日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

發(fā)電企業(yè)生產控制系統(tǒng)網(wǎng)絡安全防護技術與實踐運用
  • 企業(yè):     行業(yè):電力     領域:工控系統(tǒng)信息安全    
  • 點擊數(shù):2746     發(fā)布時間:2023-03-30 03:07:59
  • 分享到:

★ 深圳融安網(wǎng)絡科技有限公司

1 項目概況

1.1 項目背景

在我國,電力系統(tǒng)是由發(fā)電、輸電、變電、配電、用電和調度組成的。其中發(fā)電企業(yè)是整個電力系統(tǒng)中的起始環(huán)節(jié),也是整個能源閉環(huán)系統(tǒng)中最主要的生產環(huán)節(jié)。目前國內主要的發(fā)電形式為火力發(fā)電、水電、核電、風電、光伏等,其中火力發(fā)電在電力結構中占比最高。據(jù)統(tǒng)計,截至2017年底,全國發(fā)電裝機容量達17.7億千瓦,是世界上發(fā)電裝機規(guī)模最大的國家,其中火電比重約占62%,發(fā)電煤耗量占全國煤炭消費總量60%以上。隨著大容量、高參數(shù)火電機組的不斷投產和運行,火力發(fā)電控制系統(tǒng)對自動化控制的要求也不斷提高,新型火力發(fā)電控制系統(tǒng)已向數(shù)字化、網(wǎng)絡化和智能化進行轉變。而且,隨著電廠控制系統(tǒng)的不斷發(fā)展,各種通用的網(wǎng)絡技術被廣泛應用于電廠控制系統(tǒng),其安全問題日益突出。但是相比互聯(lián)網(wǎng)信息安全領域的“火熱”,電廠控制系統(tǒng)安全作為信息安全的重要領域卻一直“備受冷落”。

直到近年國外發(fā)生多起因黑客網(wǎng)絡攻擊導致電力系統(tǒng)癱瘓的事件,才引起人們對電廠控制系統(tǒng)信息安全的重視。因此,在日益嚴峻的電力監(jiān)控系統(tǒng)網(wǎng)絡安全形勢下,發(fā)電企業(yè)有效采取風險消控措施,保障機組、電網(wǎng)的安全運行,有著極其重要的經(jīng)濟和社會意義。

1.2 項目簡介

本項目的實施對象為福建華電可門發(fā)電有限公司旗下的可門發(fā)電廠,對工控系統(tǒng)網(wǎng)絡進行系統(tǒng)信息安全防護建設,新增生產控制網(wǎng)絡安全綜合防護與智能管理平臺以保障華電可門發(fā)電廠所承載應用系統(tǒng)的安全。

1.3 項目目標

本項目按照等保2.0建設要求,整體實現(xiàn)邊界-終端-運管三位一體的全面安全防護體系,并基于大數(shù)據(jù)分析技術,建設具有風險識別、安全防御、安全檢測、安全響應和安全編排能力的安全管理平臺。

結合電廠內部的網(wǎng)絡層次架構,分別從企業(yè)資源層、生產管理層、過程監(jiān)控層、現(xiàn)場控制層和現(xiàn)場設備層各層面入手,運用工控協(xié)議解析、黑白名單機制和主動防御等工業(yè)控制系統(tǒng)防護技術,添加安全隔離、入侵檢測、安全審計等技術措施,并形成統(tǒng)一安全管理中心,優(yōu)化日常安全管理體系,健全安全管理制度,提升生產系統(tǒng)網(wǎng)絡安全整體防護能力水平,實現(xiàn)“合規(guī)”安全生產。

結合可門電廠生產控制大區(qū)網(wǎng)絡安全現(xiàn)狀和電力安全等級保護等的相關規(guī)定,按照等保2.0建設要求,整體實現(xiàn)邊界-終端-運管三位一體的全面安全防護體系。融合不同安全區(qū)域(包括安全IV區(qū))之間的數(shù)據(jù),匯聚攻擊檢測、異常感知、業(yè)務特征匹配、漏洞檢測等安全的多源異構數(shù)據(jù),基于大數(shù)據(jù)分析技術,建設具有風險識別、安全防御、安全檢測、安全響應和安全編排能力的安全管理平臺。

