登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
典型SCADA系统安全防护案例分享
一、前言
工业控制系统已广泛应用于电力、轨道交通、石油化工、航空航天等工业领域。目前,大量的涉及国计民生的关键基础设施依靠工业控制系统来实现自动化操作。工业控制系统已经成为国家关键基础设施的重要组成部分。
随着工业化与信息化进程的不断交叉融合,越来越多的信息技术应用到了工业领域。由于工业控制系统广泛采用通用网络设备和IT设施,以及与企业信息管理系统的集成,传统信息网络所面临的病毒、木马、入侵攻击、拒绝服务等安全威胁也正在向工业控制系统扩散。
二、项目背景
国内某知名油田分公司下属采气厂所辖探区范围广阔,天然气探明储量具有举足轻重的战略地位,是油田最具开发潜力的区块之一。该采气厂同时负责多个气田及其他探区的开发建设和管理,承担着部分气量转输以及向华北地区及周边城市供气的艰巨任务。
采气厂在2015年8月和2016年5月,先后发生两次异常停机事件,事件影响恶劣并直接造成了巨大的经济损失,然而事故原因无法查证。事件引起公司管理层对工业控制系统安全的高度重视,并将工控系统安全防护提升到战略层面。
三、需求分析
从接到客户需求的那一刻起,北京威努特技术有限公司(以下简称威努特)以实时高效为前提、安全可靠为目标、主动防御为手段,力求为该采气厂工控系统的安全防护量身打造精准的解决方案。
工控系统安全防护区别于信息系统安全防护的一个重要特征就是:防护的方案一定是基于对客户生产工艺流程的了解。从大的方面讲,工控安全是生产安全的一部分,所有安全防护的目标就是保证生产的安全稳定运行,因此工控系统的实地调研和风险评估是一个非常重要的环节,通过该环节,才可以真正让安全需求落地。
经过调研和评估,威努特总结出如下几个关键的安全薄弱环节:
l 管理网与外网连接,生产网与管理网互通,生产网与管理网边界存在重大安全隐患。
l 作为数据采集及存储的关键部分,OPC 服务器存在诸多安全隐患。
l 工业控制相关的应用系统普遍存在弱口令问题,这也反映出安全意识的不足。
l 工控主机中会存储一些重要的文件,但是文件一般未加密,容易造成核心数据丢失,同时病毒感染的现象普遍。
l 便携式工程师站、操作员站防护手段不足,会成为病毒、木马入侵的跳板。
四、方案设计
网络安全从来都不是孤立的,我们在强调技防的同时,也要重视从管理入手去杜绝安全隐患,因此整个安全方案第一步就是帮助客户建立起一套有针对性的工控安全管理体系。
依托对工业网络和工业协议的深度认知和深入研究,威努特公司在工控安全领域积累了深厚的技术基础,结合该采气厂的现状及特点,威努特设计了涵盖工控系统边界防护、区域防护和主机防护的纵深防御解决方案,部署了包括威努特工业防火墙、工控主机卫士(主机安全加固)以及统一安全管理平台等在内的一系列自主研发的安全防护产品。
方案逻辑拓扑如下:
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
记者从华北油田山西煤层气分公司获悉,作为我国最大煤层气田——华北油田山西沁水煤层气田,26日井口日产气量突破700万立方米,创历史新高。沁水煤层气田地处山西省东南部,面积3000多平方公里,估算煤层气资源量6000亿立方米。2006年,华北油田取得山西沁水盆地煤层气矿权,随后建成了国内首个年地面
中国海洋石油集团有限公司采办业务管理与交易系统发布营口天然气处理厂二期扩容项目废气处理系统(VOCs)中标候选人公示,抚顺远宏石化设备科技开发制造有限公司排名第一,报价约127万元。
