IP进行分类维护,统一设置策略,弥补了精细化的URL访问控制策略不能批量操作的不足,极大提升了运维管理的便捷性。

自动化告警:手动设置告警规则,当网站在统计周期内出现一定数量的攻击事件或异常状态码时,可以通过短信或邮件的方式通知运维人员,不需要长时间人为关注,只需在收到告警通知时重点介入处理。

智能AI助手:在万物拥抱AI的当下,慧御网站安全云防护系统也接入了AI大模型来进行智能化升级,通过智能助手,客户可以快速查询业务数据、咨询防护建议、获取漏洞详情和处置方案等,随问随答,大幅降低运维门槛,实现安全管理效率的跨越式提升。

3. 多维度安全态势分析
可视化大屏:系统通过大屏实时更新,图形化展示各类攻击分类、攻击记录、网站流量和攻击趋势等,帮助客户直观感受业务安全态势。在HVV期间,也作为客户统一指挥和调度的平台使用。

业务安全分析报表:慧御网站安全云防护系统通过对合规范围内采集的业务和安全统计数据进行聚合整理和分析,详细地展示出包括访问量大小、业务网站状态、CDN加速情况、攻击来源、攻击类型、受攻击对象防护情况等多维度数据统计结果,帮助客户了解安全现状。


定制化数据汇报:慧御网站安全云防护系统支持定制安全数据报告,可以通过企业微信或邮件定期发送业务的安全运营数据,分担客户汇报整理和数据分析的工作。

三、 防护效果
在刚过去的2025年,我们与客户通力合作,累计监测到所有网站群总请求量234.21亿次,源IP数11.6亿个,页面浏览58.72亿次,加速流量677.75TB、总流量1.57PB、最大节省带宽2.74Gbps。

安全方面,检测到Web攻击次数1.44亿次,遭受Web攻击次数最多的网站全年累计被攻击次数达1800万次,说明有1/8攻击被用来集中渗透该门户网站,我们因此做了针对性的策略加固。这惊人的数据也让客户意识到网站所处的网络空间并不平静,通过整年的努力,我们协助客户顺利地通过了各类重保和演练的场景,保持了网站安全运行,0事故,0通报的状态,收获了客户的信赖与好评。

四、 一体化安全防护方案升级
近年来,随着国家对网络安全的重视程度越来越高,已经逐步覆盖到各个领域,当前,复杂的网络空间环境需要全方位多角度的安全防护措施才能应对,单一产品单打独斗已经不足以应对挑战,全方位一体化的解决方案才能抓住市场机遇。因此,除了慧御网站安全云防护系统,联通慧御还提供了其他产品服务帮助客户一站式解决各类网络安全问题。
慧御资产测绘与攻击面管理系统(慧御ASM):提供SaaS化的服务,在被授权后,对客户业务进行资产清查和风险扫描,梳理现有的网络资产,收敛风险暴露面,降低被攻击的可能,发现资产的安全漏洞和风险隐患,提供安全加固的建议。
慧御Web应用防护系统(VWAF):针对纯IP类的网站业务和客户内网环境的服务器,根据慧御ASM提供的安全分析报告提供虚拟补丁并利用syslog进行日志转储,维护客户内网的网站安全。
慧御网页防篡改系统:云防护或VWAF提供了网站安全防护服务之后,客户网站资产已经具备了对漏洞攻击的第一道防护,使用防篡改之后,能实时监测并阻断网站篡改攻击行为,也支持远程备份和网站恢复,彻底解决网站被恶意或误修改的风险。
网站云监测服务:对慧御ASM梳理出的重点资产进行持续监测,发现风险隐患第一时间通知客户及时采取应对措施,降低运营风险,节省运营成本,监测告警后,可再用慧御ASM进行风险探测,查询是否有风险隐患遗留。

五、 结语
慧御网站安全云防护系统凭借轻量化部署、可视化运维、自动化防御等便捷运维功能,大幅降低了政务系统集约化管理的操作门槛与人力成本,让政务安全管理工作更高效、更省心,搭配慧御一体化安全产品解决方案,真正实现安全与效率的双向赋能,为数字政府的稳健发展筑牢坚实可靠的安全防线。



