近年,電力信息安全事故頻發(fā),電力作為關(guān)乎國計民生的重要基礎(chǔ)設(shè)施,一直以來都是網(wǎng)絡(luò)安全攻擊的重點目標,極易成為網(wǎng)絡(luò)戰(zhàn)的首要目標。烏克蘭大停電事故分析也進一步印證了,網(wǎng)絡(luò)攻擊已成為破壞電力等國家關(guān)鍵基礎(chǔ)設(shè)施的新型武器。
隨著智能電網(wǎng)建設(shè)以及全球能源互聯(lián)網(wǎng)全面推進,大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)、移動互聯(lián)和軟件定義網(wǎng)絡(luò)、寬帶無線等新一代信息通信新技術(shù)已成為智能電網(wǎng)關(guān)鍵核心技術(shù),正加速應(yīng)用到電網(wǎng)各環(huán)節(jié),推動了電網(wǎng)創(chuàng)新發(fā)展。但新業(yè)務(wù)新技術(shù)的應(yīng)用也帶來新的挑戰(zhàn),傳統(tǒng)防護結(jié)構(gòu)和體系面臨考驗,對電網(wǎng)信息安全整體防御能力提出更高要求。“互聯(lián)網(wǎng) +”融合創(chuàng)新的新業(yè)態(tài)使得網(wǎng)絡(luò)安全保障需求不斷增加。
為了保障電力監(jiān)控系統(tǒng)的信息安全,國家相關(guān)部門陸續(xù)下發(fā)了《電力監(jiān)控系統(tǒng)安全防護規(guī)定》(國家發(fā)改委第14號令)、國家能源局《關(guān)于印發(fā)電力監(jiān)控系統(tǒng)安全防護總體方案等安全防護方案和評估規(guī)范的通知》(國能安全〔2015〕36 號)《中國國電集團公司發(fā)電企業(yè)生產(chǎn)監(jiān)控系統(tǒng)安全防護規(guī)定》的相關(guān)要求。
電力監(jiān)控系統(tǒng)的信息安全建設(shè),已經(jīng)從原來的只考慮網(wǎng)絡(luò)邊界的“十六字方針”:橫向隔離、縱向認證、安全分區(qū)、網(wǎng)絡(luò)專用,過度到電力監(jiān)控系統(tǒng)內(nèi)部;國家能源局、南網(wǎng)國網(wǎng),以及五大發(fā)電集團,提出了監(jiān)控系統(tǒng)內(nèi)網(wǎng)安全平臺的需求。
受限于現(xiàn)有安全技術(shù)和安全產(chǎn)品的限制,大多選用了多個品牌的安全產(chǎn)品,通過各個產(chǎn)品的協(xié)同配合,共同完成電力監(jiān)控系統(tǒng)的安全管理,這種方案雖然取得了一定的效果,但是也面臨各個產(chǎn)品之間的交互,以及信息共享的難題,甚至各個安全產(chǎn)品互相不開放接口,出現(xiàn)了信息安全孤島,很難真正實現(xiàn)產(chǎn)品之間的聯(lián)動,給電力監(jiān)控系統(tǒng)的管理人員,帶來不小的麻煩。
為了解決以上問題,實現(xiàn)電力監(jiān)控系統(tǒng)既安全,又方便的目的。優(yōu)炫軟件提出了電力監(jiān)控內(nèi)網(wǎng)安全平臺建設(shè)的解決方案。
在電力監(jiān)控系統(tǒng)旁路部署一臺服務(wù)器,用于搭建內(nèi)網(wǎng)安全平臺,通過安全平臺,實現(xiàn)對監(jiān)控系統(tǒng)中操作員站、數(shù)據(jù)庫服務(wù)器、遠動工作站、廠內(nèi)通訊服務(wù)器、集控通信服務(wù)器、工程師站等重要的生產(chǎn)服務(wù)器進行安全管理。
通過內(nèi)網(wǎng)安全平臺,可以解決監(jiān)控系統(tǒng)以下問題:
01
安全基線掃描,可以檢測復雜程度、密碼最短使用期限、強制密碼歷史、用戶登錄日志記錄、應(yīng)用日志記錄、賬戶鎖定時間等。如下圖:
02
非法外聯(lián);可記錄非法外聯(lián)的IP地址,外聯(lián)白名單,非法外聯(lián)告警等級,告警日志推送等。具體如下:
03
USB接口管理,能夠?qū)崿F(xiàn)內(nèi)部認證的U盤或其他USB接口設(shè)備能夠使用,其他設(shè)備均阻止,并能夠提供告警信息。
04
所有服務(wù)器告警日志導出及推送功能,能夠?qū)⒂|發(fā)規(guī)則的告警日志導出報表及通過Syslog等傳輸方式將日志外發(fā)至集團集控中心、國家電網(wǎng)調(diào)度等第三方平臺。
05
- 安全策略的統(tǒng)一分發(fā);可設(shè)置白名單,或提供默認策略分發(fā)器(默認策略包含用戶業(yè)務(wù)進程和操作系統(tǒng)運行必須的進程,其他進程可選,可從根本上實現(xiàn)防病毒)。
- 管理平臺支持Windows、Linux、UNIX等多平臺的服務(wù)器,實現(xiàn)跨平臺管理。
- 平臺既能C/S集中式管理,也可B/S方式管理,兩種模式可切換。
- 支持核心數(shù)據(jù)保護系統(tǒng)安全保護透明模式應(yīng)用,完全不影響監(jiān)控系統(tǒng)正常運行。