亚洲精品成人网站在线观看_亚洲一区欧洲一区_亚洲成人精品久久_精品亚洲国产成人

關鍵信息基礎設施的等保2.0之路 | 火力發電篇

2020-05-22 17:44 來源:美通社 作者:電源網

2019年12月1日,《網絡安全等級保護基本要求》的正式實施標志著等級保護制度整體進入 2.0 時代,等級保護對象范圍從傳統的網絡和信息系統,向“云移物工大”上進行了擴展。GB/T22239由單獨的基本要求演變為通用安全要求+新技術安全擴展要求,且技術要求和管理要求都做了調整。而關鍵信息基礎設施也在定級要求上明確指出“定級原則上不低于三級”的要求。在“關鍵信息基礎設施的等保2.0之路”系列文章中,天地和興將從關鍵信息基礎設施保護的實踐出發,梳理并提供2.0時代等保安全建設的整體解決方案,旨在助力關鍵信息基礎設施運營者網絡安全防護能力和信息安全管理能力的提升,應對各類網絡風險和挑戰。

一、安全現狀

自2007年國務院《關于加快關停小火電機組若干意見的通知》,火電行業開始“上大壓小”。新建、擴建、改建的火電廠發電機組規模越來越大,按照行業定級要求火電機組控制系統單機容量300兆瓦及以上的定級為三級來看,火電生產控制系統需要按等保三級要求重點防護的占比越來越高。電廠生產控制系統和電力監控系統是以計算機、通訊設備、測控單元為基本工具,為火電廠生產的實時數據采集、開關狀態檢測及遠程控制提供了基礎平臺,它可以和檢測、控制設備構成任意復雜的監控系統,在火電廠生產中發揮了核心作用,可以幫助企業消除信息孤島,降低運作成本,提高生產效率,加快產電、變配電過程中的異常反應速度。當前火力發電企業生產控制大區信息普遍存在以下網絡安全隱患

  • 火電企業系統眾多、數據交互頻繁,一旦防護不當會導致惡意攻擊從信息網甚至互聯網直接滲透到生產網絡;
  • 生產控制大區的工程師站、操作員站等大部分上位機為Windows/Linux平臺。為保證過程控制系統的相對獨立性,同時考慮到系統的穩定運行,通常在系統運行后不會安裝殺毒軟件,更新安全補丁或變更策略配置,防止埋下巨大的安全隱患。一旦感染惡意代碼,極易傳播擴散,導致非計劃停機;
  • 目前在火電DCS控制系統中,各類品牌設備普遍存在安全問題。近年來國內外漏洞平臺陸續發布了針對工控系統HMI軟件、PLC固件的多個漏洞。一旦漏洞沒有及時修復被黑客利用,會造成嚴重影響;
  • 缺乏對管理和技術人員操作行為的有效安全監管和審計,誤操作或惡意操作安全風險較大;
  • 從等保2.0的要求以及構建整體網絡安全防護體系的需求來看,大部分火電企業并無統一的信息安全管理策略,亦并未配置獨立的安全管理中心。
天地和興:關鍵信息基礎設施的等保2.0之路 | 火力發電篇

*安全威脅分類摘自:《電力監控系統網絡安全防護導則》5.2電力監控系統面臨的網絡安全威脅

二、解決方案

面對上述火力發電企業的安全現狀,天地和興做了深入的調查與研究,面對不同的應用場景,提供了全生命周期安全解決方案,為火力發電安全生產構建安全防御體系。

1、風險評估方案

風險評估是全面了解與驗證火力發電企業生產控制網絡和管理過程中存在各種風險和問題的一種必要手段,亦是安全防護體系建設的前提,天地和興將針對火力發電企業生產控制網運行環境與安全管理制度,對生產控制系統網絡做全面的安全檢查與驗證,并對當前網絡環境進行深度工控漏洞挖掘,最終生成權威的安全風險評估報告,為用戶全面了解生產控制系統網絡安全風險提供依據。

天地和興:關鍵信息基礎設施的等保2.0之路 | 火力發電篇

2、安全防護方案

對火電廠生產監控系統的網絡安全防護建設,遵循電力建立體系不斷發展、分區分級保護重點、網絡專用多道防線、全面融入安全生產、管控風險保障安全的原則,參照國家《網絡安全等級保護基本要求》“一個中心、三重防護”的安全理念,通過部署工控防火墻、工控安全審計、入侵檢測、網絡安全監測裝置等安全防護產品,提升生產監控系統網絡整體防護能力,部署示意圖如下:

