日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

發電企業生產控制系統網絡安全防護技術與實踐運用
  • 企業:     行業:電力     領域:工控系統信息安全    
  • 點擊數:2743     發布時間:2023-03-30 03:07:59
  • 分享到:

★ 深圳融安網絡科技有限公司

1 項目概況

1.1 項目背景

在我國,電力系統是由發電、輸電、變電、配電、用電和調度組成的。其中發電企業是整個電力系統中的起始環節,也是整個能源閉環系統中最主要的生產環節。目前國內主要的發電形式為火力發電、水電、核電、風電、光伏等,其中火力發電在電力結構中占比最高。據統計,截至2017年底,全國發電裝機容量達17.7億千瓦,是世界上發電裝機規模最大的國家,其中火電比重約占62%,發電煤耗量占全國煤炭消費總量60%以上。隨著大容量、高參數火電機組的不斷投產和運行,火力發電控制系統對自動化控制的要求也不斷提高,新型火力發電控制系統已向數字化、網絡化和智能化進行轉變。而且,隨著電廠控制系統的不斷發展,各種通用的網絡技術被廣泛應用于電廠控制系統,其安全問題日益突出。但是相比互聯網信息安全領域的“火熱”,電廠控制系統安全作為信息安全的重要領域卻一直“備受冷落”。

直到近年國外發生多起因黑客網絡攻擊導致電力系統癱瘓的事件,才引起人們對電廠控制系統信息安全的重視。因此,在日益嚴峻的電力監控系統網絡安全形勢下,發電企業有效采取風險消控措施,保障機組、電網的安全運行,有著極其重要的經濟和社會意義。

1.2 項目簡介

本項目的實施對象為福建華電可門發電有限公司旗下的可門發電廠,對工控系統網絡進行系統信息安全防護建設,新增生產控制網絡安全綜合防護與智能管理平臺以保障華電可門發電廠所承載應用系統的安全。

1.3 項目目標

本項目按照等保2.0建設要求,整體實現邊界-終端-運管三位一體的全面安全防護體系,并基于大數據分析技術,建設具有風險識別、安全防御、安全檢測、安全響應和安全編排能力的安全管理平臺。

結合電廠內部的網絡層次架構,分別從企業資源層、生產管理層、過程監控層、現場控制層和現場設備層各層面入手,運用工控協議解析、黑白名單機制和主動防御等工業控制系統防護技術,添加安全隔離、入侵檢測、安全審計等技術措施,并形成統一安全管理中心,優化日常安全管理體系,健全安全管理制度,提升生產系統網絡安全整體防護能力水平,實現“合規”安全生產。

結合可門電廠生產控制大區網絡安全現狀和電力安全等級保護等的相關規定,按照等保2.0建設要求,整體實現邊界-終端-運管三位一體的全面安全防護體系。融合不同安全區域(包括安全IV區)之間的數據,匯聚攻擊檢測、異常感知、業務特征匹配、漏洞檢測等安全的多源異構數據,基于大數據分析技術,建設具有風險識別、安全防御、安全檢測、安全響應和安全編排能力的安全管理平臺。

2 項目實施

本項目技術應用以發電廠安全數據為基礎,以安全能力為核心,建設覆蓋風險識別、安全防御、安全檢測和安全響應能力的安全編排、自動化與響應平臺,及具有脆弱性識別、弱點識別、網絡層防護、應用層防護、系統層防護、運維層防護、流量檢測、入侵檢測、日志檢測、事件響應等安全能力的安全管理平臺。緊密結合發電廠網絡架構,設計大數據智能化安全體系,確保整體架構的先進性;利用前瞻性SOAR技術,深入結合大數據技術,確保技術的先進性。

通過安全自動化編排響應體系建設,加強發電廠安全的實戰能力與保障能力,不斷利用系統手段和人員力量,做好安全監測與防護、自動化事件響應等工作,形成運轉高效、處置得當的安全編排響應機制。

此外,根據《國家能源局關于印發電力監控系統安全防護總體方案等安全防護方案和評估規范的通知》(國能安全〔2015〕36號)中《附件4發電廠監控系統安全防護方案》及《信息安全技術網絡安全等級保護基本要求》2.0版本相應的要求,在發電廠電力監控系統內部署相關安全防護系統以解決目前存在的安全問題,并分別從網絡監測、日志審計、主機安全、集中管控、邊界防護等方面進行安全防護建設工作,同時滿足相關監管部門的檢查要求。

2.1 網絡監測

分別在各網絡關鍵節點中旁路部署工業入侵檢測系統和監測審計系統,對攻擊行為進行檢測和告警,實現網絡流量的采集分析監測和異常告警。

2.2 日志審計

分別在各生產車間網絡中部署日志審計系統,實現日志信息的收集和集中分析,并提供日志查詢、歷史日志查詢和事件告警功能,及時了解網絡設備運行狀態,識別存在的安全事件,提高系統安全防護能力。

