当前位置:首页 > 工业控制 > 《机电信息》
[导读]摘要:分析了现有电力监控系统网络安全存在的问题和不足,介绍了大型火电企业网络安全监测系统的设计及应用,总结了系统投运后的管理提升及系统安装需要注意的问题。

0引言

某大型发电企业(2×600Mw火电机组)建有1座22okV升压站,按标准建设了电力监控系统,为了进一步提高电力监控系统的网络安全防护能力,在公司涉网电力监控系统中部署了网络安全监测装置,实现对网络安全事件的实时管理和监控。

1部署网络安全监测系统的必要性

随着计算机技术、通信技术和网络技术的发展,电力系统自动化水平不断提高,现在电力生产一刻也无法离开电力监控系统网络,层出不穷的病毒、黑客攻击、部分人为差错导致的安全事件都可能造成电力监控系统故障甚至导致电网、设备事故,这就对电力监控系统网络安全提出了新的要求。

火电企业电力监控系统中涉网设备主要有交换机、路由器,各业务的服务器、后台电脑等也部署了防火墙、入侵检测IDs系统、安全审计系统等网络安全设备,虽然有大量的网络安全设备,但仍存在一些问题。现有电力监控系统网络安全存在的问题和不足如下:

(1)原有的入侵检测系统等网络安全设备独立运行,呈现"孤岛"式分布,相互之间缺少协作,安全数据没有得到有效共享和关联。

(2)安全事件发现、响应及处理能力相对薄弱,通过人工对安全系统大量信息、数据进行分析,无法及时发现内网安全事件。

(3)没有对电力监控系统网络安全进行实时管理和监控的系统,无法保证安全事件得到及时发现、分析及处理,无法满足当前日益提高的网络安全管理要求。

2网络安全监测系统设计及应用

网络安全监测装置在现有电力监控系统及其安全防护设施的基础上,采集涉网的变电站站控层、涉网区域的服务器、工作站、网络设备和安防设备自身感知的安全数据及网络安全事件,实现对网络安全事件的本地监视和管理。

2.1网络安全监测系统监测采集范围

根据企业电力监控系统实际情况,网络安全监测系统采集范围为涉网部分的电力监控系统。按照《电力监控系统安全防护规定》(发改委2o14年第14号令)第十四条,采集范围为网络计算机监控系统、向量测量装置PMU、电能量采集装置、调度计划终端、故障录波系统装置、保信子站系统等涉网设备,覆盖主机设备、网络设备、通用及专用安防设备。具体如表1所示。

2.2网络安全监测系统网络拓扑

根据企业网络安全分区和网络连接实际情况,为确保安全I、Ⅱ区网络之间无物理连接,在安全I、Ⅱ区各部署1台网络安全监测装置,对企业安全I区、Ⅱ区的网络安全信息进行采集,通过调度数据网实时、非实时VPN上送网络安全管理平台。

根据需要,在本地新增两台人机工作站(分别部署于I区、I区,显示器共用一台,通过共享开关切换),承担数据库存储兼本地监视功能,用来存储监测装置采集到的监视对象运行信息、操作信息及告警信息,实现安全监视、安全告警、安全分析以及安全审计功能,展示本地网络安全信息。最终网络安全监测系统网络拓扑图如图1所示。

2.3数据采集内容

数据采集实现对调度相关系统和调度厂站设备中的主机设备、网络设备、安防设备安全信息的采集。

2.3.1主机设备

工作站/服务器的运行状态、用户登录、操作信息、移动存储设备接入、网络外联等事件信息。

2.3.2网络设备

用户登录、操作信息、流量信息、配置变更、网口状态等信息。

2.3.3安防设备

用户登录、运行状态、配置变更、安全事件等信息。

2.4数据采集方式

2.4.1主机设备

在服务器、工作站上部署网络安全监测代理程序(Agent,也称"探针)),将采集的网络安全信息发送至监测装置。监测装置作为服务端监听主机设备的连接请求。

2.4.2网络设备

(1)通过1NMP/TRAP协议被动接收交换机事件信息:

(2)通过1NMP协议主动从交换机获取所需信息:

(3)通过日志协议(sys1og)采集交换机信息。

2.4.3安防设备

通过装置自身日志协议(sys1og)将数据传至监测装置。

3系统投运后带来的提升

3.1提高了发现网络安全风险的及时性

通过在主机设备安装网络安全监测代理程序(Agent),实现了对操作人员、主机以及其他设备的操作行为监视,可及时发现不经许可的非法操作,通过1NMP协议实现了对交换机等网络设备接入的监视,可及时发现未经许可的非法网络连接。网络安全监测系统实现了对电力监控系统整体安全运行情况的实时监视,能及时发现各类网络安全风险,并发出告警信息提示相关人员进行处理,如图2所示。

3.2减轻了专业人员的工作量

由于网络安全监测装置将各服务器、主机、网络安全防护设备的信息整合在一起,专业人员重点对网络安全监测装置信息进行检查、分析、判断,就可替代原先对每台主机电脑、设备的检查,工作量减少70%以上。

3.3降低了对专业人员的技术要求

由于网络安全监测装置对接入系统的安全运行信息进行了分析,给出了网络安全风险的初步判断,例如交换机均采用Linux系统,原来日常检查需使用各种命令进行,现在通过网络安全监测装置即可得到分析结果,降低了对专业人员的技术要求,避免了因人员技术水平不足导致的网络安全风险。

4系统安装需要注意的几个方面

(1)网络安全监测装置是用来提高网络安全防护水平的,不能影响到原有系统的正常运行。因此主机设备的网络安全监测代理程序(Agent)宜由主机设备厂家进行提供及安装,主机设备厂家不能提供网络安全监测代理程序的才由网络安全监测系统厂家提供,并经主机系统厂家进行兼容性检测正常后方可安装并使用。

(2)由于网络安全监测代理程序(Agent)与主机的网卡MAC地址、操作系统等设备码进行了唯一性绑定并授权,当主机故障更换后原有的Agent将失效,在主机的操作系统升级、硬件更新等情况下要同步考虑Agent的更新。

(3)如果网络安全监测装置的网口数量无法满足所有涉网电力监控系统的接入需求,可以考虑外接交换机,通过在交换机为每个独立业务系统划分VLAN的方式接入网络安全监测装置。

5结语

网络安全监测系统使电力监控系统的网络安全管理从"静态布防、边界监视)向"实时管控、纵深防御)转变,其将各种网络安全防护手段有效结合在一起,有力提升了电力监控系统网络安全防护水平。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