日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

電力企業工業安全監測與態勢感知能力建設
  • 企業:     行業:電力     領域:工控系統信息安全    
  • 點擊數:1182     發布時間:2023-03-29 23:12:56
  • 分享到:

★ 奇安信科技集團股份有限公司

1 項目概況

1.1 項目背景

近年來,隨著國家能源局印發的《電力監控系統安全防護總體方案等安全防護方案和評估規范》《關于加強電力行業網絡安全工作的指導意見》《電力信息系統安全等級保護實施指南》及電力行業網絡安全管理辦法(修訂征求意見稿)》《電力行業網絡安全等級保護管理辦法(修訂征求意見稿)》的部署推進,電力行業網絡安全問題得到高度重視。

青海黃河電力運營有限公司(以下簡稱:電力運營公司)西寧集控中心的電力監控系統有新能源集控系統、電調系統、水調系統和電能量計量系統等。電力監控系統作為電力運營公司生產系統中最為核心的系統之一,其網絡安全可靠與否直接關乎電力運營公司電力生產的安全穩定運行。

為了深入貫徹落實國家及行業網絡安全要求,加強電力運營公司生產控制系統的網絡安全防護,奇安信集團結合電力運營公司生產控制大區網絡安全現狀,落實工業網絡安全建設,及時發現網絡中的異常事件,實時掌握網絡安全狀況,抵御黑客及惡意代碼等對電力運營公司生產控制系統發起的攻擊和惡意破壞,保障電力系統安全穩定運行。

1.2 項目簡介

本項目的核心工作圍繞電力監控系統安全監測與態勢感知能力建設開展,構建關鍵信息基礎設施安全防護體系,建設覆蓋電力監控系統(新能源集控系統、電調系統、水調系統和電能量計量系統)的安全態勢感知與管理平臺。工業安全態勢感知與管理平臺的數據源、分析功能、展示界面等維度均需要根據電力運營公司網絡現狀和實際需求進行定制化設計,從平臺功能規劃、平臺技術架構、平臺部署架構等多維度開展,利用平臺的安全監測與態勢感知能力,建立關鍵信息基礎設施威脅可知、管控可視、應急可控的安全運維機制,全天候、全方位監測網絡安全狀態,全面分析展示網絡安全情況。

對集控中心電力監控系統整體架構進行優化,搭建流量監測網和安全管理網,提升電力監控系統在網絡安全方面的可擴展性和可管理性,同時根據新的網絡架構優化安全設備的部署位置,提升設備防護范圍和利用率。

在集控中心電力監控系統安全管理區域部署工業安全態勢感知與管理平臺,實現對集控中心電力監控系統網絡安全狀況的實時監測、風險預警、集中管控和應急處置。在集控中心生產區部署必要的安全防護產品,包含工業安全監測系統、工業日志審計系統、工業堡壘機和工業漏洞掃描系統等,同步完善基礎安全防護措施,切實提升電力運營公司關鍵信息基礎設施的網絡安全保障能力。

1.3 項目目標

本項目規劃貫徹落實電力運營公司“安全分區、縱深防護、統一監控”的安全防護原則,在保持“安全分區”的前提下,進一步完善集控中心“安全防護”能力,同時實現“統一監控”防護措施提升基礎防護水平,構建監測預警能力。

(1)安全要素獲取:工業安全態勢感知與管理平臺能夠對接網絡中現有及未來可能擴容的各類安全防護產品、網絡流量日志等,充分利用已有的安全設備,實現全面且靈活開放的態勢感知系統架構。

(2)全面的資產管理:資產發現與管理是態勢感知的基礎,工業安全態勢感知與管理平臺實現資產全面梳理,提供以業務系統為核心的資產感知和管理能力,建立全面的資產信息態勢,并為其他維度的分析和呈現提供有力支撐。

(3)安全態勢分析:工業安全態勢感知與管理平臺基于收集到的安全信息要素進行融合、關聯分析和挖掘分析,包括對資產及業務系統受到的攻擊威脅和自身風險程度的分析、攻擊的危害及影響范圍分析、攻擊威脅溯源分析等。