天地和興:關鍵信息基礎設施的等保2.0之路 | 火力發電篇

安全通信網絡在生產控制大區和信息管理大區之間串行部署電力專用單向隔離網閘,用于生產控制大區到管理信息大區的非網絡方式單向數據傳輸;電力專用加密認證網關部署在電力控制系統的內部局域網與電力調度數據網絡的路由器之間,用來保障電力調度系統縱向數據傳輸過程中的數據機密性、完整性。

安全區域邊界在電力監控系統不同級別安全域之間部署工控防火墻/電力專用隔離裝置,建立不同安全域之間的訪問控制策略,實現網絡隔離與細粒度控制。嚴格禁止E-mail、WEB、Telnet、Rlogin、FTP 等安全風險高的網絡服務,以及通過 B/S或 C/S 方式的數據庫訪問穿越專用橫向單向安全隔離裝置。避免在一個系統或區域里爆發工控安全事件擴散到其他系統或區域當中,保障區域間通信網絡安全。通過在核心交換機上旁路部署入侵檢測系統、工控威脅檢測系統、工控安全審計平臺,實時監測網絡邊界、安全域內重要節點的異常行為并進行審計告警,異常行為包括各類已知、未知的入侵行為,網絡病毒,非法訪問等。

安全計算環境在主要的上位機上部署主機安全防護系統客戶端,實現主機防病毒、防第三方軟件的非授權安裝與使用,主機系統外接口尤其是USB存儲設備的認證管控、防病毒與操作行為審計。針對電力監控系統內所有上位機、人機交互站、安全設備以及服務器等進行人工加固服務,加固方式包括但不限于:安全配置、安全補丁、采用專用軟件或硬件強化操作系統訪問控制能力以及配置安全的應用程序。加固措施包括:升級到當前系統版本、安裝后續補丁合集、加固系統TCP/IP配置、關閉不必要服務和端口、為超級用戶或特權用戶設定復雜口令、修改弱口令或空口令、禁止任何應用程序以超級用戶身份運行、設定系統日志和審計行為等。

安全管理中心在火電廠生產控制大區中新建安全管理域,部署日志審計與分析系統、賬號管理及運維審計系統、工控信息安全監管與分析平臺,實現全網安全設備運行監控、安全日志收集與分析、安全事件集中處置,全網系統賬戶的統一管理與操作審計,全網資產無損掃描識別與管理,資產漏洞匹配與統計報告等安全集中管理能力。在NCS系統安全I區和安全II區各部署一臺網絡安全監測裝置,通過探針軟件和網管協議收集涉網設備的運行日志、安全設備運行日志,涉網業務系統的運行日志等,將告警信息經縱向加密統一上傳至省調和地調的網絡安全管理平臺。

3、安全檢查方案

建立生產監控系統定期安全檢查和整改工作機制,每年至少自行開展一次安全檢查,依據發現問題需制定整改計劃及措施,并將整改情況上報主管單位和集團公司。等級保護定級為三級的系統,除每年自行開展一次安全檢查外,還應按照等級保護要求,做好安全評估及整改工作。配合集團公司每年抽檢,并協助開展生產監控系統網絡安全專項檢查,最終對檢查結果進行通報。

4、應急演練方案

協助制訂火電廠生產監控系統安全應急處置預案,每年至少進行一次演練,確保發生安全事件時能夠有序處置、快速恢復。當生產控制大區內生產監控系統發生變化時,及時組織對應急處置預案進行評估,根據實際情況適時修改并進行演練,形成快速反應、快速處置能力。確保當生產控制大區出現安全事件,尤其是遭到黑客、惡意代碼攻擊和其他人為破壞時,立即向上級電力調度機構以及當地國家能源局派出機構、當地政府相應部門及集團公司報告,同時按應急處理預案采取安全應急措施。處理安全事件過程中應注意保護現場,以便進行調查取證和分析。最后將制定安全防護事件通報制度、有關安全問題做好記錄。定期向調度中心報送生產監控系統安全防護情況,并及時上報生產監控系統安全防護出現的異常現象。

