天地和兴:安全防护电厂电力系统

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ftpp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着信息化和工业化的不断融合,电力监控系统发生了巨大的变化,不同类型的工业产品和通信协议,在交换机和工控机处交汇和互联,孤立的系统和车间被连接成一体。这种技术体系的开放性和网络的互联性为基于网络的安全攻击打来了方便之门,使电力工控系统安全面临新的挑战。
  安全问题
  · 生产控制系统与信息管理系统的连接通信,使系统受到来自上层系统的安全威胁,网络容易遭受恶意攻击,并使危险事件、恶意攻击行为等泛滥到其他区域。
  · 无有效的安全管控措施,生产控制大区的非法外联现象时有发生,部分生产控制系统中的终端对U盘和移动硬盘等无限制措施。
  · 主站系统操作系统无法防范恶意代码和恶意软件攻击,主站系统操作系统未安装杀毒软件。
  · 由于缺乏对管理和技术人员操作行为的有效安全监管和审计,误操作或者恶意操作安全风险较大。
  · 针对系统终端设备、网络设备、网络安全设备产生的日志,无完善的安全审计平台,对网络运行日志、操作系统运行日志、安全设备运行日志等进行集中收集、自动分析。
  · 针对信息系统的管理分散且困难,无法实时、集中地管理工控系统中的网络相关设备,无法整体把握生产和管理各大区的网络状况,无法实现针对系统统一的安全事态监控和态势感知。
  天地和兴信息安全解决方案
  针对电力行业的现状和信息安全问题,天地和兴结合自己多年的电力行业从业经验,提出面向电力行业的工控系统信息安全解决方案。在积极响应国家政策方针情况下,围绕“安全隔离、边界防御、区域监测、安全审计、集中管理、终端防护”,形成自有、完善的六位一体信息安全体系,对电厂电力系统进行细致、全方位的安全防护。
  · 工控防火墙:在电厂电力系统各大区之间、大区与互联网边界横向部署工控防火墙,分别对大区进行逻辑隔离。结合电厂应用实际情况,制定防护规则,通过地址、协议等方式对流量进行管控,只允许大区安全可通过流量进行数据交互和访问,深度解析各种工控协议,防范非法访问。
  · 工控安全审计平台:在所需大区旁路镜像部署安全审计平台,通过监测、预警和审计三模块实现对生产控制大区的工控系统和业务的安全状态进行实时监测和安全事件分析,发现网络中的异常,从全局角度进行安全事件实时分析处理, 为管理者提供网络安全风险的实时告警,提升工控网络的风险防护深度。
  · 工控信息安全管理平台:在安全二区或信息管理大区部署信息安全管理平台,方便对审计日志集中收集和分析管理,生成相关事件报告,掌握系统整体网络状况,针对收集的日志统一管理,生成可视化的安全态势报告,方便管理员对危险事件进行发现和处理。
  · 主机安全防护软件:在重要终端主机部署主机安全防护软件,对非安全操作系统进行有效的恶意代码防护。通过白名单方式对安全程序进行管理,防范非法程序和应用安装运行,以及未经授权的任何行为,同时控制U盘、移动硬盘等移动设备的使用,规范终端用户操作行为。
  升级改造目标
  该方案以建立纵深防御策略为主要思想,确保工厂网络中即使某一点发生网络安全事故,工厂也能正常运行,同时,工厂操作人员能够很迅速地找到问题并进行处理。
  该方案主要目标如下:
  · 深度检查:面向应用层对特有的工业通信协议进行内容深度检查,告别病毒库升级缺陷;
  · 通信管控:对数据流量进行管控,通过端口、地址、协议等方式对数据流量进行帅选,保证流量合法性。
  · 实时报警:所有部署的防火墙都能由工控安全管理平台进行实时监控,任何非法的(没有被组态允许的)访问,都会在安全管理平台产生实时报警信息,从而故障问题会在原始发生区域被迅速地发现和解决。
  · 主机防护:安装了主机防护的电脑面对自身与外界的安全威胁有了更深的防护级别,深度执行白名单数据库的数据运行。
  · 流量审计:完善的安全审计平台,对网络运行日志、操作系统运行日志、安全设施运行日志等进行集中收集、自动分析,及时发现各种违规行为,以及病毒和黑客的攻击行为。
  · 操作行为的监控与审计:依靠主机防护软件的主机审计和工控安全审计系统的网络审计对整个电力监控系统进行操作行为的监控与审计,记录操作行为,便于事件追溯。
其他文献