2.3 主機安全

部署工業終端安全衛士,對操作系統進行安全加固。采取“白名單”機制,實現病毒主動免疫和USB接入行為管控。

2.4 集中管控

建立生產控制網絡安全綜合防護與智能管理平臺,實現對網絡安全設備的統一安全管控,實現安全設備的狀態監控、審計管理和策略管理等集中管控功能,構筑安全管理中心平臺,提升整體網絡安全防護和運維管控水平。

2.5 邊界防護

在各生產車間網絡的邊界處部署工業防火墻和電力隔離裝置,采用適用于工控網絡的“黑白名單”機制和協議解析,細化訪問控制粒度,對非法及異常訪問行為進行攔截阻斷,降低設備廠家遠程接入運維時面臨的網絡安全風險。

image.png

圖1 網絡安全防護拓撲圖

3 案例亮點及創新性

我國在信息安全領域,尤其是工業信息安全領域的研究起步較晚。目前國內外針對發電廠的整體的SOAR自動響應還未有相關產品。習總書記曾在全國網信工作會議上強調,要加強網絡安全信息統籌機制、手段和平臺建設,加強網絡安全事件應急聯動處置,積極發展網絡安全產業,做到端口前移,防患于未然。因此,本項目旨在發電企業建設安全管理平臺并引入SOAR技術,結合大數據分析技術,提高發電企業自身業務安全保障能力,同時該技術將成為國內外首創。

通過發電企業生產控制網絡安全綜合防護與智能管理平臺建設,可以為發電廠電力監控系統網絡安全帶來行業示范效果。

(1)模式的創新性

通過建設生產控制網絡安全綜合防護與智能管理平臺,利用大數據等技術將工控網絡安全信息一網打盡。通過智能化的分析,為企業提供一個可視化的安全監管平臺,可實時了解企業網絡安全狀態,對企業的整體工控系統的安全規劃、管理和決策提供依據,滿足國家的發展要求和行業的發展趨勢。

(2)政策的合規性

根據國家等有關發電廠網絡安全政策文件規定,以實際需求為導向,在合規的基礎上考慮整體安全設計,規范做好發電廠安全自動化編排響應體系建設,保障安全工作推進的統一性、一致性、有效性和規范性。

(3)策略的統一性

通過安全自動化編排響應體系建設,加強發電廠安全的實戰能力與保障能力,不斷利用系統手段和人員力量,做好安全監測與防護、自動化事件響應等工作,形成運轉高效、處置得當的安全編排響應機制。

發電廠安全自動化編排響應體系建設應按照網絡安全等級保護制度和相關規范的要求,并行開展技術手段建設和管理制度建設,實現技術配合管理,管理指導技術,確保技術與管理雙管齊下,切實落實相關工作科學有效開展。

(4)成本的經濟性

成熟的產品體系以及模塊化的功能設計,可以作為示范項目快速復制,極大節約推廣和運營成本。

(5)掌握發電企業電力監控系統實際安裝設備狀況

國內電力企業電力監控系統應用在條塊分割的封閉體系中,安全防護意識不強。國內工控設備生產缺乏安全技術保障,進口系統和設備的安全性處于半透明狀態。對于多少系統應列為國家重點防護對象,亟需摸清底數,有助于對已有故障隱患的設備進行及時維護,減少損失。

(6)掌握質量隱患和依賴情況

掌握威脅情報是幫助我們發現威脅并進行處置的必要手段,威脅情報是盡可能獲得安全事件的基礎性資源。建立工控網絡安全漏洞挖掘、風險評估、威脅檢測、信息共享等一整套機制并加以保障,形成全面、權威的統計信息,有利于實現和推動工控網絡安全防護的提升,有效避免重大工控安全事故的發生。

(7)人工智能與網絡安全相結合,建立防御新生態

加快發展新一代人工智能是我們贏得全球科技競爭主動權的重要戰略抓手。隨著人工智能技術快速發展和產業爆發,人工智能安全越發受到關注。

人工智能技術可應用于網絡安全領域,通過感知、預測、預警關鍵信息基礎設施運行的重大態勢,主動決策反應,從而提升工控網絡防護能力?;谌斯ぶ悄艿木W絡安全防護應用已成為國內外網絡安全產業發展的重點方向。調查顯示,部分網絡安全公司正逐步使用人工智能技術,改善安全防御體系,開創網絡防護新時代。

(8)持續對威脅進行監控和檢測

依靠安全大數據驅動的智能化與自動化的安全檢測能力,及時發現異常安全事件,實現智能化主動安全;通過策略自動編排,協同平臺、網絡、終端、應用等安全資源,對網絡安全異常事件進行協同閉環處置,確保威脅能夠在最短的時間內得到清除或緩解,保護核心資產安全。

