<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “預”見安全 啟明星辰構筑智慧火電網絡安全防線

    VSole2022-12-14 15:28:52

    前言

    火電在保障中國電力安全穩定供應中發揮著兜底保供、靈活調節的作用,是當前中國電力系統的“頂梁柱”和“壓艙石”,其網絡安全建設不容小覷。本文以某火電廠實際安全情況為例,根據“安全分區,網絡專用,橫向隔離,縱向認證”的電力防護總體原則,提出了針對性、系統性的安全防護建設措施,進一步加強該電廠網絡安全整體防護能力,降低工控網絡被滲透攻擊風險。

    火力發電是我國主要的發電方式,其發電量超過全國總體發電量的70%。但由于大部分火電廠組網時間較早,系統設備老舊、安全管理不規范等問題較為普遍,導致其網絡環境存在很大的安全隱患。

    安全隱患一

    設備管控不規范 暴露面大且復雜

    控制系統中對移動存儲介質管理不到位,存在隨意使用和不嚴格訪問控制等情況,為內部攻擊留下可利用入口點。火電廠工控系統的工程師站、操作員站、歷史站等多使用未及時更新補丁的操作系統,同時存在賬號管理不嚴、密碼更新周期長等問題,為病毒傳播、入侵滲透、攻擊等外部攻擊埋下了可被利用的隱患。此外,控制系統上大量必需的第三方軟件,如數據處理插件、數據采集軟件,來源和安全風險不可控。

    安全隱患二

    網絡結構復雜 安全損失易擴大

    火電廠的工藝過程復雜、特殊,涵蓋電力系統、電氣系統、熱工系統、信息系統等各種監控系統,各系統間的通信需求導致火電廠工控系統網絡結構復雜,通信協議繁多,存在多種協議共存的情況,有利用漏洞偽造報文的風險。此外,未對網絡進行劃分和訪問控制,一旦網絡被突破,損失將快速擴大。

    安全隱患三

    監控措施缺失,難以發現網絡異常

    由于大量火電廠組網時間較早,網絡安全的基礎普遍薄弱。資產梳理方面,控制系統軟、硬件資產不清晰,網絡拓撲結構未及時更新,與實際情況不一致。管理措施方面,缺乏安全日志審計,缺少異常檢測機制,應急響應機制不完善。導致傳統火電廠無法快速對安全事件進行察覺、反應和溯源。

    深入業務場景 定制專業方案

    以某火電廠為例。該電廠結合自身電力監控系統和信息化情況,制定了信息安全總體規劃,初步建立了信息安全體系,符合國能安全〔2015〕36號文(《電力監控系統安全防護總體方案》)的安全防護要求和評估規范,以及電監信息〔2012〕62號文(《電力行業信息系統安全等級保護基本要求》)的管理方面。但仍然缺失一些具體的安全防護措施。

    啟明星辰針對該火電廠存在的網絡安全風險,結合多年在工控安全深耕的經驗,為智慧火電網絡安全的建設給出了專業有效的解決方案。

    網絡安全測評

     分析安全風險與現狀

    為進一步提高對自身安全風險的認識,該火電廠從安全區域邊界、安全計算環境和安全管理方面等維度,對電廠工控系統進行網絡安全測評。

    從測評結果來看,電廠自身安全防護措施的缺乏,易發生通過盜取弱口令賬號、端口掃描、植入惡意代碼等方式入侵系統以橫向/縱向滲透,進而破壞系統或泄露重要數據資源的攻擊行為,給電廠網絡安全管理帶來重大威脅。

    啟明星辰結合該發電廠風險調研評估和測評報告,根據“安全分區,網絡專用,橫向隔離,縱向認證”的電力防護總體原則,開展了有針對性的系統性安全防護建設,包括網絡邊界隔離、訪問控制、惡意代碼防范、操作系統漏洞管理、外設接口管控、網絡審計、安全管理等能力需求的細化技術措施建設,進一步加強該電廠網絡安全整體防護能力,降低工控網絡被滲透攻擊風險。

    五大方面

     筑牢發電廠網絡安全建設

    安全防護總體規劃示意圖

    1、通過安全加固服務,增強系統抗攻擊能力

    對生產控制大區的鍋爐、汽輪機、發電機的主、輔控系統如汽機監測系統TSI、NCS系統的工控主機、服務器、接口機等設備進行安全加固。通過啟用操作系統自身安全防護、審計策略,提高賬戶及用戶口令的復雜程度,關閉不需要的服務、端口等措施,解決測評中安全計算環境類別涉及的問題,實現終端設備自身的安全性提升。

    2、劃分安全區域,提升安全區域邊界防護能力

    在生產控制大區安全Ⅰ區和安全Ⅱ區的邊界處部署工業防火墻,通過對工業協議指令的過濾,實現安全Ⅰ區和安全Ⅱ區的訪問控制、邊界防護,配置針對Modbus、OPC工業協議的訪問控制策略,降低利用漏洞偽造報文的風險,解決測評中安全區域邊界類別的網絡節點未部署防病毒網關等產品,且無其他防惡意代碼措施的問題。保護鍋爐、汽輪機、發電機運行的主控系統如機組控制系統DCS、汽機調速系統DEH等安全運行。

