行业背景

电网是关系国民经济命脉和国家能源的关键基础设施,其安全稳定运行直接影响到国家安全。近年来,电网面临的网络安全形式逐渐严峻,包括乌克兰电网大停电,委内瑞拉电力系统故障等在内的针对电网的网络攻击事件频发,电网已经成为网络攻击的重要目标之一。

电网系统由于系统复杂程度高,分布广泛,且各系统之间联系紧密,随着物联网、云计算等先进技术的引入,以及各种智能终端设备的接入,使得电力网络基础环境不断变化,电网信息的传输、存储方式也相应发生了变化,这导致网络安全风险也随之而来。网络攻击会导致电网系统中的网络丢包、会话异常中断、传输时延、服务器响应时延等问题,进一步影响电网的可用性和稳定性。基于国家发展和改革委员会颁布第14号令《电力监控系统安全防护规定》和能源局36号文《电力监控系统安全防护总体方案》,并在国家和行业监管单位的要求和指导下,加强电网安全防护,采取相应的安全防护措施。

需求分析
  • 安全监测需求
  • 横向隔离需求
  • 边缘计算需求
  • 运维审计需求
为了加强电力监控系统的网络安全应急响应能力,需要对电力监控系统的内外部的网络访问、探测、行为、流量等进行实时监测,同时能够基于实时的流量、日志、资产、漏洞等数据,以及历史安全数据,对网络状态进行整体风险评估,对网络安全状态进行全局掌握,对网络攻击事件可追溯。
边界防护是电网安全首要目标,通过建立边界业务逻辑隔离,加强安全区业务数据的安全传输和流量管控,防范来自办公网、互联网中的病毒、木马、攻击脚本、恶意入侵行为对生产网络及设备的破坏,保证电网中各种系统及网络稳定、安全运行。
电力监控系统中包含了大量终端设施,包括电力系统机房监测装置(例如温湿度传感器、摄像头等)、台区设备、智能电表装置等,单位时间内会产生海量的监测数据,为了降低互联网平台侧数据处理负荷,同时保证数据的安全加密传输,需要对监测数据进行有效的安全计算处理。
电网系统中各场站由于分布广泛,由于缺少物理隔离和摆渡,不同网络交叉使用的移动存储介质和运维设备容易将恶意代码带入到了工控系统,导致涉密数据和设备配置轻易地被泄露。运维过程中的误操作甚至恶意操作极易造成安全事故,而在事故之后又难以还原场景并且追究责任。
  • 安全监测需求
    为了加强电力监控系统的网络安全应急响应能力,需要对电力监控系统的内外部的网络访问、探测、行为、流量等进行实时监测,同时能够基于实时的流量、日志、资产、漏洞等数据,以及历史安全数据,对网络状态进行整体风险评估,对网络安全状态进行全局掌握,对网络攻击事件可追溯。
  • 横向隔离需求
    边界防护是电网安全首要目标,通过建立边界业务逻辑隔离,加强安全区业务数据的安全传输和流量管控,防范来自办公网、互联网中的病毒、木马、攻击脚本、恶意入侵行为对生产网络及设备的破坏,保证电网中各种系统及网络稳定、安全运行。
  • 边缘计算需求
    电力监控系统中包含了大量终端设施,包括电力系统机房监测装置(例如温湿度传感器、摄像头等)、台区设备、智能电表装置等,单位时间内会产生海量的监测数据,为了降低互联网平台侧数据处理负荷,同时保证数据的安全加密传输,需要对监测数据进行有效的安全计算处理。
  • 运维审计需求
    电网系统中各场站由于分布广泛,由于缺少物理隔离和摆渡,不同网络交叉使用的移动存储介质和运维设备容易将恶意代码带入到了工控系统,导致涉密数据和设备配置轻易地被泄露。运维过程中的误操作甚至恶意操作极易造成安全事故,而在事故之后又难以还原场景并且追究责任。
解决方案
安全运维平台

为打破目前网络、通信、系统安全“各自为战”的安全防护模式,提升网络安全设备及系统有效全面监管能力,增强网络安全数据高效利用和深度挖掘的能力。建设安全态势运维系统平台,依托网络安全设备及系统、网络安全流量、网络安全数据等优势资源,提升电力网络生产安全的能力。

移动式安全运维

针对电力系统场站分布广泛的特点,采用移动式运维审计,满足运维人员集中授权、多因子认证、运维过程集中授权、恶意代码检查、外联设备管控、运维过程集中审计、集成设备隔离监测,远程运维管控等运维安全要求,可以有效解决现场运维风险并保障电力监控系统安全。

网络防护及审计

在电力监控系统划分安全区域,安全区之间采用防火墙进行安全隔离,实现对来自安全区外部的各种访问进行管控,对恶意行为进行阻止,对恶意代码进行查杀,同时对网络中的各种行为及资产产生的日志进行采集、分析、处理、审计,实现网络层面的安全防护和审计。

边缘层安全传输

针对电力监控系统终端设备种类多、监测数据量大的特点,采用边缘物联代理装置,实现多类型数据采集、设备接入认证、设备监测管理、协议解析转换、数据加密传输、业务边缘计算,以及云边协同等电力系统对监测数据的处理要求,保证电力系统数据的高效、安全传输。

相关安全产品
工业主机安全卫士
查看产品
工业防火墙
查看产品
运维安全审计系统(移动版)
查看产品
工业安全管理与态势分析系统
查看产品
边缘物联代理装置系统
查看产品