2 項目實施

本項目技術應用以發(fā)電廠安全數(shù)據(jù)為基礎,以安全能力為核心,建設覆蓋風險識別、安全防御、安全檢測和安全響應能力的安全編排、自動化與響應平臺,及具有脆弱性識別、弱點識別、網(wǎng)絡層防護、應用層防護、系統(tǒng)層防護、運維層防護、流量檢測、入侵檢測、日志檢測、事件響應等安全能力的安全管理平臺。緊密結合發(fā)電廠網(wǎng)絡架構,設計大數(shù)據(jù)智能化安全體系,確保整體架構的先進性;利用前瞻性SOAR技術,深入結合大數(shù)據(jù)技術,確保技術的先進性。

通過安全自動化編排響應體系建設,加強發(fā)電廠安全的實戰(zhàn)能力與保障能力,不斷利用系統(tǒng)手段和人員力量,做好安全監(jiān)測與防護、自動化事件響應等工作,形成運轉高效、處置得當?shù)陌踩幣彭憫獧C制。

此外,根據(jù)《國家能源局關于印發(fā)電力監(jiān)控系統(tǒng)安全防護總體方案等安全防護方案和評估規(guī)范的通知》(國能安全〔2015〕36號)中《附件4發(fā)電廠監(jiān)控系統(tǒng)安全防護方案》及《信息安全技術網(wǎng)絡安全等級保護基本要求》2.0版本相應的要求,在發(fā)電廠電力監(jiān)控系統(tǒng)內部署相關安全防護系統(tǒng)以解決目前存在的安全問題,并分別從網(wǎng)絡監(jiān)測、日志審計、主機安全、集中管控、邊界防護等方面進行安全防護建設工作,同時滿足相關監(jiān)管部門的檢查要求。

2.1 網(wǎng)絡監(jiān)測

分別在各網(wǎng)絡關鍵節(jié)點中旁路部署工業(yè)入侵檢測系統(tǒng)和監(jiān)測審計系統(tǒng),對攻擊行為進行檢測和告警,實現(xiàn)網(wǎng)絡流量的采集分析監(jiān)測和異常告警。

2.2 日志審計

分別在各生產車間網(wǎng)絡中部署日志審計系統(tǒng),實現(xiàn)日志信息的收集和集中分析,并提供日志查詢、歷史日志查詢和事件告警功能,及時了解網(wǎng)絡設備運行狀態(tài),識別存在的安全事件,提高系統(tǒng)安全防護能力。

2.3 主機安全

部署工業(yè)終端安全衛(wèi)士,對操作系統(tǒng)進行安全加固。采取“白名單”機制,實現(xiàn)病毒主動免疫和USB接入行為管控。

2.4 集中管控

建立生產控制網(wǎng)絡安全綜合防護與智能管理平臺,實現(xiàn)對網(wǎng)絡安全設備的統(tǒng)一安全管控,實現(xiàn)安全設備的狀態(tài)監(jiān)控、審計管理和策略管理等集中管控功能,構筑安全管理中心平臺,提升整體網(wǎng)絡安全防護和運維管控水平。

2.5 邊界防護

在各生產車間網(wǎng)絡的邊界處部署工業(yè)防火墻和電力隔離裝置,采用適用于工控網(wǎng)絡的“黑白名單”機制和協(xié)議解析,細化訪問控制粒度,對非法及異常訪問行為進行攔截阻斷,降低設備廠家遠程接入運維時面臨的網(wǎng)絡安全風險。

image.png

圖1 網(wǎng)絡安全防護拓撲圖

3 案例亮點及創(chuàng)新性

我國在信息安全領域,尤其是工業(yè)信息安全領域的研究起步較晚。目前國內外針對發(fā)電廠的整體的SOAR自動響應還未有相關產品。習總書記曾在全國網(wǎng)信工作會議上強調,要加強網(wǎng)絡安全信息統(tǒng)籌機制、手段和平臺建設,加強網(wǎng)絡安全事件應急聯(lián)動處置,積極發(fā)展網(wǎng)絡安全產業(yè),做到端口前移,防患于未然。因此,本項目旨在發(fā)電企業(yè)建設安全管理平臺并引入SOAR技術,結合大數(shù)據(jù)分析技術,提高發(fā)電企業(yè)自身業(yè)務安全保障能力,同時該技術將成為國內外首創(chuàng)。

通過發(fā)電企業(yè)生產控制網(wǎng)絡安全綜合防護與智能管理平臺建設,可以為發(fā)電廠電力監(jiān)控系統(tǒng)網(wǎng)絡安全帶來行業(yè)示范效果。