5、安全服務方案

針對主管、運維等部門的“專業壁壘”等問題,天地和興為相關人員提供專業的培訓、咨詢、運維等服務,涉及網絡安全培訓、安全防護標準培訓、當前攻防技術培訓與應用、安全管理與規范操作日常運維等內容。協助企業全員提高專業知識與安全防范意識。同時,天地和興還提供7*24小時的專家級安全咨詢服務與運維、應急保障。

6、安全運營方案

安全運營的好壞直接影響工控系統網絡安全防護體系的防護效能。安全運營涵蓋內容較多,包括安全運營中心建立、安全意識培訓、安全運營管理、安全體系管理、安全運維管理等多維度內容。針對企業實際情況進行詳細方案設計,規范火電企業的整體安全運營工作。

三、總結

火電廠生產監控系統網絡安全建設與管理是一個復雜的系統工程,是保證火電廠安全生產、運營和管理所必須進行的長期工作,其總體安全防護水平取決系統中最薄弱點的安全水平。本文所涉及方案依照國家等級保護要求,充分考慮了火電廠生產監控系統面臨的主要安全威脅,結合電力企業網絡安全建設與管理實際情況以及業務系統實際組網應用情況,側重在網絡層、主機層構建縱深安全防護體系,落實國家等級保護“一個中心、三重防護”的安全理念與安全架構要求,提供包括安全服務、安全建設、安全運營在內的全生命周期工控安全解決方案,為業務系統安全運行保駕護航。