(4)安全態勢呈現:工業安全態勢感知與管理平臺通過資產感知、脆弱性感知、運行感知、威脅感知、風險感知、流量感知和態勢總覽多個維度來覆蓋安全態勢各個方面,實現全方位的態勢感知。

(5)預警通告及處置:工業安全態勢感知與管理平臺內置完整的預警通告及處置工作流程,并具備相應的應急處置預案,幫助運維人員實現安全運維處置的閉環。

2 項目實施

2.1 應用場景分析

電力運營公司西寧集控中心核心電力監控系統有新能源集控系統、電調系統、水調系統和電能量計量系統。在物理位置方面,新能源集控系統部署在青海黃河運營有限公司西寧集控中心,位于西寧市城東區;電調系統、水調系統和電能量計量系統部署在黃河上游水電開發有限責任公司本部,位于西寧市城西區。在網絡位置方面,新能源集控系統部署于生產控制大區,安全區Ⅰ和安全區Ⅱ均有部署;電調系統、水調系統和電能量計量系統均跨生產控制大區和管理信息大區部署,其中電調系統部署于生產控制大區安全區Ⅰ和管理信息大區,水調系統和電能量計量系統部署于生產控制大區安全區Ⅱ和管理信息大區。

2.2 安全需求分析

奇安信股份工業安全專家從網絡監測和態勢感知等方面進行大量調研,幫助電力運營公司落實網絡安全建設,發現如下網絡安全風險:

(1)生產控制大區缺乏流量監測手段:對生產控制大區中安全域網絡通信流量缺乏監測手段,當發生惡意流量時無法實時感知。

(2)生產控制大區工控系統資產缺乏有效監測:工控系統的資產數量和工作狀態不清楚,無法監測資產之間通信的流量,無法識別資產漏洞,不能及時定位非法接入、幽靈資產及失陷主機。

(3)生產控制大區缺乏審計手段:對工控系統生產過程中的數據交換、組態變更、協議通信、數據采集等缺乏必要的感知審計手段。

(4)生產控制大區缺乏網絡威脅檢測:對工業控制系統網絡中的病毒、木馬等惡意威脅缺乏實時檢測,無法有效檢測工控網絡威脅。

(5)針對生產控制大區安全狀態缺乏整體態勢感知:不掌握工業控制系統整體安全狀況,當安全事件發生時無法及時追蹤溯源。

2.3 技術方案

根據電力運營公司工業控制系統現階段的安全現狀,結合整體安全監測與態勢感知建設的必要性,設計工業安全解決方案。如圖1所示,在生產控制大區東區新能源集控系統安全I區核心交換機旁路部署工業安全監測系統,實時監測該電力運營公司工控系統網絡內的異常流量及異常行為;在生產控制大區東區和西區的I區、II區部署工業日志審計系統,實現工業網絡中安全設備、網絡設備、操作系統、數據庫、中間件及應用系統等的日志與報警信息的全面采集;在生產控制大區II區部署工業堡壘機和工業漏洞掃描系統;在管理信息大區部署工業安全態勢感知與管理平臺,收集工業安全監測系統、工業日志審計系統和工業漏洞掃描系統上報的新能源集控系統、電調自動化系統、水調自動化系統和電能量計量系統的各項網絡安全數據,并對其進行分析并最終態勢化展示。

image.png

圖1 部署實施架構

以電力運營公司工業資產為中心,安全風險監測為主線,在生產控制大區東區I區部署工業安全監測系統,實現資產自動識別、漏洞無損發現、威脅實時檢測、行為異常分析、工業協議審計等安全能力,同時為工業安全監測與態勢感知平臺提供持續安全檢測與審計數據,為電力運營公司進行全面工業安全管理和分析提供數據支撐。

