当前位置:首页 > 工业控制 > 《机电信息》
[导读]摘要:分析了现有电力监控系统网络安全存在的问题和不足,介绍了大型火电企业网络安全监测系统的设计及应用,总结了系统投运后的管理提升及系统安装需要注意的问题。

0引言

某大型发电企业(2×600Mw火电机组)建有1座22okV升压站,按标准建设了电力监控系统,为了进一步提高电力监控系统的网络安全防护能力,在公司涉网电力监控系统中部署了网络安全监测装置,实现对网络安全事件的实时管理和监控。

1部署网络安全监测系统的必要性

随着计算机技术、通信技术和网络技术的发展,电力系统自动化水平不断提高,现在电力生产一刻也无法离开电力监控系统网络,层出不穷的病毒、黑客攻击、部分人为差错导致的安全事件都可能造成电力监控系统故障甚至导致电网、设备事故,这就对电力监控系统网络安全提出了新的要求。

火电企业电力监控系统中涉网设备主要有交换机、路由器,各业务的服务器、后台电脑等也部署了防火墙、入侵检测IDs系统、安全审计系统等网络安全设备,虽然有大量的网络安全设备,但仍存在一些问题。现有电力监控系统网络安全存在的问题和不足如下:

(1)原有的入侵检测系统等网络安全设备独立运行,呈现"孤岛"式分布,相互之间缺少协作,安全数据没有得到有效共享和关联。

(2)安全事件发现、响应及处理能力相对薄弱,通过人工对安全系统大量信息、数据进行分析,无法及时发现内网安全事件。

(3)没有对电力监控系统网络安全进行实时管理和监控的系统,无法保证安全事件得到及时发现、分析及处理,无法满足当前日益提高的网络安全管理要求。

2网络安全监测系统设计及应用

网络安全监测装置在现有电力监控系统及其安全防护设施的基础上,采集涉网的变电站站控层、涉网区域的服务器、工作站、网络设备和安防设备自身感知的安全数据及网络安全事件,实现对网络安全事件的本地监视和管理。

2.1网络安全监测系统监测采集范围

根据企业电力监控系统实际情况,网络安全监测系统采集范围为涉网部分的电力监控系统。按照《电力监控系统安全防护规定》(发改委2o14年第14号令)第十四条,采集范围为网络计算机监控系统、向量测量装置PMU、电能量采集装置、调度计划终端、故障录波系统装置、保信子站系统等涉网设备,覆盖主机设备、网络设备、通用及专用安防设备。具体如表1所示。

2.2网络安全监测系统网络拓扑

根据企业网络安全分区和网络连接实际情况,为确保安全I、Ⅱ区网络之间无物理连接,在安全I、Ⅱ区各部署1台网络安全监测装置,对企业安全I区、Ⅱ区的网络安全信息进行采集,通过调度数据网实时、非实时VPN上送网络安全管理平台。

根据需要,在本地新增两台人机工作站(分别部署于I区、I区,显示器共用一台,通过共享开关切换),承担数据库存储兼本地监视功能,用来存储监测装置采集到的监视对象运行信息、操作信息及告警信息,实现安全监视、安全告警、安全分析以及安全审计功能,展示本地网络安全信息。最终网络安全监测系统网络拓扑图如图1所示。

2.3数据采集内容

数据采集实现对调度相关系统和调度厂站设备中的主机设备、网络设备、安防设备安全信息的采集。

2.3.1主机设备

工作站/服务器的运行状态、用户登录、操作信息、移动存储设备接入、网络外联等事件信息。

2.3.2网络设备

用户登录、操作信息、流量信息、配置变更、网口状态等信息。

2.3.3安防设备

用户登录、运行状态、配置变更、安全事件等信息。

2.4数据采集方式

2.4.1主机设备

在服务器、工作站上部署网络安全监测代理程序(Agent,也称"探针)),将采集的网络安全信息发送至监测装置。监测装置作为服务端监听主机设备的连接请求。

2.4.2网络设备

(1)通过1NMP/TRAP协议被动接收交换机事件信息:

(2)通过1NMP协议主动从交换机获取所需信息:

(3)通过日志协议(sys1og)采集交换机信息。

2.4.3安防设备

通过装置自身日志协议(sys1og)将数据传至监测装置。

3系统投运后带来的提升

3.1提高了发现网络安全风险的及时性

通过在主机设备安装网络安全监测代理程序(Agent),实现了对操作人员、主机以及其他设备的操作行为监视,可及时发现不经许可的非法操作,通过1NMP协议实现了对交换机等网络设备接入的监视,可及时发现未经许可的非法网络连接。网络安全监测系统实现了对电力监控系统整体安全运行情况的实时监视,能及时发现各类网络安全风险,并发出告警信息提示相关人员进行处理,如图2所示。