    3、實時監控異常事件,提升系統主動防御能力

    在生產控制大區安全Ⅰ區和安全Ⅱ區的主機上部署工業主機安全衛士系統,通過建立主機“白”環境,建立工控主機的主動防護能力、移動存儲介質管理能力、加強針對利用“0-day”漏洞進行勒索攻擊的防護能力,在降低上述的系統風險、軟件風險的同時,滿足測評中安全計算環境類別的需要安裝防惡意代碼軟件或配置具有相應功能的軟件要求。

    通過在SIS系統、主控和輔控系統等主要系統網絡交換機鏡像口部署工控安全監測與審計系統,利用基于網絡流量的入侵攻擊行為識別、監測、預警,解決了測評中安全區域邊界類別的“未部署入侵監測設備,無法實現對網絡攻擊行為進行監視”的問題,為工業網絡入侵攻擊的應急響應提供預警監測能力。

    4、完善安全審計體系,提高廠區的安全管理水平

    在生產控制大區部署運維管理系統,實現對生產控制大區用戶運維操作時技術層面的準確記錄、審計、追蹤溯源,實現違規危險指令的實時阻斷,解決了安全區域邊界和安全計算環境測評類別中沒有對重要的用戶行為和重要安全事件集中審計項的問題,加強生產控制大區整個系統在身份鑒別、訪問控制和安全審計等方面的管理能力。

    5、部署工控安全管理平臺,實現廠區統一安全管理

    在生產控制大區部署工控安全管理平臺,對生產信息進行安全采集、分析和展現,實現安全防護設備、系統以及終端的安全統一呈現,協助解決資產情況不清晰的問題。在測評的安全管理類別中滿足了覆蓋物理、網絡、主機系統、數據、應用、建設和運維等層面的要求,提高管理效率,降低運行維護成本,構建了一個威脅監控的統一安全管理中心。

    電力在中國經濟發展中一直扮演著國民經濟“先行官”的角色,是國民經濟發展的基礎產業。啟明星辰將結合自身在工業互聯網安全領域豐富的實踐經驗和產品、技術積累,充分考慮電力發電側用戶實際生產系統的復雜性和特殊性,幫助電廠客戶不斷提升針對安全威脅的可知、可查、可控能力。

    網絡安全啟明星辰
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    大咖齊聚一堂,共話金融網絡安全建設。
    全民全運,同心同行,第十四屆全國運動會(以下簡稱“十四運會”)、第十一屆全國殘運會暨第八屆全國特奧會(以下簡稱“殘特奧會”)在古城西安圓滿閉幕,作為網絡安全領軍企業,啟明星充分發揮自身技術優勢與實踐經驗,扎實筑牢網絡安全防線,圓滿完成十四運會和殘特奧會兩場國家重大體育賽事活動的安全保障工作。
    近日,IDC發布《中國網絡安全硬件市場份額,2022》報告。報告顯示,啟明星集團以10.2%的市場份額登頂榜首,實力領跑中國網絡安全硬件市場!
    目前,超過80%的國計民生關鍵基礎設施是依靠工業控制系統來實現自動化作業,工業控制系統網絡安全已經為國家關鍵基礎設施的重要組成部分。 而對于我國來說,相比于歐美,我們面臨的安全威脅更大,首先,我們采用的自動化技術和設備主要還是來自國外;其次,我們對于工業信息安全的認識起步相對較晚,在工控系統安全建設和標準方面都存在片面化和局限性。此外,隨著“5G+工業互聯網”等新技術引用和應用,工業企業生產網
    隨著我國創新能力的提升,工業領域關鍵技術和裝備制造不斷實現國產化突破,為一張張中國“智”造名片。而伴隨工業領域國產化覆蓋的增強,工控安全技術和產品的全國產化為“三同步”要求的重要前提和保障性需要。
    9月29日,以“新時代·新技術·新經濟”為主題的云計算發展高峰論壇暨中關村云計算產業聯盟換屆大會在京功召開。作為理事單位中唯一一個網絡安全企業,啟明星應邀出席“云融計劃·倡議聯合體發布儀式”及對話沙龍,并發表演講。
    9月27日-29日,由工業和信息化部主辦的“2021年中國國際信息通信展覽會(PT Expo China 2021)”在京隆重召開。作為信息安全行業領軍企業,啟明星攜工業互聯網安全、數據安全等領域的優秀產品及解決方案亮相大會并做主題演講,分享集團在工業信息安全場景下的最佳安全實踐,贏得與會人士一致好評。
    伊朗震網病毒事件爆光,正式揭開了工業控制系統(工控系統)的“神秘面紗”,也拉開了利用漏洞入侵工控系統的序幕。 隨著“工業數字化、工業互聯網+智能制造”戰略的推進,網絡互聯互通為工業互聯網發展的基礎,越來越多的工控系統與互聯網相連,網絡互聯互通為工業互聯網發展的基礎,極易被不法分子獲取利用,工控系統安全防護迫在眉睫。 在需求驅動疊加國產化替代提速背景下,啟明星集團基于工控漏洞挖掘與評估的長
    1、如何對上萬臺內網資產進行安全檢查評估 2、掃描發現的上千個漏洞如何進行合理修復
    自2019年以來,受全球新冠疫情影響,半導體行業頻現減產停產消息,全球芯片短缺直接導致汽車、個人計算機、醫療器械等多個行業出現大幅停產減產事件,眾多公司更是出現削減生產計劃、裁員、關閉工廠等重大經營調整事件。據咨詢公司Alixpartners發布的最新預測顯示,芯片短缺情況將導致今年全球汽車制造商的產量減少770萬輛,總營收損失預計將達到2100億美元。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类