在生產控制大區東區和西區核心交換機部署工業日志審計系統。采用大數據技術和智能分析方法,實現日志采集與存儲、日志歸一化、交互式分析、關聯分析、儀表板、報表統計、告警管理等,實現工業網絡中安全設備、網絡設備、操作系統、數據庫、中間件及應用系統等的日志與報警信息的全面采集、存儲、分析和展示。

在生產控制大區II區部署工業堡壘機和工業漏洞掃描系統。工業堡壘機通過集中化運維管控、運維過程實時監管、運維訪問合規性控制、運維過程圖形化審計等能力,構建事前預防、事中監控、事后審計的安全體系;工業安全漏洞掃描系統采用深度設備服務探測、資產識別、設備配置檢查以及弱口令檢查等方式相結合的技術,檢測網絡脆弱性,規避安全風險。

在安全III區部署工業安全監測與態勢感知平臺,通過收集工業安全監測系統上報的數據,實時展現資產態勢、威脅態勢、脆弱性態勢、漏洞態勢等,幫助華電增城電廠快速、宏觀地了解整個企業的安全態勢。

3 案例亮點及創新性

(1)以資產為中心:本案例中工業安全監測系統通過資產自動識別、資產管理和資產網絡關系圖繪制,提供了以資產為中心的安全管理視角。工業生產流程比較固定,相較于以告警事件為中心的威脅分析方案,以資產為中心的漏洞發現與風險分析更符合工業環境管理習慣。級聯無損部署方式,不影響生產。

(2)提高漏洞運維能力和效率:本方案具備完整的漏洞管理機制,方便管理者跟蹤、記錄和驗證評估的成效,通過量化的報表來真實反映網絡安全問題,并把問題的重要性和優先級進行分類,方便用戶有效地落實漏洞修補的工作。

(3)提高工控安全運維人員工作效率:本案例中工業日志審計系統能夠快速準確識別工業網絡中的安全告警信息,并及時發現工業網絡中的違規行為,助力工控安全運維人員進行應急響應。

(4)工業安全態勢統一管理:基于工業安全態勢感知與管理平臺,本案例可以實現工業網絡設備統一管理、安全統一分析、日志統一采集和態勢統一展示,實時將工業安全風險可視化;支持單個、分組、全局等資產的風險分析,并能基于風險等級及告警,進行進一步的溯源分析。

通過工業安全態勢感知與管理平臺的部署和成功實施,本案例成功幫助電力運營公司實現工控系統流量的一體化集中監測與態勢感知,為電力運營公司提供安全管理的抓手,同時可以進一步幫助企業進行安全預防性維護、應急響應和事故調查。本項目的落實,樹立了電力行業工業安全防護案例標桿,提升了電力企業工業網絡安全監測與態勢感知能力,并形成了良好的示范效應。

