omniture
<bdo id="muqew"><strong id="muqew"><p id="muqew"></p></strong></bdo>
    1. <pre id="muqew"><sup id="muqew"></sup></pre>
      <thead id="muqew"></thead>
        <pre id="muqew"></pre>
        <acronym id="muqew"></acronym>
        <tt id="muqew"><option id="muqew"></option></tt>
        乱子伦视频在线看,18分钟处破好疼哭视频在线观看,中文字幕美人妻亅u乚一596,91网站,自拍口爆,少妇人妻邻居,中文一区二区视频,日韩av毛片福利国产福利

        天地和興:關鍵信息基礎設施的等保2.0之路 | 火力發電篇

        在“關鍵信息基礎設施的等保2.0之路”系列文章中,天地和興將從關鍵信息基礎設施保護的實踐出發,梳理并提供2.0時代等保安全建設的整體解決方案,旨在助力關鍵信息基礎設施運營者網絡安全防護能力和信息安全管理能力的提升,應對各類網絡風險和挑戰。

        北京2020年5月22日 /美通社/ -- 2019年12月1日,《網絡安全等級保護基本要求》的正式實施標志著等級保護制度整體進入 2.0 時代,等級保護對象范圍從傳統的網絡和信息系統,向“云移物工大”上進行了擴展。GB/T22239由單獨的基本要求演變為通用安全要求+新技術安全擴展要求,且技術要求和管理要求都做了調整。而關鍵信息基礎設施也在定級要求上明確指出“定級原則上不低于三級”的要求。在“關鍵信息基礎設施的等保2.0之路”系列文章中,天地和興將從關鍵信息基礎設施保護的實踐出發,梳理并提供2.0時代等保安全建設的整體解決方案,旨在助力關鍵信息基礎設施運營者網絡安全防護能力和信息安全管理能力的提升,應對各類網絡風險和挑戰。

         

        一、安全現狀

        自2007年國務院《關于加快關停小火電機組若干意見的通知》,火電行業開始“上大壓小”。新建、擴建、改建的火電廠發電機組規模越來越大,按照行業定級要求火電機組控制系統單機容量300兆瓦及以上的定級為三級來看,火電生產控制系統需要按等保三級要求重點防護的占比越來越高。電廠生產控制系統和電力監控系統是以計算機、通訊設備、測控單元為基本工具,為火電廠生產的實時數據采集、開關狀態檢測及遠程控制提供了基礎平臺,它可以和檢測、控制設備構成任意復雜的監控系統,在火電廠生產中發揮了核心作用,可以幫助企業消除信息孤島,降低運作成本,提高生產效率,加快產電、變配電過程中的異常反應速度。當前火力發電企業生產控制大區信息普遍存在以下網絡安全隱患

        • 火電企業系統眾多、數據交互頻繁,一旦防護不當會導致惡意攻擊從信息網甚至互聯網直接滲透到生產網絡;
        • 生產控制大區的工程師站、操作員站等大部分上位機為Windows/Linux平臺。為保證過程控制系統的相對獨立性,同時考慮到系統的穩定運行,通常在系統運行后不會安裝殺毒軟件,更新安全補丁或變更策略配置,防止埋下巨大的安全隱患。一旦感染惡意代碼,極易傳播擴散,導致非計劃停機;
        • 目前在火電DCS控制系統中,各類品牌設備普遍存在安全問題。近年來國內外漏洞平臺陸續發布了針對工控系統HMI軟件、PLC固件的多個漏洞。一旦漏洞沒有及時修復被黑客利用,會造成嚴重影響;
        • 缺乏對管理和技術人員操作行為的有效安全監管和審計,誤操作或惡意操作安全風險較大;
        • 從等保2.0的要求以及構建整體網絡安全防護體系的需求來看,大部分火電企業并無統一的信息安全管理策略,亦并未配置獨立的安全管理中心。
        天地和興:關鍵信息基礎設施的等保2.0之路 | 火力發電篇

         

        *安全威脅分類摘自:《電力監控系統網絡安全防護導則》5.2電力監控系統面臨的網絡安全威脅

         