自主可控给本土网络安全厂商注入了活力。近日,迈普发布了新一代安全网关产品,主要包括下一代防火墙MSG4000系列和上网行为管理ISG1000系列。面对新发布的网络安全产品,迈普显得信心十足。  迈普路由安全产品线总监吴梦非介绍说,迈普算是国内最早一批网络安全厂商中的一个,早在2003年就推出了基于状态监测的防火墙网关,在国内处于较为领先的位置。另外,作为传统的数据通信厂商,迈普具有强大的研发优势,
“互联网 ”是当前IT业界,乃至企业界的一大热点。但是,到底该如何向“互联网 ”转型,对于很多企业来说仍然是个难题。7月28日,用友网络在北京发布了惠商云平台,希望能够帮助企业快速走上“互联网 ”之路。  据悉,惠商云平台是用友企业级互联网应用一站式服务平台,旨在通过公有云服务方式,帮助企业实现“互联网 ”转型和升级。  惠商云是基于云计算的企业信息管理平台,可以帮助企业将各种应用系统、数据资源和
本报讯 CITE2015(中国电子信息博览会)于2015年4月9日到11日在中国深圳举行。中国电子信息博览会是工业和信息化部与深圳市人民政府联合打造的新一代信息技术展示平台。它是一个了解中国ICT市场的窗口,引领ICT产业发展的风向标,激发人们创新梦想、创业梦想的新平台,也是一个业界同仁的盛会。   主办方称,中国电子信息博览将被打造成一个纽带,联接全球最新的技术与最大的市场,联接国际产业的潮流与
亿方云致力于打造企业文件管理和协作云平台,为企业客户提供海量文件的集中存储与管理、多级用户权限控制,以及最高级别的数据安全保障。  Box是云存储领域的标杆型企业,特别是在2014年再次融资1.5亿美元,通过将宝洁公司“拿下”进而突破了整个快销产品行业后,Box的领先地位更使其他同类公司难以望其项背。亿方云的创始人、首席执行官程远本来是最有可能将亿方云变成中国版Box的,因为他在Box创业之初就已
自20世纪90年代以来,人们开始普遍感受到全球化和网络化给国际经济运行带来的冲击。金融资本全球化在促进世界经济生产发展的同时,也给国际金融业务巨大的风险,使得监管和风控的难度越来越高。  当前金融资本的衍生品种类众多,股票、债券、存单、货币等,在扩大企业经营空间的同时也带来了巨大的风险。金融衍生品天生具有高杠杆的特性,能给予风险投资者以小博大、在短期获得丰厚利润的机会。与高利润随之而来的就是高风险
安恒明御数据库防火墙(以下简称 DBFW)是数据库最后一道堡垒。下面着重从常见风险威胁的角度来介绍一下数据安全防护目前的一些手段,同时来了解一下安恒信息的数据库安全八大神秘防护神器。  防護神器1 :敏感数据泄露篡改防护  安恒DBFW研发团队急用户之所急,想用户之所想,经过调研、分析、总结大量的客户数据泄露事件,专门研发敏感数据泄露被篡改防护神器,以机器学习为基础,以敏感数据为学习目标,通过SQ
上海云费控信息科技有限公司(以下简称云费控)是中国知名的财税管理解决方案供应商。公司创始人兼CEO邓先飞是国内SaaS的(Software as a Service)开拓者,一直致力于全球顶级SaaS企业应用软件在中国市场的推广和实施。  邓先飞早期就职于外资财务软件公司SunSystems,于2006年创立了致力于为外资企业提供财税本地化解决方案的Hitpoint,至今拥有超过520家客户,并且
在跨国企业在华业绩普遍不尽如人意的背景下,作为独立大区运作仅一年的SAP大中华区却宣布其软件及软件相关服务收入在2014财年取得了双位数的强劲增长,其中SAP HANA更是取得了三位数的增长。SAP大中华区为何能够交出如此骄人的业绩?明年又能否保持这种强劲增长态势呢?   SAP软件及软件相关服务收入在2014财年取得了双位数的强劲增长,这已是SAP大中华区连续第二年取得双位数增长。  “任性
今天,日益成熟的云计算、大数据、物联网、移动互联网等技术推动中国的IT产业进入了一个充满变革和机遇的新时代,而这对于正处产业转型升级期的中国提供了难得的跨越式发展机会,也成为我国实施创新驱动发展战略的重大机遇,国家从宏观层面陆续出台了一系列支持云计算、大数据、物联网等新兴产业发展的政策和规划。众多IT厂商也纷纷把握机遇,借助新技术完成自身的升级转型,逐步推出新一代的更加专业和全面的IT服务。与传统
广东省(佛山)软件产业园是经广东省经信主管部门批准,于2009年1月成立的,通过“一园多区”的模式,建立了多个专业园区,总建筑面积达38万平方米,其中A区(核心园区)占地66亩,聚集了90多家骨干软件企业。园区旨在发展嵌入式软件、物联网、云计算、电子商务、软件服务等产业,将园区打造佛山市“互联网 ”专业园区。  园区已成为国家软件园协会的会员单位、广东省小企业创业基地、广东省信息化园区金牌示范园区