近日,中国能建建筑集团承建的合肥天然气调峰电厂项目2号机首次并网一次成功,机组各系统状态、参数正常,运行平稳,标志着该机组已具备对外输送电能力,为机组168小时试运行奠定了坚实基础。项目位于安徽省合肥市长丰县陶楼镇,建设2台450兆瓦F级燃气-蒸汽联合循环调峰机组。项目部精心策划,提前制定
3月25日,江苏省别桥镇天然气、污水管网等基础设施建设工程二期设计、采购、施工一体化(EPC)公开招标,预算金额为6000.00万元,建设规模:新建污水管网约25公里、改造提升5公里;新建天然气管网28公里(其中输气管线20公里、入户管线8公里)。主要建设内容包括污水管网、污水处理泵站、天然气输气管
储气库经受住温差达30摄氏度以上的波动天气考验,在极寒天气“大吞大吐”完成保供任务,交上了一份可圈可点的答卷。作为重要储气设施,地下储气库是天然气供应链中的重要组成部分,在我国天然气调峰、安全保供中发挥着重要作用。据《中国能源报》记者了解,去冬今春供暖季,全国储气库新增储气能力38亿
油气市场研报(2024年3月)(来源:中能传媒能源安全新战略研究院作者:杨永明)焦点月评油企入局充电桩赛道大有可为市场供需国际原油供应趋紧格局延续国际天然气供应端问题频发国内油气生产稳定增长国内新增LNG接收能力创新高企业动态中国海油公布2023年年度报告“三桶油”持续加码CCUS技术布局中国石
今年以来,塔里木油田通过科技创新,加快推进超深地层天然气增储上产,新投产超深气井14口,在超深地层新建天然气产能超过10亿立方米,为西气东输增添了新气源。日前,塔里木油田在南天山钻探的博孜25井投入生产,这口井使气田含气规模向东扩展10公里,将成为博孜大北气区新落实的最大天然气储量区块。
从供应情况来看,2023年国产气产量创历史新高,进口气显著增长,中俄东线持续增输,进口LNG恢复正增长。从需求情况来看,经济的回暖推动了天然气市场的发展。2023年,我国天然气消费量恢复至正增长轨道。但市场价格弹性表现明显,高气价限制了市场增速。展望2024年,预计我国天然气市场消费增速相对温
3月20日,从中国石化新闻办获悉,2023-2024年供暖季,中国石化成功应对多轮极端寒潮天气,为千家万户送去了源源不断的“石化温暖”。自2023年11月1日至2024年3月15日,中国石化天然气分公司累计向市场供应天然气超210亿方,同比增长11.8%,其中最大日供气量达2.09亿方,储气库最大日采气量近3200万方,
近日,青岛市发改委发布青岛液化天然气(LNG)接收站配套高压天然气管线工程项目核准的批复。详情如下:青岛市发展和改革委员会关于青岛液化天然气(LNG)接收站配套高压天然气管线工程项目核准的批复青岛能源投资发展有限公司:你公司报来《关于申请青岛液化天然气(LNG)接收站配套高压天然气管线工
中国石油化工集团有限公司天然气分公司原副总经理吴灿奇涉嫌受贿一案,由辽宁省朝阳市监察委员会调查终结,移送检察机关审查起诉。经辽宁省人民检察院指定管辖,由朝阳市人民检察院审查起诉。日前,朝阳市人民检察院依法以涉嫌受贿罪对吴灿奇作出逮捕决定。该案正在进一步办理中。
北极星售电网获悉,近日,浙江电力交易中心发布关于征求《浙江电力中长期电能量市场交易实施细则(征求意见稿)》等5份现货市场实施细则意见的通知。其中浙江电力现货市场结算实施细则提出,细则适用于浙江电力现货市场结算,主要内容包括:结算原则、计量、电费结算流程、批发市场结算、零售市场及终端
北极星售电网获悉,近日,浙江电力交易中心发布关于征求《浙江电力中长期电能量市场交易实施细则(征求意见稿)》等5份现货市场实施细则意见的通知。其中浙江电力现货电能量市场交易实施细则中提出,现货电能量市场为按日运行市场,市场运营机构按时发布运行日对应的竞价日申报截止时间,各经营主体需
