當(dāng)前位置:首頁(yè) > 工業(yè)控制 > 《機(jī)電信息》
[導(dǎo)讀]摘要:分析了現(xiàn)有電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全存在的問題和不足,介紹了大型火電企業(yè)網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)的設(shè)計(jì)及應(yīng)用,總結(jié)了系統(tǒng)投運(yùn)后的管理提升及系統(tǒng)安裝需要注意的問題。

0引言

某大型發(fā)電企業(yè)(2×600Mw火電機(jī)組)建有1座22okV升壓站,按標(biāo)準(zhǔn)建設(shè)了電力監(jiān)控系統(tǒng),為了進(jìn)一步提高電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)能力,在公司涉網(wǎng)電力監(jiān)控系統(tǒng)中部署了網(wǎng)絡(luò)安全監(jiān)測(cè)裝置,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全事件的實(shí)時(shí)管理和監(jiān)控。

1部署網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)的必要性

隨著計(jì)算機(jī)技術(shù)、通信技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,電力系統(tǒng)自動(dòng)化水平不斷提高,現(xiàn)在電力生產(chǎn)一刻也無(wú)法離開電力監(jiān)控系統(tǒng)網(wǎng)絡(luò),層出不窮的病毒、黑客攻擊、部分人為差錯(cuò)導(dǎo)致的安全事件都可能造成電力監(jiān)控系統(tǒng)故障甚至導(dǎo)致電網(wǎng)、設(shè)備事故,這就對(duì)電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全提出了新的要求。

火電企業(yè)電力監(jiān)控系統(tǒng)中涉網(wǎng)設(shè)備主要有交換機(jī)、路由器,各業(yè)務(wù)的服務(wù)器、后臺(tái)電腦等也部署了防火墻、入侵檢測(cè)IDs系統(tǒng)、安全審計(jì)系統(tǒng)等網(wǎng)絡(luò)安全設(shè)備,雖然有大量的網(wǎng)絡(luò)安全設(shè)備,但仍存在一些問題。現(xiàn)有電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全存在的問題和不足如下:

(1)原有的入侵檢測(cè)系統(tǒng)等網(wǎng)絡(luò)安全設(shè)備獨(dú)立運(yùn)行,呈現(xiàn)"孤島"式分布,相互之間缺少協(xié)作,安全數(shù)據(jù)沒有得到有效共享和關(guān)聯(lián)。

(2)安全事件發(fā)現(xiàn)、響應(yīng)及處理能力相對(duì)薄弱,通過人工對(duì)安全系統(tǒng)大量信息、數(shù)據(jù)進(jìn)行分析,無(wú)法及時(shí)發(fā)現(xiàn)內(nèi)網(wǎng)安全事件。

(3)沒有對(duì)電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全進(jìn)行實(shí)時(shí)管理和監(jiān)控的系統(tǒng),無(wú)法保證安全事件得到及時(shí)發(fā)現(xiàn)、分析及處理,無(wú)法滿足當(dāng)前日益提高的網(wǎng)絡(luò)安全管理要求。

2網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)設(shè)計(jì)及應(yīng)用

網(wǎng)絡(luò)安全監(jiān)測(cè)裝置在現(xiàn)有電力監(jiān)控系統(tǒng)及其安全防護(hù)設(shè)施的基礎(chǔ)上,采集涉網(wǎng)的變電站站控層、涉網(wǎng)區(qū)域的服務(wù)器、工作站、網(wǎng)絡(luò)設(shè)備和安防設(shè)備自身感知的安全數(shù)據(jù)及網(wǎng)絡(luò)安全事件,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全事件的本地監(jiān)視和管理。

2.1網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)監(jiān)測(cè)采集范圍

根據(jù)企業(yè)電力監(jiān)控系統(tǒng)實(shí)際情況,網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)采集范圍為涉網(wǎng)部分的電力監(jiān)控系統(tǒng)。按照《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》(發(fā)改委2o14年第14號(hào)令)第十四條,采集范圍為網(wǎng)絡(luò)計(jì)算機(jī)監(jiān)控系統(tǒng)、向量測(cè)量裝置PMU、電能量采集裝置、調(diào)度計(jì)劃終端、故障錄波系統(tǒng)裝置、保信子站系統(tǒng)等涉網(wǎng)設(shè)備,覆蓋主機(jī)設(shè)備、網(wǎng)絡(luò)設(shè)備、通用及專用安防設(shè)備。具體如表1所示。

2.2網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)網(wǎng)絡(luò)拓?fù)?