(1)模式的創(chuàng)新性

通過建設生產控制網(wǎng)絡安全綜合防護與智能管理平臺,利用大數(shù)據(jù)等技術將工控網(wǎng)絡安全信息一網(wǎng)打盡。通過智能化的分析,為企業(yè)提供一個可視化的安全監(jiān)管平臺,可實時了解企業(yè)網(wǎng)絡安全狀態(tài),對企業(yè)的整體工控系統(tǒng)的安全規(guī)劃、管理和決策提供依據(jù),滿足國家的發(fā)展要求和行業(yè)的發(fā)展趨勢。

(2)政策的合規(guī)性

根據(jù)國家等有關發(fā)電廠網(wǎng)絡安全政策文件規(guī)定,以實際需求為導向,在合規(guī)的基礎上考慮整體安全設計,規(guī)范做好發(fā)電廠安全自動化編排響應體系建設,保障安全工作推進的統(tǒng)一性、一致性、有效性和規(guī)范性。

(3)策略的統(tǒng)一性

通過安全自動化編排響應體系建設,加強發(fā)電廠安全的實戰(zhàn)能力與保障能力,不斷利用系統(tǒng)手段和人員力量,做好安全監(jiān)測與防護、自動化事件響應等工作,形成運轉高效、處置得當?shù)陌踩幣彭憫獧C制。

發(fā)電廠安全自動化編排響應體系建設應按照網(wǎng)絡安全等級保護制度和相關規(guī)范的要求,并行開展技術手段建設和管理制度建設,實現(xiàn)技術配合管理,管理指導技術,確保技術與管理雙管齊下,切實落實相關工作科學有效開展。

(4)成本的經(jīng)濟性

成熟的產品體系以及模塊化的功能設計,可以作為示范項目快速復制,極大節(jié)約推廣和運營成本。

(5)掌握發(fā)電企業(yè)電力監(jiān)控系統(tǒng)實際安裝設備狀況

國內電力企業(yè)電力監(jiān)控系統(tǒng)應用在條塊分割的封閉體系中,安全防護意識不強。國內工控設備生產缺乏安全技術保障,進口系統(tǒng)和設備的安全性處于半透明狀態(tài)。對于多少系統(tǒng)應列為國家重點防護對象,亟需摸清底數(shù),有助于對已有故障隱患的設備進行及時維護,減少損失。

(6)掌握質量隱患和依賴情況

掌握威脅情報是幫助我們發(fā)現(xiàn)威脅并進行處置的必要手段,威脅情報是盡可能獲得安全事件的基礎性資源。建立工控網(wǎng)絡安全漏洞挖掘、風險評估、威脅檢測、信息共享等一整套機制并加以保障,形成全面、權威的統(tǒng)計信息,有利于實現(xiàn)和推動工控網(wǎng)絡安全防護的提升,有效避免重大工控安全事故的發(fā)生。

(7)人工智能與網(wǎng)絡安全相結合,建立防御新生態(tài)

加快發(fā)展新一代人工智能是我們贏得全球科技競爭主動權的重要戰(zhàn)略抓手。隨著人工智能技術快速發(fā)展和產業(yè)爆發(fā),人工智能安全越發(fā)受到關注。

人工智能技術可應用于網(wǎng)絡安全領域,通過感知、預測、預警關鍵信息基礎設施運行的重大態(tài)勢,主動決策反應,從而提升工控網(wǎng)絡防護能力。基于人工智能的網(wǎng)絡安全防護應用已成為國內外網(wǎng)絡安全產業(yè)發(fā)展的重點方向。調查顯示,部分網(wǎng)絡安全公司正逐步使用人工智能技術,改善安全防御體系,開創(chuàng)網(wǎng)絡防護新時代。

(8)持續(xù)對威脅進行監(jiān)控和檢測

依靠安全大數(shù)據(jù)驅動的智能化與自動化的安全檢測能力,及時發(fā)現(xiàn)異常安全事件,實現(xiàn)智能化主動安全;通過策略自動編排,協(xié)同平臺、網(wǎng)絡、終端、應用等安全資源,對網(wǎng)絡安全異常事件進行協(xié)同閉環(huán)處置,確保威脅能夠在最短的時間內得到清除或緩解,保護核心資產安全。

(9)系統(tǒng)的可靠性

符合國家的要求,實現(xiàn)系統(tǒng)的穩(wěn)定性、安全性和可用性,從而實現(xiàn)創(chuàng)新驅動、引領發(fā)展、夯實基礎、持續(xù)安全。