《自動化博覽》2023年1月刊暨《工業控制系統信息安全專刊(第九輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 国产 在线 | 日韩,精品一区二区三区的国产在线观看,亚洲国产精品日韩在线,国产视频在,青青国产成人久久91网站站,国内精品视频免费观看 | 久久久青青久久国产精品,www男人天堂,国产一级影视,成人伊人青草久久综合网破解版,四虎成人www国产精品,蜜臀精品 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 日本b站一卡二不卡三卡四卡-日本a在线天堂-人与动性行为高清在线播放-人体自拍亚洲综合图区-avav456-avaiai114 | 尤物网站在线-尤物网站永久在线观看-尤物网在线观看-尤物天堂-久久久久久久亚洲精品一区-久久久久久久亚洲精品 | 麻豆91在线-麻豆91在线视频-麻豆99一区二区在线观看-麻豆ⅴ传媒在线播放免费观看-麻豆aⅴ精品无码一区二区-麻豆app2.24.15.15安卓版下载 | 亚洲最大色网-亚洲最大色图-亚洲最大情网站在线观看-亚洲最大免费视频网-九一自拍-九一制片厂制作果冻传媒网站 | 青草国产-青草草在线视频-青草草在线观看免费视频-青草草在线-国产高清自偷自在线观看-国产高清自拍视频 | 人妻不敢呻吟被中出A片视频-人妻超级精品碰碰在线97视频-人妻换人妻AA视频-人妻寂寞按摩中文字幕-人妻精品国产一区二区-人妻久久久精品99系列A片毛 | 天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看 | 日韩精品电影在线观看-日韩精品电影在线-日韩精品电影一区-日韩精品电影-国产日韩欧美综合-国产日韩欧美在线一区二区三区 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 久久99热不卡精品免费观看,色播综合,国产一级视频在线观看网站,激情综合激情,aa视频在线观看,五月天综合激情网 | 国语自产视频在线一区二区-国语自产偷拍-国语自产偷拍精品-国语自产偷拍精品视-国语自产偷拍精品视频-国语自产偷拍精品视频蜜芽 99欧美在线-99碰碰-99青草-99青草青草久热精品视频-99青青-99青青草 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 国产真实乱对白精彩-国产真实露脸乱子伦-国产真实夫妇交换视频-国产这里有精品-亚洲第一国产-亚洲第一成年网站视频 | 亚洲第一视频网,久久91精品国产99久久yfo,国产精品一区二区三区免费,成人欧美一区二区三区黑人,在线观看国产精品入口,亚洲人一区 | 日本漫画母亲口工子全彩-日本漫画大全无翼乌-日本妈妈在线观看中文字幕-日本妈妈xxxx-操他射他影院-操老太太的逼 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 国产小视频精品-国产小视频国产精品-国产小妹-国产香蕉在线-修萝剑圣-性做久久久久免费看 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 亚洲专区中文字幕-亚洲专区在线视频-亚洲专区在线播放-亚洲专区在线-九九热在线免费视频-九九热在线免费观看 | 开心色99xxxx开心色-开心色99-开心久久婷婷综合中文字幕-开心 色 欧美 图-中文字幕人乱码中文-中文字幕人妻丰满熟女 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 日本成人一区,欧美日韩亚洲无线码在线观看,交换伦交,在线观看国产视频,日韩欧美视频一区,国产精品欧美一区二区三区不卡 | 国产精品无码2021在线观看-国产精品污-国产精品网站在线进入-国产精品网站在线观看-四虎免费久久影院-四虎毛片 | 国产一级一级一级成人毛片-国产一级一级片-国产一级网站-国产一级特黄在线播放-午夜影院一区二区三区-午夜影院小视频 | 国产精品国产三级大全在线观看-国产精品国产三级囯产av中文-国产精品国产三级国av在线观看-国产精品国产三级国v麻豆-国产精品国产三级国产-国产精品国产三级国产aⅴ | jizz.日本-jizz18高清视频-jizz18欧美-jizz18日本-欧美二区视频-欧美非洲黑人性xxxx | 手机伊在人线香蕉2-手机免费毛片-手机毛片在线观看-手机毛片在线-国产3级在线-国产36d在线观看 | 日韩在线观看网站-日韩在线观看视频网站-日韩在线观看视频免费-日韩在线观看视频黄-日韩在线观看免费完整版视频-日韩在线观看免费 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 亚洲精品色情影片-亚洲精品沙发午睡系列-亚洲精品深夜AV无码一区二区-亚洲精品天堂在线观看-亚洲精品偷拍AV一区二区-亚洲精品偷拍影视在线观看 | 久久久精品视频免费观看,非会员体验60秒试看福利区,免费福利在线观看,国内免费视频成人精品,久久久中文字幕日本,婷婷激情五月 | 欧洲亚洲日本-欧洲亚洲视频-欧洲亚洲一区-欧洲亚洲一区二区三区-国产精品第九页-国产精品第六页 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 麻豆91在线-麻豆91在线视频-麻豆99一区二区在线观看-麻豆ⅴ传媒在线播放免费观看-麻豆aⅴ精品无码一区二区-麻豆app2.24.15.15安卓版下载 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 |