首页 | 农电之星

十载坚守一线,术业专攻成就“护网先锋”——记国网诸城市供电公司信通运检班班长徐明伟

sdzcdl
2020-06-28 10:25:16
 来源:中国电力网

  翻开厚厚的一摞荣誉证书,“山东省富民兴鲁劳动奖章、山东省技术能手、国网山东电力青年岗位能手”,细细查阅获奖履历,“山东省工控安全技能大赛一等奖、全国工控安全技能大赛上二等奖、工业信息安全技能大赛(山东站)二等奖”,一项项荣誉的背后,是他成长的足迹,更是对他实力的肯定。他就是国网诸城市供电公司信通运检班班长徐明伟。

  以赛促学,竞技赛场飞速成长

  作为一名“护网先锋”,守护网络安全早已经成为徐明伟的家常便饭。刚参加工作时,通信工程专业毕业的他被安排从事信息相关工作,虽说信息通信不分家,但在具体的专业知识和工作内容上还是“隔行如隔山”。于是他主动找来大量的资料学习信息专业技术技能,在无数个漆黑的夜里,他独自对着视频课件学习;在声音噪杂的信息机房里,他和交换机切磋技艺;在情人节浪漫的时刻,他和TCP/IP相偎相依。他如饥似渴地学习,不断钻研、主动承担,迅速成长为公司信息专业的技术骨干和业务能手。

  2018年,徐明伟参加了山东省职工职业技能大赛,此次竞赛作为省内A类大赛每三年举办一次,含金量不言而喻。当他接到决赛通知的时候,距离正式比赛开始仅剩3天的时间了,而且更加巧合的是,那时正好处在国网山东省电力公司参加国家级网络安全攻防演习保障的关键时期。被省公司抽调参加演习工作的他忙的连轴转,每天从早8点到晚8点要至少要工作12小时以上,几乎没有一刻能闲下来。徐明伟在不耽误演习保障工作的前提下抓住点滴时间备战,中午吃饭时他总是第一个吃完,利用节省出来的短暂时间争分夺秒备战,晚上下班回去第一时间打开CTF网站刷题直到累的睁不开眼,即使在比赛前一天赶往赛场的火车上他依然在不停地编写整理着自己的网络安全攻防代码。正是凭借这种拼搏的精神,他克服工作任务重、比赛时间紧双重困难,最终获得了全省个人第一名的优异成绩。

  学以致用,课题攻关大显身手

  徐明伟学以致用,知行并进,他把竞赛中学到技术技能与实际工作相结合,积极开展各类课题研究攻关。

  2017年,互联网上爆出了英特尔严重的芯片级漏洞,攻击者可以利用该漏洞获取目标主机的权限安装恶意软件而几乎不会被检测到,全球众多信息资产面临严重威胁,国家电网公司第一时间向所属各单位发出了漏洞预警单。面对这种紧急情况,徐明伟主动请战,承担起研究制定该漏洞防护方法的工作。

  然而后续又一个不利消息传来:英特尔官方发布公告称,该漏洞的官方修复补丁预计要在几周后才可能发布。这也就意味着接下来的一段时间内,该漏洞无法通过有效的官方修复补丁进行修复,漏洞威胁将持续存在。漏洞晚一分钟修复,公司资产面临的威胁就增加一分,险情就是命令,使命彰显担当,徐明伟以一名“护网先锋”高度的责任感和使命感,连夜收集该漏洞相关信息,对漏洞原理进行分析。为找出一种有效且稳定的防护方法,他每做一次测试,就要在电脑上重新搭建一次测试环境;为了更贴近真实的生产环境,每一次重新搭建测试环境都要进行繁琐复杂的操作;由于操作系统众多,每一种操作系统都要分别进行这样复杂的测试验证,经过一次次不断尝试,终于测试出了有效的漏洞缓解防护措施。同时,面对公司资产众多的现状,为了提高该漏洞的检测和修复效率,徐明伟还第一时间开发出了针对该漏洞的自动化检测修复工具,实现该漏洞从检测到修复的“一键式”排查治理,并最终形成了《CVE-2017-5689英特尔芯片远程执行漏洞专项治理典型经验》在国家电网公司推广应用,及时消除了漏洞威胁,保护了公司资产安全。

  追求极致,护网先锋万夫莫开

  五年前,仅参加了两期网络安全集训的徐明伟,就因优异的表现而破格入选了国网山东省电力公司网络安全红队,并被国网公司总部抽调赴河北参加了当年的国家级网络安全攻防演习。到今天,从“全国两会”到“中华人民共和国成立70周年庆祝活动”,从“护网2016”到“护网2019”,徐明伟已经圆满完成了10余次党和国家重大活动的网络安全保障工作。

  2018年,国家电网公司指定国网山东电力作为国家级网络安全攻防演习的主战场参演。面对“国家检验”,徐明伟和全体人员一起坚守网络安全阵线,梳理网络资产40000余条,加固资产200余项,最终以一分未失的优异成绩获得演习防守方第一名。然而给他留下最深刻印象的,不是技术方面每天遭受的大量网络攻击,而是短短的14天时间内发生的80余起社会工程学攻击。这让他意识到人是安全防范措施里最薄弱的一环,也是整个安全基础设施最脆弱的层面,于是徐明伟为了提高大家的网络安全意识,“兼职”做起了国网山东电力网络安全“护网先锋”微信公众号。从logo设计到运营策划、再到文章创作,他几乎一人承担,每年发布文章百余篇,吸引粉丝近万人,将“护网先锋”打造成为行业内知名、公司内著名的公众号。

  上合组织青岛峰会保障期间,他的妻子视网膜脱落被到青岛眼科医院作手术,他仅去医院匆匆看望了一下妻子,就投入了紧张的保障工作中去。面对常年奔波不能照顾家庭,一年出差超过200多天的工作现状,他说:“网络安全是近几年刚兴起的行业,现在正值用人之际,我没有别的可以奉献的,唯有辛劳和汗水。”

  十一年过去了,“护网先锋”徐明伟依然坚守在国网诸城市供电公司信通运检班,在平凡的岗位干着不平凡的事,用奋斗为他的青春填满了最亮丽的底色。

推荐阅读

评论

用户名:    匿名发表
密 码:
验证码: 
最新评论(0