(9)系統的可靠性

符合國家的要求,實現系統的穩定性、安全性和可用性,從而實現創新驅動、引領發展、夯實基礎、持續安全。

《自動化博覽》2023年1月刊暨《工業控制系統信息安全專刊(第九輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产内射大片-国产男人午夜视频在线观看-国产免费一级片-国产免费一级精品视频-国产免费网站看v片元遮挡-国产免费久久爱久久啪 | 亚洲国产欧美精品-亚洲国产欧美国产综合一区-亚洲国产欧美国产第一区-亚洲国产模特在线播放-好吊色青青青国产在线播放-好吊色青青草 | 欧美一区不卡二区不卡三区,欧美另类日韩,日韩中文字幕免费版,亚洲一区二区免费看,欧美天天,亚洲欧美另类专区 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 亚洲乱伦熟女在线-亚洲精品国自产在线-亚州女人69内射少妇-亚州巨乳成人片-亚州激情视频-亚瑟在线中文影院 | 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 视频免费观看网址-视频免费观看视频-视频免费观看入口大全-视频免费1区二区三区-国产成人尤物精品一区-国产成人悠悠影院 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 牛牛精品专区在线-牛牛超碰 国产-牛和人交videos欧美-妞干网手机免费视频-99精品视频在线观看免费-99精品视频在线观看re | 爆乳无码一区二区三区-爆乳熟妇一区二区三区霸乳-爆乳熟妇一区-爆乳少妇在办公室在线观看-爆乳护士一区二区三区在线播放-白丝一区二区三区 | 丝袜情趣在线资源二区-丝袜啪啪-丝袜秘书ol连裤袜在线播放-丝袜美女被出水一区-国产国产人在线成免费视频69-国产国产人免费视频成69堂 | 久久精品片-久久精品欧美一区二区-久久精品女人毛片国产-久久精品嫩草影院免费看-在线日韩国产-在线日韩不卡 | 国产一级特黄aa大片在线-国产一级特黄aa大片免费-国产一级视频在线观看-国产一级视频久久-午夜影院免费体验-午夜影院免费入口 | 午夜欧美福利-午夜欧美成人香蕉剧场-午夜欧美成人久久久久久-午夜久久网-国产亚洲男人的天堂在线观看-国产亚洲免费观看 | 在线观看一区二区三区视频-在线观看一区二区精品视频-在线观看一区-在线观看一级片-久久一区二区三区不卡-久久一区二区三区99 | 亚洲第一视频网,久久91精品国产99久久yfo,国产精品一区二区三区免费,成人欧美一区二区三区黑人,在线观看国产精品入口,亚洲人一区 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 手机伊在人线香蕉2-手机免费毛片-手机毛片在线观看-手机毛片在线-国产3级在线-国产36d在线观看 | 国产精品福利在线观看入口-国产精品福利在线观看秒播-国产精品福利在线观看免费不卡-国产精品福利一区二区亚瑟-四虎免费入口-四虎免费看片 | 亚洲日日操,国产乱视频在线观看播放,国产一区二区三区不卡观,日本精品久久久久久久,久久作爱视频,色狠狠婷婷97 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 国产精品v欧美精品v日本精品动漫-国产精品porn-国产精品jizzjizz-国产精品h片在线播放-热久久伊人-热久久亚洲 | 久久久久久一级毛片免费野外-久久久久久一级毛片免费无遮挡-久久久久久亚洲精品影院-久久久久久亚洲精品不卡-午夜久久精品-午夜精品在线视频 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 天天噜噜色-天天看天天射天天视频-天天看天天射天天碰-天天看天天碰-国产成人高清-国产成人爱情动作片在线观看 | 国产 在线 | 日韩,精品一区二区三区的国产在线观看,亚洲国产精品日韩在线,国产视频在,青青国产成人久久91网站站,国内精品视频免费观看 | 在线观看一区二区三区视频-在线观看一区二区精品视频-在线观看一区-在线观看一级片-久久一区二区三区不卡-久久一区二区三区99 | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 国产福利在线视频尤物tv-国产福利在线看-国产福利在线高清导航大全-国产福利在线-国产福利影视-国产福利一区二区麻豆 | 国产一区二区高清,久久亚洲私人国产精品va,日韩精品观看,国产高清美女一级毛片久久,国产区亚洲区,日本久久香蕉一本一道 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 一区二区不卡久久精品-一区二区播放-一区二区3区免费视频-一区不卡在线观看-久久机热-久久黄网 | 精品国产无码一区二区-精品国产无套在线观看-精品国产无限资源免费观看-精品国产午夜福利在线观看-精品国产午夜久久久久九九-精品国产午夜肉伦伦影院 | 麻豆91在线-麻豆91在线视频-麻豆99一区二区在线观看-麻豆ⅴ传媒在线播放免费观看-麻豆aⅴ精品无码一区二区-麻豆app2.24.15.15安卓版下载 |