近年,電力信息安全事故頻發,電力作為關乎國計民生的重要基礎設施,一直以來都是網絡安全攻擊的重點目標,極易成為網絡戰的首要目標。烏克蘭大停電事故分析也進一步印證了,網絡攻擊已成為破壞電力等國家關鍵基礎設施的新型武器。
隨著智能電網建設以及全球能源互聯網全面推進,大數據、云計算、物聯網、移動互聯和軟件定義網絡、寬帶無線等新一代信息通信新技術已成為智能電網關鍵核心技術,正加速應用到電網各環節,推動了電網創新發展。但新業務新技術的應用也帶來新的挑戰,傳統防護結構和體系面臨考驗,對電網信息安全整體防御能力提出更高要求。“互聯網 +”融合創新的新業態使得網絡安全保障需求不斷增加。
為了保障電力監控系統的信息安全,國家相關部門陸續下發了《電力監控系統安全防護規定》(國家發改委第14號令)、國家能源局《關于印發電力監控系統安全防護總體方案等安全防護方案和評估規范的通知》(國能安全〔2015〕36 號)《中國國電集團公司發電企業生產監控系統安全防護規定》的相關要求。
電力監控系統的信息安全建設,已經從原來的只考慮網絡邊界的“十六字方針”:橫向隔離、縱向認證、安全分區、網絡專用,過度到電力監控系統內部;國家能源局、南網國網,以及五大發電集團,提出了監控系統內網安全平臺的需求。
受限于現有安全技術和安全產品的限制,大多選用了多個品牌的安全產品,通過各個產品的協同配合,共同完成電力監控系統的安全管理,這種方案雖然取得了一定的效果,但是也面臨各個產品之間的交互,以及信息共享的難題,甚至各個安全產品互相不開放接口,出現了信息安全孤島,很難真正實現產品之間的聯動,給電力監控系統的管理人員,帶來不小的麻煩。
為了解決以上問題,實現電力監控系統既安全,又方便的目的。優炫軟件提出了電力監控內網安全平臺建設的解決方案。
在電力監控系統旁路部署一臺服務器,用于搭建內網安全平臺,通過安全平臺,實現對監控系統中操作員站、數據庫服務器、遠動工作站、廠內通訊服務器、集控通信服務器、工程師站等重要的生產服務器進行安全管理。
通過內網安全平臺,可以解決監控系統以下問題:
01
安全基線掃描,可以檢測復雜程度、密碼最短使用期限、強制密碼歷史、用戶登錄日志記錄、應用日志記錄、賬戶鎖定時間等。如下圖:
02
非法外聯;可記錄非法外聯的IP地址,外聯白名單,非法外聯告警等級,告警日志推送等。具體如下:
03
USB接口管理,能夠實現內部認證的U盤或其他USB接口設備能夠使用,其他設備均阻止,并能夠提供告警信息。
04
所有服務器告警日志導出及推送功能,能夠將觸發規則的告警日志導出報表及通過Syslog等傳輸方式將日志外發至集團集控中心、國家電網調度等第三方平臺。
05
- 安全策略的統一分發;可設置白名單,或提供默認策略分發器(默認策略包含用戶業務進程和操作系統運行必須的進程,其他進程可選,可從根本上實現防病毒)。
- 管理平臺支持Windows、Linux、UNIX等多平臺的服務器,實現跨平臺管理。
- 平臺既能C/S集中式管理,也可B/S方式管理,兩種模式可切換。
- 支持核心數據保護系統安全保護透明模式應用,完全不影響監控系統正常運行。