        二、解決方案

        面對上述火力發電企業的安全現狀,天地和興做了深入的調查與研究,面對不同的應用場景,提供了全生命周期安全解決方案,為火力發電安全生產構建安全防御體系。

        1、風險評估方案

        風險評估是全面了解與驗證火力發電企業生產控制網絡和管理過程中存在各種風險和問題的一種必要手段,亦是安全防護體系建設的前提,天地和興將針對火力發電企業生產控制網運行環境與安全管理制度,對生產控制系統網絡做全面的安全檢查與驗證,并對當前網絡環境進行深度工控漏洞挖掘,最終生成權威的安全風險評估報告,為用戶全面了解生產控制系統網絡安全風險提供依據。

        天地和興:關鍵信息基礎設施的等保2.0之路 | 火力發電篇

        2、安全防護方案

        對火電廠生產監控系統的網絡安全防護建設,遵循電力建立體系不斷發展、分區分級保護重點、網絡專用多道防線、全面融入安全生產、管控風險保障安全的原則,參照國家《網絡安全等級保護基本要求》“一個中心、三重防護”的安全理念,通過部署工控防火墻、工控安全審計、入侵檢測、網絡安全監測裝置等安全防護產品,提升生產監控系統網絡整體防護能力,部署示意圖如下:

        天地和興:關鍵信息基礎設施的等保2.0之路 | 火力發電篇
         

        安全通信網絡在生產控制大區和信息管理大區之間串行部署電力專用單向隔離網閘,用于生產控制大區到管理信息大區的非網絡方式單向數據傳輸;電力專用加密認證網關部署在電力控制系統的內部局域網與電力調度數據網絡的路由器之間,用來保障電力調度系統縱向數據傳輸過程中的數據機密性、完整性。

        安全區域邊界在電力監控系統不同級別安全域之間部署工控防火墻/電力專用隔離裝置,建立不同安全域之間的訪問控制策略,實現網絡隔離與細粒度控制。嚴格禁止E-mail、WEB、Telnet、Rlogin、FTP 等安全風險高的網絡服務,以及通過 B/S或 C/S 方式的數據庫訪問穿越專用橫向單向安全隔離裝置。避免在一個系統或區域里爆發工控安全事件擴散到其他系統或區域當中,保障區域間通信網絡安全。通過在核心交換機上旁路部署入侵檢測系統、工控威脅檢測系統、工控安全審計平臺,實時監測網絡邊界、安全域內重要節點的異常行為并進行審計告警,異常行為包括各類已知、未知的入侵行為,網絡病毒,非法訪問等。

        安全計算環境在主要的上位機上部署主機安全防護系統客戶端,實現主機防病毒、防第三方軟件的非授權安裝與使用,主機系統外接口尤其是USB存儲設備的認證管控、防病毒與操作行為審計。針對電力監控系統內所有上位機、人機交互站、安全設備以及服務器等進行人工加固服務,加固方式包括但不限于:安全配置、安全補丁、采用專用軟件或硬件強化操作系統訪問控制能力以及配置安全的應用程序。加固措施包括:升級到當前系統版本、安裝后續補丁合集、加固系統TCP/IP配置、關閉不必要服務和端口、為超級用戶或特權用戶設定復雜口令、修改弱口令或空口令、禁止任何應用程序以超級用戶身份運行、設定系統日志和審計行為等。

        安全管理中心在火電廠生產控制大區中新建安全管理域,部署日志審計與分析系統、賬號管理及運維審計系統、工控信息安全監管與分析平臺,實現全網安全設備運行監控、安全日志收集與分析、安全事件集中處置,全網系統賬戶的統一管理與操作審計,全網資產無損掃描識別與管理,資產漏洞匹配與統計報告等安全集中管理能力。在NCS系統安全I區和安全II區各部署一臺網絡安全監測裝置,通過探針軟件和網管協議收集涉網設備的運行日志、安全設備運行日志,涉網業務系統的運行日志等,將告警信息經縱向加密統一上傳至省調和地調的網絡安全管理平臺。

        3、安全檢查方案

        建立生產監控系統定期安全檢查和整改工作機制,每年至少自行開展一次安全檢查,依據發現問題需制定整改計劃及措施,并將整改情況上報主管單位和集團公司。等級保護定級為三級的系統,除每年自行開展一次安全檢查外,還應按照等級保護要求,做好安全評估及整改工作。配合集團公司每年抽檢,并協助開展生產監控系統網絡安全專項檢查,最終對檢查結果進行通報。

