北极星

搜索历史清空

  • 水处理
您的位置:电力风电风电运维综合正文

解决方案丨被动攻击or主动防御 风电工控安全需要一剂良药

2016-07-29 10:43来源:匡恩网络关键词:风电场风电设备风电收藏点赞

投稿

我要投稿

本体安全防护

本体安全防护主要在风电集控中心的风机监控系统的上位机(工程师站、操作员站)和服务器部署工控卫士和优宝UBO进行主机防护,以白名单的技术方式监控工控主机的进程状态、网络端口状态、USB 端口状态,全方位地保护主机的资源使用。根据白名单的配置,主机防护软件会禁止非法进程的运行,禁止非法网络端口的打开与服务,禁止非法USB 设备的接入,从而切断病毒和木马的传播与破坏路径,保证上位机正常指令的顺利下发和生产相关的业务与进程的正常执行。

行为安全防护

网络安全审计防护是针对工控网络行为提供有效的行为审计、内容审计、行为报警、行为控制及相关审计功能。从管理层面提供工控网络的有效监督,预防、制止数据泄密,满足用户对工控网络行为审计备案及安全保护措施的要求,提供完整的记录,便于信息追踪、系统安全管理和风险防范。在电力生产控制大区的控制区和和非控制区内部,通过部署入侵行为检测装置对区域内部的网络流量进行分析,识别流量中的攻击行为。

风电工控网络安全审计

安全管理与运维

设备管理

针对电力企业信息系统相关的各种设备(包括备份和冗余设备)、线路等指定专门的部门或人员定期进行维护管理,建立基于申报、审批和专人负责的设备安全管理制度,对信息系统的各种软硬件设备的选型、采购、发放和领用等过程进行规范化管理;建立配套设施、软硬件维护方面的管理制度,对其维护进行有效的管理,包括明确维护人员的责任、涉外维修和服务的审批、维修过程的监督控制等;应对终端计算机、工作站、便携机、系统和网络等设备的操作和使用进行规范化管理,按操作规程实现关键设备(包括备份和冗余设备)的启动/停止、加电/断电等操作;应确保信息处理设备必须经过审批才能带入或带出机房或办公地点。

网络安全管理

电力企业应指定人员对网络进行管理,负责运行日志、网络监控记录的日常维护和报警信息分析和处理工作,建立网络安全管理制度,对网络安全配置、日志保存时间、安全策略、升级与打补丁、口令更新周期等方面做出规定;应根据厂家提供的软件升级版本对网络设备进行更新,并在更新前对现有的重要文件进行测试和备份;应定期对网络系统进行漏洞扫描,对发现的网络系统安全漏洞进行及时的修补,实现设备的最小服务配置,并对配置文件进行定期离线备份;应保证所有与外部系统的连接均得到授权和批准,依据安全策略对允许或者拒绝便携式和移动式设备的网络接入并对其在网络中的操作行为进行管控,并定期检查违反规定拨号上网或其他违反网络安全策略的行为。

系统安全管理

电力企业应根据业务需求和系统安全分析确定系统的访问控制策略,定期进行漏洞扫描,对发现的系统安全漏洞及时进行修补,安装系统的最新补丁程序,在安装系统补丁前,应首先在测试环境中对补丁的兼容性和安全性进行测试通过,并对重要文件进行备份后,方可实施系统补丁程序的安装;应依据操作手册对系统进行维护,详细记录操作日志,包括重要的日常操作、运行维护记录、参数的设置和修改等内容,严禁进行未经授权的操作,定期对运行日志和审计数据进行分析,以便及时发现异常行为。

应急预案管理:

电力企业应在统一的应急预案框架下制定不同事件的应急预案,应急预案框架应包括启动应急预案的条件、应急处理流程、系统恢复流程、事后教育和培训等内容,从人力、设备、技术和财务等方面确保应急预案的执行有足够的资源保障;应对安全管理员、系统管理员、网络管理员等相关的人员进行应急预案培训,应急预案的培训应至少每年举办一次,定期对应急预案进行演练,根据不同的应急恢复内容,确定演练的周期,应急预案需要定期审查和根据实际情况更新的内容,并按照执行。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

风电场查看更多>风电设备查看更多>风电查看更多>