3.2减轻了专业人员的工作量

由于网络安全监测装置将各服务器、主机、网络安全防护设备的信息整合在一起,专业人员重点对网络安全监测装置信息进行检查、分析、判断,就可替代原先对每台主机电脑、设备的检查,工作量减少70%以上。

3.3降低了对专业人员的技术要求

由于网络安全监测装置对接入系统的安全运行信息进行了分析,给出了网络安全风险的初步判断,例如交换机均采用Linux系统,原来日常检查需使用各种命令进行,现在通过网络安全监测装置即可得到分析结果,降低了对专业人员的技术要求,避免了因人员技术水平不足导致的网络安全风险。

4系统安装需要注意的几个方面

(1)网络安全监测装置是用来提高网络安全防护水平的,不能影响到原有系统的正常运行。因此主机设备的网络安全监测代理程序(Agent)宜由主机设备厂家进行提供及安装,主机设备厂家不能提供网络安全监测代理程序的才由网络安全监测系统厂家提供,并经主机系统厂家进行兼容性检测正常后方可安装并使用。

(2)由于网络安全监测代理程序(Agent)与主机的网卡MAC地址、操作系统等设备码进行了唯一性绑定并授权,当主机故障更换后原有的Agent将失效,在主机的操作系统升级、硬件更新等情况下要同步考虑Agent的更新。

(3)如果网络安全监测装置的网口数量无法满足所有涉网电力监控系统的接入需求,可以考虑外接交换机,通过在交换机为每个独立业务系统划分VLAN的方式接入网络安全监测装置。

5结语

网络安全监测系统使电力监控系统的网络安全管理从"静态布防、边界监视)向"实时管控、纵深防御)转变,其将各种网络安全防护手段有效结合在一起,有力提升了电力监控系统网络安全防护水平。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽车和上海市普陀区科学技术委员会联合业内各方顶级企业及专家举办的The 6th AutoCS 2024智能汽车信息安全大会暨展览会在上海圣诺亚皇冠假日酒...

关键字: 信息安全 智能汽车 汽车信息 网络安全

思科日前推出了一款新的安全产品,据称可以利用AI帮助用户保护关键系统。

关键字: 思科 HyperShield 网络安全 AI

随着信息技术的飞速发展,网络安全问题日益凸显。作为一种重要的身份认证工具,密码器在保护用户信息安全方面发挥着至关重要的作用。本文将以Digipass 270密码器为例,详细论述其重启的作用、方法及其对保障信息安全的意义,...

关键字: 网络安全 密码器 Digipass 270

随着信息技术的飞速发展,网络安全已成为公众关注的焦点。然而,除了普遍认知的网络安全外,工业控制系统(Industrial Control Systems, ICS)的安全也日益受到重视。工控安全和网络安全虽然在某些方面存...

关键字: 工控安全 网络安全

电动机综合保护器是一种重要的电气保护设备,它可以对电动机进行全面的监测和保护,确保电动机的安全运行。然而,在市场上,有许多不同类型的电动机综合保护器可供选择,如何选择适合自己应用的电动机综合保护器呢?本文将为您提供一些有...

关键字: 电动机 综合保护器 监测

北京——2023年9月27日 近日,普华永道宣布与亚马逊云科技达成一项为期三年的全球战略合作协议(SCA),旨在加速创新、提高运营效率及推动商业变革。该合作将进一步增强普华永道利用云计算推动业务发展的专业技能,从而实现以...

关键字: 云计算 生成式AI 网络安全

凌云边缘计算除了与SASE协同运作,为客户提供云网安一体化服务,同时也满足用户的各类需求,可应用于实时渲染、线下零售、安全容灾、工业物联网、智慧城市、健康医疗、AI等应用场景。

关键字: 边缘计算 SASE 网络安全

无线传感器网络(WSN)在许多领域都得到了广泛应用,如环境监测、智能家居、农业自动化等。

关键字: 网络安全 无线传感器网络

随着互联网的普及和发展,网络服务器已成为信息共享和业务处理的重要基础设施。一方面,网络服务器负责处理和存储大量的网络数据,为各类网络应用提供稳定、高效的服务;另一方面,网络服务器也是网络安全的核心,面临着来自各方面的安全...

关键字: 网络服务器 网络安全

上海2023年9月22日 /美通社/ -- 2023年9月20-21日,由国际独立第三方检测、检验和认证机构德国莱茵TÜV集团(简称"TÜV莱茵...

关键字: 汽车 网络安全 芯片领域 ISO
关闭