行业背景

中国是世界上水能资源最丰富的国家之一,水能资源技术可开发装机容量为5.42亿千瓦,经济可开发装机容量4.02亿千瓦。2020年中国水利建设项目数量为13495个,2020年中国电力总发电量为77790.6亿千瓦时,同比增长3.7%;中国水力发电量为13552.1亿千瓦时,同比增长3.9%,中国水力发电量占总发电量的17.4%。现代电力工业具有高度网络化、系统化、自动化的特征。在两化融合、智能电网大趋势的背景下,电力企业工业控制系统的管理控制一体化、网络化、智能化已是大势所趋,以网络、数据库及计算机自动控制技术为代表的信息处理技术已成为支撑电力生产控制和经营管理不可或缺的基础要素,保障电力网络与信息系统安全已成为电力系统安全稳定运行的重要前提。电厂工业控制系统的网络化、智能化在提高生产效率和管理效率的同时,也为恶意攻击者增加了新的攻击途径,针对电力企业生产控制系统的攻击技术和手段不断发展,2015年乌克兰大停电事件以及2019年委内瑞拉全国范围停电事件表明针对电力工业控制系统的安全威胁已经来临。

需求分析
  • 安全管理需求
  • 标准合规需求
  • 恶意代码防范需求
  • 系统日志审计需求
  • 网络边界防护需求
  • 网络监测与审计需求
发电厂电力监控系统需要对生产网整体运行情况进行综合安全态势监测,并对安全状况进行实时统计分析,及时发现问题并告警处置。
发电厂电力监控系统需按照国能安全〔2015〕36号《电力监控系统安全防护总体方案》、GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》等标准规范进行电力监控系统安全防护建设。
发电厂电力监控系统中的工程师站、操作员站,需要部署采用 “白名单”技术的主机防护系统,实现未知恶意代码的安全防护。
发电厂电力监控系统需要部署网络审计与分析系统,实现网络设备、安全设备、服务器、操作员站、数据库系统的日志收集与分析。
发电厂电力监控系统生产控制大区内部不同机组之间需要部署有效的防护措施,实现对网络边界的安全防护以及访问控制。
发电厂电力监控系统需要部署网络监测与审计系统,实现对核心网络节点流量的收集、记录、审计及告警。
  • 安全管理需求
    发电厂电力监控系统需要对生产网整体运行情况进行综合安全态势监测,并对安全状况进行实时统计分析,及时发现问题并告警处置。
  • 标准合规需求
    发电厂电力监控系统需按照国能安全〔2015〕36号《电力监控系统安全防护总体方案》、GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》等标准规范进行电力监控系统安全防护建设。
  • 恶意代码防范需求
    发电厂电力监控系统中的工程师站、操作员站,需要部署采用 “白名单”技术的主机防护系统,实现未知恶意代码的安全防护。
  • 系统日志审计需求
    发电厂电力监控系统需要部署网络审计与分析系统,实现网络设备、安全设备、服务器、操作员站、数据库系统的日志收集与分析。
  • 网络边界防护需求
    发电厂电力监控系统生产控制大区内部不同机组之间需要部署有效的防护措施,实现对网络边界的安全防护以及访问控制。
  • 网络监测与审计需求
    发电厂电力监控系统需要部署网络监测与审计系统,实现对核心网络节点流量的收集、记录、审计及告警。
解决方案
主机安全加固

通过在电力监控系统工程师站、操作员站、HMI部署工业主机防护系统,实现对工控主机恶意代码防护和外设端口的管理,阻止工控恶意程序或代码的执行、感染和扩散。

安全区域边界

通过对整个网络进行区域划分、独立保护;并在各安全区域的网络边界部署工业防火墙,用于各个区域之间的安全分区和隔离,防止不同安全区域之间病毒或恶意攻击行为的串扰。

安全监测审计

在电力监控系统中通过旁路部署方式安装工控安全审计系统,对工控网络中的控制系统、主站系统等行为进行审计,根据存储记录和操作者权限进行查询、统计、管理、维护等操作。

安全管理中心

根据等保标准“安全管理中心”相关要求,部署集中安全管理平台,采集生产网络中各工控安全设备及系统的数据,实现全局化安全管控,加强电力监控系统安全管理水平和监管能力。

安全运维管控

为保证电力监控系统生产网络的安全运维,部署运维安全审计系统,通过账号集中管理、细粒度访问权限、操作审计,让运维人员的操作处于可管、 可控的状态下,规范运维操作。

日志分析审计

电力监控系统通过建立日志审计系统,满足电力监控系统防护标准以及网络安全法要求,通过日志审计实现全网资产统一管理,提供处理和关联分析,及时对安全事件进行追溯。

相关安全产品
主机安全加固系统
查看产品
工业防火墙
查看产品
工业安全隔离与信息交换系统
查看产品
工控安全审计系统
查看产品
日志审计与分析系统
查看产品
运维安全审计系统
查看产品
工控集中安全管理系统
查看产品
工业安全管理与态势分析系统
查看产品