        4、應急演練方案

        協助制訂火電廠生產監控系統安全應急處置預案,每年至少進行一次演練,確保發生安全事件時能夠有序處置、快速恢復。當生產控制大區內生產監控系統發生變化時,及時組織對應急處置預案進行評估,根據實際情況適時修改并進行演練,形成快速反應、快速處置能力。確保當生產控制大區出現安全事件,尤其是遭到黑客、惡意代碼攻擊和其他人為破壞時,立即向上級電力調度機構以及當地國家能源局派出機構、當地政府相應部門及集團公司報告,同時按應急處理預案采取安全應急措施。處理安全事件過程中應注意保護現場,以便進行調查取證和分析。最后將制定安全防護事件通報制度、有關安全問題做好記錄。定期向調度中心報送生產監控系統安全防護情況,并及時上報生產監控系統安全防護出現的異常現象。

        5、安全服務方案

        針對主管、運維等部門的“專業壁壘”等問題,天地和興為相關人員提供專業的培訓、咨詢、運維等服務,涉及網絡安全培訓、安全防護標準培訓、當前攻防技術培訓與應用、安全管理與規范操作日常運維等內容。協助企業全員提高專業知識與安全防范意識。同時,天地和興還提供7*24小時的專家級安全咨詢服務與運維、應急保障。

        6、安全運營方案

        安全運營的好壞直接影響工控系統網絡安全防護體系的防護效能。安全運營涵蓋內容較多,包括安全運營中心建立、安全意識培訓、安全運營管理、安全體系管理、安全運維管理等多維度內容。針對企業實際情況進行詳細方案設計,規范火電企業的整體安全運營工作。

         

        三、總結

        火電廠生產監控系統網絡安全建設與管理是一個復雜的系統工程,是保證火電廠安全生產、運營和管理所必須進行的長期工作,其總體安全防護水平取決系統中最薄弱點的安全水平。本文所涉及方案依照國家等級保護要求,充分考慮了火電廠生產監控系統面臨的主要安全威脅,結合電力企業網絡安全建設與管理實際情況以及業務系統實際組網應用情況,側重在網絡層、主機層構建縱深安全防護體系,落實國家等級保護“一個中心、三重防護”的安全理念與安全架構要求,提供包括安全服務、安全建設、安全運營在內的全生命周期工控安全解決方案,為業務系統安全運行保駕護航。

        消息來源:北京天地和興科技有限公司
        China-PRNewsire-300-300.png
        全球TMT
        微信公眾號“全球TMT”發布全球互聯網、科技、媒體、通訊企業的經營動態、財報信息、企業并購消息。掃描二維碼,立即訂閱!
        collection
        主站蜘蛛池模板: 国产在线精品一品二区| 日日碰狠狠添天天爽五月婷| 91在线观看| 免费看成人aa片无码视频吃奶 | 久久国产精99精产国高潮| 国产精品国色综合久久| 欧美偷窥清纯综合图区| 日韩亚洲欧美在线观看| 国产熟妇久久777777| 定兴县| av无码人妻中文字幕| 国产精品免费看久久久| 国产成人综合欧美精品久久| 亚洲天堂一区二区三区三州| 欧美天堂在线| 麻豆精品一区二区综合av| 欧洲av在线不卡s| 91日逼| 亚洲日本色| 免费观看欧美猛交视频黑人| 在线精品国精品国产不卡| 国产成人HD| 中文字幕一区二区三区精彩视频 | 日韩中文字幕在线六区| 伊人春色激情综合激情网| 亚洲国内自拍| 汉沽区| 日本免费无遮挡吸乳视频中文字幕| 亚洲中文字幕无码一久久区| 亚洲一本色道中文| 男人的天堂a在线视频| 亚洲av激情一区二区| 撸撸狠| 伊人www| 热99re久久精品天堂| 办公室强奷漂亮少妇视频| 久热天堂在线视频精品伊人| 91在线高清| 亚洲爆乳无码专区www| 伊人色综合久久天天网| 国产裸体美女视频全黄扒开|