根據(jù)企業(yè)網(wǎng)絡(luò)安全分區(qū)和網(wǎng)絡(luò)連接實(shí)際情況,為確保安全I(xiàn)、Ⅱ區(qū)網(wǎng)絡(luò)之間無(wú)物理連接,在安全I(xiàn)、Ⅱ區(qū)各部署1臺(tái)網(wǎng)絡(luò)安全監(jiān)測(cè)裝置,對(duì)企業(yè)安全I(xiàn)區(qū)、Ⅱ區(qū)的網(wǎng)絡(luò)安全信息進(jìn)行采集,通過調(diào)度數(shù)據(jù)網(wǎng)實(shí)時(shí)、非實(shí)時(shí)VPN上送網(wǎng)絡(luò)安全管理平臺(tái)。

根據(jù)需要,在本地新增兩臺(tái)人機(jī)工作站(分別部署于I區(qū)、I區(qū),顯示器共用一臺(tái),通過共享開關(guān)切換),承擔(dān)數(shù)據(jù)庫(kù)存儲(chǔ)兼本地監(jiān)視功能,用來(lái)存儲(chǔ)監(jiān)測(cè)裝置采集到的監(jiān)視對(duì)象運(yùn)行信息、操作信息及告警信息,實(shí)現(xiàn)安全監(jiān)視、安全告警、安全分析以及安全審計(jì)功能,展示本地網(wǎng)絡(luò)安全信息。最終網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)網(wǎng)絡(luò)拓?fù)鋱D如圖1所示。

2.3數(shù)據(jù)采集內(nèi)容

數(shù)據(jù)采集實(shí)現(xiàn)對(duì)調(diào)度相關(guān)系統(tǒng)和調(diào)度廠站設(shè)備中的主機(jī)設(shè)備、網(wǎng)絡(luò)設(shè)備、安防設(shè)備安全信息的采集。

2.3.1主機(jī)設(shè)備

工作站/服務(wù)器的運(yùn)行狀態(tài)、用戶登錄、操作信息、移動(dòng)存儲(chǔ)設(shè)備接入、網(wǎng)絡(luò)外聯(lián)等事件信息。

2.3.2網(wǎng)絡(luò)設(shè)備

用戶登錄、操作信息、流量信息、配置變更、網(wǎng)口狀態(tài)等信息。

2.3.3安防設(shè)備

用戶登錄、運(yùn)行狀態(tài)、配置變更、安全事件等信息。

2.4數(shù)據(jù)采集方式

2.4.1主機(jī)設(shè)備

在服務(wù)器、工作站上部署網(wǎng)絡(luò)安全監(jiān)測(cè)代理程序(Agent,也稱"探針)),將采集的網(wǎng)絡(luò)安全信息發(fā)送至監(jiān)測(cè)裝置。監(jiān)測(cè)裝置作為服務(wù)端監(jiān)聽主機(jī)設(shè)備的連接請(qǐng)求。

2.4.2網(wǎng)絡(luò)設(shè)備

(1)通過1NMP/TRAP協(xié)議被動(dòng)接收交換機(jī)事件信息:

(2)通過1NMP協(xié)議主動(dòng)從交換機(jī)獲取所需信息:

(3)通過日志協(xié)議(sys1og)采集交換機(jī)信息。

2.4.3安防設(shè)備

通過裝置自身日志協(xié)議(sys1og)將數(shù)據(jù)傳至監(jiān)測(cè)裝置。

3系統(tǒng)投運(yùn)后帶來(lái)的提升

3.1提高了發(fā)現(xiàn)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的及時(shí)性

通過在主機(jī)設(shè)備安裝網(wǎng)絡(luò)安全監(jiān)測(cè)代理程序(Agent),實(shí)現(xiàn)了對(duì)操作人員、主機(jī)以及其他設(shè)備的操作行為監(jiān)視,可及時(shí)發(fā)現(xiàn)不經(jīng)許可的非法操作,通過1NMP協(xié)議實(shí)現(xiàn)了對(duì)交換機(jī)等網(wǎng)絡(luò)設(shè)備接入的監(jiān)視,可及時(shí)發(fā)現(xiàn)未經(jīng)許可的非法網(wǎng)絡(luò)連接。網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)實(shí)現(xiàn)了對(duì)電力監(jiān)控系統(tǒng)整體安全運(yùn)行情況的實(shí)時(shí)監(jiān)視,能及時(shí)發(fā)現(xiàn)各類網(wǎng)絡(luò)安全風(fēng)險(xiǎn),并發(fā)出告警信息提示相關(guān)人員進(jìn)行處理,如圖2所示。

3.2減輕了專業(yè)人員的工作量

由于網(wǎng)絡(luò)安全監(jiān)測(cè)裝置將各服務(wù)器、主機(jī)、網(wǎng)絡(luò)安全防護(hù)設(shè)備的信息整合在一起,專業(yè)人員重點(diǎn)對(duì)網(wǎng)絡(luò)安全監(jiān)測(cè)裝置信息進(jìn)行檢查、分析、判斷,就可替代原先對(duì)每臺(tái)主機(jī)電腦、設(shè)備的檢查,工作量減少70%以上。

3.3降低了對(duì)專業(yè)人員的技術(shù)要求

由于網(wǎng)絡(luò)安全監(jiān)測(cè)裝置對(duì)接入系統(tǒng)的安全運(yùn)行信息進(jìn)行了分析,給出了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的初步判斷,例如交換機(jī)均采用Linux系統(tǒng),原來(lái)日常檢查需使用各種命令進(jìn)行,現(xiàn)在通過網(wǎng)絡(luò)安全監(jiān)測(cè)裝置即可得到分析結(jié)果,降低了對(duì)專業(yè)人員的技術(shù)要求,避免了因人員技術(shù)水平不足導(dǎo)致的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

4系統(tǒng)安裝需要注意的幾個(gè)方面

(1)網(wǎng)絡(luò)安全監(jiān)測(cè)裝置是用來(lái)提高網(wǎng)絡(luò)安全防護(hù)水平的,不能影響到原有系統(tǒng)的正常運(yùn)行。因此主機(jī)設(shè)備的網(wǎng)絡(luò)安全監(jiān)測(cè)代理程序(Agent)宜由主機(jī)設(shè)備廠家進(jìn)行提供及安裝,主機(jī)設(shè)備廠家不能提供網(wǎng)絡(luò)安全監(jiān)測(cè)代理程序的才由網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)廠家提供,并經(jīng)主機(jī)系統(tǒng)廠家進(jìn)行兼容性檢測(cè)正常后方可安裝并使用。

(2)由于網(wǎng)絡(luò)安全監(jiān)測(cè)代理程序(Agent)與主機(jī)的網(wǎng)卡MAC地址、操作系統(tǒng)等設(shè)備碼進(jìn)行了唯一性綁定并授權(quán),當(dāng)主機(jī)故障更換后原有的Agent將失效,在主機(jī)的操作系統(tǒng)升級(jí)、硬件更新等情況下要同步考慮Agent的更新。

(3)如果網(wǎng)絡(luò)安全監(jiān)測(cè)裝置的網(wǎng)口數(shù)量無(wú)法滿足所有涉網(wǎng)電力監(jiān)控系統(tǒng)的接入需求,可以考慮外接交換機(jī),通過在交換機(jī)為每個(gè)獨(dú)立業(yè)務(wù)系統(tǒng)劃分VLAN的方式接入網(wǎng)絡(luò)安全監(jiān)測(cè)裝置。

5結(jié)語(yǔ)

網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)使電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全管理從"靜態(tài)布防、邊界監(jiān)視)向"實(shí)時(shí)管控、縱深防御)轉(zhuǎn)變,其將各種網(wǎng)絡(luò)安全防護(hù)手段有效結(jié)合在一起,有力提升了電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)水平。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