《自動化博覽》2023年1月刊暨《工業(yè)控制系統(tǒng)信息安全專刊(第九輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产高清在线精品一区在线-国产高清在线精品一区二区三区-国产高清在线精品一区a-国产高清在线精品一区-日韩在线a视频免费播放-日韩在线2020专区 | 天海翼中文字幕-天海翼一区 在线播放-天海翼无码-天海翼视频在线-国产精品网红女主播久久久-国产精品外围在线观看 | 激情综合欧美-激情综合激情五月-激情综合丁香-激情综-四虎影视精品-四虎影视国产在线观看精品 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 国产偷啪视频一区-国产偷啪-国产偷窥女洗浴在线观看亚洲-国产偷窥-无套啪啪-无套大战白嫩乌克兰美女 | 欧美成人全部免费观看1314色-欧美成人全部费免网站-欧美成人片在线-欧美成人免费在线视频-欧美成人免费在线观看-欧美成人免费在线 | 欧美日韩中文综合v日本-欧美日韩中文字幕久久-欧美日韩中文在线-欧美日韩中文一区二区三区-欧美日韩中文国产一区二区三区-欧美日韩在线视频观看 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 欧美日韩国产精品-欧美日韩国产剧情-欧美日韩国产伦理-欧美日韩国产欧美-you ji z z日本人在线观看-you jizz jizz japan日本 | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 日韩成人A片一区二区三区-日韩成人黄色片-日韩成人在线视频-日韩吃奶摸下AA片免费观看-日韩大片免费看-日韩大片在线观看 | a级在线免费-a级在线看-a级在线观看免费-a级在线观看-日韩avdvd-日韩aa在线观看 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 任你躁国语自产二区在线播放-任你懆视频 这里只有精品-人与人特黄一级-人与禽物videos另类-扒开女人下面使劲桶视频-扒开女人下面使劲桶动态图 | 青青操影院-青青操网-青草资源站-青草资源视频在线高清观看-国产激情三级-国产激情久久久久影院小草 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 黑人性xxxⅹxxbbbbb-黑人性xxx-黑人同学征服教师麻麻-黑人双渗透-亚洲精品国产成人中文-亚洲精品国产成人99久久 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | 天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看 | 一个人看的www观看免费-一个人看的www高清在线观看-一个人看的www高清视频-一个人看的www高清免费资源-久久999-久久996热精品xxxx | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 四房网,久久久国产99久久国产久,色偷偷男人天堂,九七电影院97网手机版支持,国产人成精品免费视频,五月天最新网站 | 任你躁国语自产二区在线播放-任你懆视频 这里只有精品-人与人特黄一级-人与禽物videos另类-扒开女人下面使劲桶视频-扒开女人下面使劲桶动态图 | 五月婷婷激情在线,国产一及毛片,青青热久久国产久精品,激情网站免费,欧美精品三区,97国产影院 | 国产三级在线观看视小说-国产三级在线观看视频不卡-国产三级在线观看视频-国产三级在线观看免费-西瓜视频网页版-西瓜视频全部免费观看大全 | 国产一级一级一级成人毛片-国产一级一级片-国产一级网站-国产一级特黄在线播放-午夜影院一区二区三区-午夜影院小视频 | 黄色在线网站-黄色在线网页-黄色在线网-黄色在线视频网址-品色阁-品色成人网 | 亚洲精品永久www嫩草-亚洲精品影院一区二区-亚洲精品影院久久久久久-亚洲精品影院-护士18p-护士16p | 亚洲尹人-亚洲伊人久久综合影院2021-亚洲伊人久久在-亚洲伊人久久网-免费网站在线观看人数在哪里看的-免费网站在线观看国产v片 | 日韩美在线-日韩美一区二区三区-日韩美女在线视频-日韩美女视频在线观看-亚洲无线一二三四区手机-亚洲无专砖码直接进入 | 欧美黄色网址-欧美黄色特级视频-欧美黄色片在线播放-欧美黄色片免费观看-99看片网-99看片 | 麻豆蜜桃色精品电影网在线高清-麻豆蜜臀国产精品无码视频电影无删减在线观看-麻豆免费版-麻豆免费观看高清完整视频-麻豆免费看-麻豆免费网站 | 一区二区在线视频观看-一区二区在线免费视频-一区二区在线看-一区二区在线电影-久久精品久久精品国产大片-久久精品久久精品 | 国产福利自产拍在线观看-国产福利资源网在线观看-国产福利资源-国产福利专区精品视频-双性少爷受糙汉攻h-双性肉文高h | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 亚洲女同在线观看-亚洲女同在线-亚洲女同视频-亚洲女同精品中文字幕-美国激情ap毛片-美国黄色一级毛片 | 国产探花在线视频-国产探花在线观看-国产探花视频在线观看-国产探花视频-无人区在线观看免费完整版免费-无人区在线观看免费视频国语 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 |