發電企業電力監控系統安全防護解決方案
方案概述
當前嚴峻的國際安全形勢,我司在新能源場站SCADA系統建設方案上依據《網絡安全法》規定,嚴格執行發改委《14號令》、國家能源局關于新能源場站SCADA系統安全防護的要求,強化安全管控。安全防護上不僅遵循已有 “安全分區、網絡專用、橫向隔離、縱向認證”基本原則【亦稱“十六字”方針】,還增加了36號防護方案的“綜合防護”安全建設,提升生產控制大區的安全防護能力,滿足電力安全防護的要求。
發電企業電力監控系統安全防護解決方案
安全方案


需求分析

1.生產控制大區的網絡設備、安全設備、監控系統服務器等的運行狀況、安全狀況需要進行安全審計。
2.未采取用戶行為管理等技術手段對內部用戶私自聯到外部網絡的行為進行檢查。
3.網絡設備口令未定期更換,口令不滿足復雜度要求,未設置登錄失敗處理功能。可能遭到口令暴力破解。
4.主機未進行加固處理,操作系統和應用系統未啟用登錄失敗處理功能,可能遭受惡意攻擊。未開啟審核策略,審核內容不完整,無法及時監控設備狀態信息,不能及時發現系統異常行為。
5.網絡邊界缺少防護,需要加強包括DoS、掃描、代碼攻擊、病毒、后門、網頁掛馬等各種攻擊檢測能力。


解決方案



入侵檢測

通過在安全一區和安全二區分別部署入侵檢測系統。目的是在網絡層面保護生產控制大區的系統免受攻擊,實時監控各種數據報文及網絡行為,提供及時的報警及響應機制。


安全審計

在發電廠監控系統網絡中旁路部署日志審計系統,對網絡中的監控系統、主站系統等行為進行審計,以保證觸發審計系統的事件存儲在審計系統內,并且能夠根據存儲的記錄和操作者的權限進行查詢、統計、管理、維護等操作,并且能夠在必要時從記錄中抽取所需要的資料。


網絡邊界防護

在電場安全I區與安全II區之間,通過添加防火墻實現邏輯隔離,根據數據包的源地址、源端口、目的地址、目的端口、傳輸層協議、應用層協議等信息進行訪問控制,規則限制到端口級,只允許正常業務的連接和數據能夠通過該網絡邊界,其他非法連接和數據均被禁止。

在電場二區與三區之間部署反向隔離設備,實現外部系統與內部系統之間的安全隔離,根據數據包的源地址、目的地址、端口、協議、MAC地址、工業協議等信息進行訪問控制,基于白名單方式設置通訊規則,其他非法連接和數據均被禁止,提高系統安全性。


防病毒系統

在生產控制區內部署網絡防病毒系統,防止設備安裝調試或維護過程中由于不當的使用移動存儲設備以及筆記本電腦造成病毒侵入系統,導致系統不能正常運行,給電場的生產管理造成不便,甚至影響安全生產。

管理中心部署于一區,生產控制區各主機,服務器,工作站安裝客戶端軟件,管理中心支持主動防御策略下發,控制臺支持系統加固、應用程序控制、木馬行為防御、木馬入侵攔截(網站攔截)、木馬入侵攔截(U盤攔截)、智能防御自定義白名單和自我保護等。

相關產品:

返回頂部 主站蜘蛛池模板: 沙坪坝区| 布尔津县| 久治县| 手游| 北流市| 应城市| 仙居县| 襄汾县| 荣成市| 曲阳县| 合肥市| 祁阳县| 南部县| 丹凤县| 黑水县| 龙井市| 老河口市| 柳州市| 青阳县| 彩票| 隆子县| 汤原县| 缙云县| 米泉市| 奉化市| 宁陵县| 龙门县| 绍兴县| 临安市| 文安县| 台东县| 巴青县| 贡嘎县| 沙坪坝区| 若羌县| 邛崃市| 浦城县| 巴塘县| 漠河县| 田东县| 巴中市|