天地和興 火力發電

相關閱讀

暫無數據

一周熱門

亚洲精品成人网站在线观看_亚洲一区欧洲一区_亚洲成人精品久久_精品亚洲国产成人

                  中文字幕一区二区三区四区不卡| 在线成人小视频| 日韩三级中文字幕| 亚洲图片激情小说| 国产精品 欧美精品| 亚洲欧洲性图库| 欧美日韩精品一二三区| 亚洲欧洲www| 国产自产2019最新不卡| 国产精品久久久久aaaa樱花| 欧美日韩国产高清一区二区三区| 中文字幕在线一区免费| 国产高清视频一区| 亚洲老司机在线| 欧美sm美女调教| 日日噜噜夜夜狠狠视频欧美人| 成人毛片视频在线观看| 亚洲国产成人精品视频| 国产欧美日韩另类视频免费观看| 蜜桃一区二区三区在线| 国产精品美女久久久久久久网站| 欧美日韩国产欧美日美国产精品| 亚洲欧美日韩国产一区二区三区 | 精品国产在天天线2019| 午夜影院在线观看欧美| 久久婷婷综合激情| 欧美日韩综合不卡| 亚洲卡通欧美制服中文| www.av亚洲| 日本韩国视频一区二区| 国产精品二区一区二区aⅴ污介绍| 国产综合一区二区| 夜夜嗨av一区二区三区网页| 久久久亚洲综合| 久久99久久99精品免视看婷婷| 中文字幕综合网| 精品国产污网站| 久久福利视频一区二区| 一区二区三区在线视频免费| 久久精品男人天堂av| 国产一区二区看久久| 亚洲国产日产av| 中文字幕一区二区日韩精品绯色| 东方欧美亚洲色图在线| 日本高清免费不卡视频| 亚洲综合一区在线| 欧美韩国一区二区| 亚洲精品一区在线观看| 国产精品一区二区无线| 色婷婷综合久久久久中文一区二区 | 制服.丝袜.亚洲.中文.综合| 午夜精品福利一区二区蜜股av| 欧美经典一区二区三区| 精品人在线二区三区| 精品一区二区在线看| 亚洲尤物视频在线| 亚洲日本丝袜连裤袜办公室| 91在线视频免费观看| 欧美丰满少妇xxxxx高潮对白| 日日摸夜夜添夜夜添精品视频| 亚洲视频你懂的| 亚洲国产高清在线| www.日韩av| 日韩手机在线导航| 国产乱子伦视频一区二区三区| 亚洲成人1区2区| 亚洲一区二区在线免费观看视频| 国产精品美女久久久久久久久久久| 国产亚洲午夜高清国产拍精品| 国产成人自拍网| 欧美夫妻性生活| 国产一区啦啦啦在线观看| 欧美在线免费观看视频| 视频一区视频二区中文| 亚洲无线码一区二区三区| 一区二区三区在线视频播放 | 99视频在线精品| 欧美一级黄色大片| 国产激情一区二区三区四区 | 国产一区二区三区电影在线观看| 91高清在线观看| 免费成人av资源网| 色香色香欲天天天影视综合网| 亚洲成a人在线观看| 亚洲精品久久嫩草网站秘色| 亚洲色图都市小说| 中文字幕一区二区三区不卡| 亚洲色图另类专区| 亚洲色图20p| 亚洲一区二区三区美女| 一区二区三区不卡视频在线观看| 一区二区三区波多野结衣在线观看| 亚洲丝袜美腿综合| 亚洲精选视频免费看| 亚洲精品ww久久久久久p站 | 一区二区国产盗摄色噜噜| 一区二区三区四区亚洲| 一区二区三区四区激情| 亚洲国产美国国产综合一区二区| 夜夜嗨av一区二区三区四季av| 亚洲一区在线视频| 亚洲成人你懂的| 日本亚洲欧美天堂免费| 欧美性淫爽ww久久久久无| 精品一二线国产| 91精品国产全国免费观看| 成人综合婷婷国产精品久久免费| 日韩女优av电影| 91麻豆免费看| 国产精品久久毛片| 尤物在线观看一区| 日韩二区三区四区| 欧美日韩国产综合一区二区 | 国产欧美视频在线观看| 国产精品网站在线| 亚洲精品国产一区二区精华液 | 国产99久久久久| 久久久一区二区三区捆绑**| 国产欧美精品一区| 一区二区三区在线不卡| 一本大道久久a久久精二百| 精品亚洲免费视频| 精品国产一区二区三区忘忧草| 久久久久久一二三区| 亚洲日本青草视频在线怡红院| 亚洲一区二区不卡免费| 开心九九激情九九欧美日韩精美视频电影 | 另类人妖一区二区av| 91精品国产入口| 国产视频在线观看一区二区三区 | 日韩欧美国产系列| 久久精品免视看| 亚洲综合免费观看高清完整版在线 | 色噜噜狠狠一区二区三区果冻| 国内精品国产三级国产a久久| 日韩你懂的在线观看| 亚洲国产精品av| 午夜精品福利一区二区蜜股av| 欧美日韩高清一区| 91麻豆福利精品推荐| 亚洲男帅同性gay1069| 色综合久久久久久久久| 成人听书哪个软件好| 亚洲欧洲精品一区二区三区不卡| 天天影视涩香欲综合网| 成人永久免费视频| 亚洲欧美影音先锋| 色琪琪一区二区三区亚洲区| 成人禁用看黄a在线| 亚洲欧洲精品一区二区精品久久久| 天天亚洲美女在线视频| 99久久久精品| 一区二区日韩av| 91精选在线观看| 国产精品久久久久影院| 毛片av中文字幕一区二区| 26uuuu精品一区二区| 亚洲另类春色国产| 国产成人av自拍| 亚洲色图另类专区| 欧美男男青年gay1069videost| 久久久国产精品麻豆| 日韩激情视频在线观看| 久久综合资源网| 亚洲成年人影院| 99vv1com这只有精品| 亚洲国产欧美在线| 精品国产区一区| 一区二区成人在线视频| 风流少妇一区二区| 亚洲美腿欧美偷拍| 欧美日韩日日夜夜| 中文字幕一区日韩精品欧美| 精彩视频一区二区三区| 国产精品久久久久久久浪潮网站| 在线视频国产一区| 国产蜜臀97一区二区三区| 蜜臀a∨国产成人精品| 中文子幕无线码一区tr| 欧美三片在线视频观看| 中文字幕av一区二区三区高| 激情综合五月天| 亚洲乱码中文字幕综合| 日韩视频一区二区在线观看| 亚洲一区二区偷拍精品| 91免费观看视频| 久久99精品久久久| 亚洲天堂2016| 欧美大片在线观看一区| 亚洲超碰精品一区二区| 久久久精品天堂| 激情五月激情综合网| 一区二区三区国产| 久久久99精品久久| 欧美色欧美亚洲另类二区| 最近日韩中文字幕| av高清久久久| 久久99国产乱子伦精品免费| 亚洲精品欧美激情| 欧美草草影院在线视频|