电力企业计算机监控系统上位机操作系统安全性能加固实施

来源 :中国新通信 | 被引量 : 0次 | 上传用户:zhennanquming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 本文主要结合国家电网公司信息网络设备安全防护要求,对国内电力企业计算机监控系统上位机普遍应用的三种操作系统的相关安全加固实施过程进行简要说明。通过对系统安全服务配置的性能加固,提高电力企业计算机监控系统上位机系统设抵御攻击的能力。
  【关键词】 计算机监控监控系统上位机 安全性能加固 操作系统 电力企业
  一、引言
  随着电力企业信息化的发展,电力信息网的规模日益增大,计算机系统面临着各种的安全威胁。随意篡改IP地址、恶意访问、黑客攻击、信息泄露、内部破坏等情况时有发生,因此计算机服务器系统安全性尤为重要。目前,国内大部分电力企业计算机监控系统均采用国网电力科学研究院南瑞水利水电分公司的计算机监控系统,但是其安全服务配置存在部分不满足国家电网公司信息网络设备安全防护的要求。
  二、实施整体方案
  对上位机计算机Windows、unix、Linux操作系统的相关通用服务、账户及密码、USB 端口进行禁用或限制设置。
  三、实施步骤
  3.1 Windows系统节点
  1、关闭系统服务。右键点击“我的电脑”,选中“管理”,在服务列表中,关闭如下服务:DHCP Client、Print Spooler等。
  2、关闭远程桌面。右键点击“我的电脑”,选中“属性”,在面板上选中“远程设置”,在弹出框中将“允许远程协助连接这台计算机”的勾选去掉。
  3、设置密码策略。打开“开始”菜单,啟动“运行”程序,打开组策略窗口,在如下路径找到“账户锁定策略”,双击“账户锁定阀值”,输入数值为3,表示三次输入错误,锁定用户,锁定时间默认为2分钟。
  4、关闭系统功能。通过控制面板进入,在程序窗口的“程序和功能”模块,可以看到“启用或关闭 Windows 功能”,单击打开“Windows 功能”。需要去掉勾选的服务包括:登陆服务器、登陆客户端。
  通过BIOS设置彻底关闭USB口(数据备份专用、语音卡专用USB口不关闭)。
  3.2 Linux系统节点
  1、禁用系统默认用户。编辑/etc/passwd文件,在存在风险的用户定义最前面增加#,并保存。需要禁用的账户包括:sync、halt、news、Shutdown。
  2、 关闭系统服务。使用chkconfig–list命令查看当前系统服务:关闭开机自动启动:chkconfig服务名 off。立即停止服务:service 服务名 stop。需要关闭的服务包括:login、 talk、ntalk、imap等
  3、设置密码策略。修改文件,增加输入密码错误锁定账户策略。
  4、禁用USB。卸载系统的U盘挂载驱动,将/lib/ modules/2.6.32-431.el6.i686/kernel/drivers/usb/storage文件夹下的usb-storage.ko文件更名或移到其他文件夹。
  3.3 unix系统
  3.3.1禁用系统默认用户:
  查看/etc/passwd文件,检查是否存在风险的用户定义。需要禁用的账户包括:sync、halt、news、shutdown。
  找到需要禁用的用户后,执行下面的命令禁用:passwd-l 用户名。
  3.3.2关闭系统服务
  telnet设置:
  1)关停telnet服务:/usr/lbin/telnetd stop
  2)禁用telnet服务:修改:/etc/inetd.conf 文件
  sendmail设置:
  1) 关停sendmail服务:/sbin/init.d/sendmail stop
  2)禁用sendmail服务:/etc/rc.config.d/mailservs
  snmp设置:
  1)关停snmp服务:/sbin/init.d/SnmpMaster stop
  2)禁用snmp服务:/etc/rc.config.d/SnmpMaster
  3.3.3设置密码策略
  编辑/etc/default/security文件,增加输入密码错误锁定账户策略。检查是否存在AUTH_MAXTRIES=6,如果没有使用下面的命令添加密码策略:echo AUTH_MAXTRIES=6 >> / etc/default/security 。
  上述工作每完成一项后,对系统进行监视,检查系统节点状态,画面数据刷新,控指令下发是否正常,如无异常,则试运行30分钟观察设备运行情况。
  结论:通过以上对系统安全服务配置的性能加固,提高电力企业计算机监控系统上位机系统设抵御攻击的能力,确保确保电力企业的计算机监控系统上位机操作系统的各种业务能够安全、稳定的运转,可为其它企业计算机监控系统上位机防护问题的解决提供参考。
  参 考 文 献
  [1]《水电厂计算机监控系统基本技术条件》DL/T 578-2008
  [2]《国家发展和改革委员会第14号令 2014 电力监控系统安全防护规定》
其他文献
经国际羊毛协会许可的澳大利亚联邦科学与工业研究组织制造的SIROSPUN纺纱机(用双纱纺纱,同时进行捻线)在欧洲虽未取得预期成就,但相反地,引进此种技术较迟的日本,目前却已取
高校图书馆宣传工作的实质就是综合运用一切可能影响其整体形象和潜能发挥的媒体和工具,向读者传递其所需和应知的图书馆信息和服务理念。论述了高校图书馆通过宣传工作向读
简要介绍了旅顺的历史沿革,在旅顺绿色经济区建设的背景下,以旅顺口区图书馆为例,对地方特色数据库建设的意义、选题范围以及价值实现进行了阐述和分析。
红香酥梨是采用杂交育成的红皮梨优新品种.该果中等大小,平均单果重280~220克,长卵圆或纺缍形,个别果实萼端微突起.果面洁净,蜡质很多,果皮底色绿黄色,果面2/3鲜红.果肉白色,
黄酒产品在货架期容易发生非生物浑浊和沉淀,浑浊沉淀形成的机理主要有蛋白质沉淀、铁沉淀和氧化沉淀.参与沉淀的物质有单宁、多糖、蛋白质、多酚等物质及Fe,Al,Mg,Ca等金属
政府逐年增强了对食品药品监管的力度,增加了监管人力和财力的投入。作为山东省食品药品监督管理局食药唯一法定检测机构,我院承担了食品、药品、保健食品、化妆品等检验、研究
鱼油是鱼体内的全部油类物质的统称,它包括体油、肝油和脑油。鱼油含有丰富的ω-3多不饱和脂肪酸(二十二碳五烯酸EPA、二十二碳六烯酸DHA),具有增强神经系统功能,预防老年性
图书馆保障盲人的文化权益是义不容辞的责任,盲文图书建设是盲人图书馆文献资源建设的基石,是为盲人服务的基础。通过编制《大连市盲文图书联合目录》的实践,使盲人图书馆联结成
压条又叫压枝.是一种常用的林木无性繁殖技术。它是将一植株枝条不脱离母体埋压土中繁殖的一种方法。可分为普通压条、堆土压条、波状压条和高枝压条等几种类型。它同样具有与
一盼:政府扶一把,生产大发展“生产发展、生活宽裕”是农民的最盼。在新农村建设中,尤其是欠发达地区的农民,对政府如何帮助农民增收,有着更加热切的期待。