2024年3月28日,中国广核电力股份有限公司(以下简称“中广核电力”或“公司”,香港联合交易所代号:1816.HK,深圳证券交易所代号:003816.SZ)召开2023年度业绩发布会。2023年中广核电力坚持高质量发展,严守核安全,保持稳健经营,经营业绩持续向好,年度上网电量达2141.46亿千瓦时,近80%的WANO(
3月25日,内蒙古电力公司发布两则招聘公告,分别是内蒙古电力(集团)有限责任公司2024年专业技术类经营管理类岗位招聘高校毕业生公告、内蒙古电力(集团)有限责任公司2024年供电公司边远地区岗位招聘高校毕业生公告详情如下:内蒙古电力(集团)有限责任公司2024年专业技术类经营管理类岗位招聘高校毕业生
“随着我国能源转型不断提速,电力体制改革进入‘深水期’,全国统一电力市场亟待由大向强、由全向优转变。”3月26日,中国电力企业联合会党委书记、常务副理事长杨昆在2024年经济形势与电力发展分析预测会上表示。据杨昆介绍,我国电力市场已取得了较大成绩。2023年,全国市场交易电量约5.7万亿千瓦时
龙源电力3月27日晚间发布2023年年度报告,2023年实现营业收入376.42亿元,同比减少5.57%;实现净利润约62.49亿元,同比增加22.27%。2023年,龙源电力新增控股装机容量4,509.83兆瓦,其中风电1,562.55兆瓦;累计完成发电量76,225,816兆瓦时,同比增加7.92%,其中风电发电量61,352,968兆瓦时,同比增加5.
北极星电力网获悉,3月27日,华电国际发布2023年年度报告,报告期内,该公司实现营业收入1171.76亿元,同比增长9.45%;归属于上市公司股东的净利润45.22亿元,同比增长3789.00%,公司建议2023年度派发股息每股人民币0.15元(含税),以总股本10,227,561,133股为基数,总额合计约人民币1,534,134.17千元
3月22日,内蒙古电力集团通过《内蒙古电力集团新形势下配电网高质量发展工作方案》审查。据悉,该工作方案围绕建设新型能源体系和新型电力系统的总目标,从加强基础设施建设、保障民生用电需求、提升电网承载能力、推动数智化转型、推进改革创新、加强全过程管理六个方面,提出22项重点举措、3项保障措
3月27日,华电内蒙古能源有限公司党委书记、董事长那仁满都拉,总经理、党委副书记文奇一行到访内蒙古电力集团,双方召开座谈交流会,内蒙古电力集团党委书记、董事长闫宏光,总经理、党委副书记张晓虎,双方相关分管领导及相关负责同志参加会议。闫宏光对那仁满都拉、文奇一行表示欢迎。他表示,一直
为适应现货、周交易、中长期、低谷消纳等多品种、多时序的交易模式,广西电力交易中心优化“批零”结算机制,自2024年初,广西电力交易中心已完成一季度市场化交易结算,结算及时率、准确率均达到100%。广西电力交易中心在2023年12月同时开展了现货交易、周交易与常规交易,2024年一季度各月均开展了低
现货市场结算试运行信息日报3月25日(运行日),陕西电力现货市场结算试运行日前出清电量4.1亿千瓦时,出清加权均价359.02元/兆瓦时;实时出清电量3.97亿千瓦时,出清加权均价347.91元/兆瓦时(统计范围基于本次结算试运行的“报量报价”发电主体)。具体情况见下表:
2023年8月29日,上海——PCIMAsia国际电力元件、可再生能源管理展览会于8月29-31日在上海新国际博览中心举办。作为高性能高可靠性模拟及混合信号芯片公司,纳芯微电子(以下简称“纳芯微”,科创板股票代码688052)围绕光伏、储能、充电桩、工业控制、汽车电子等应用领域,全面展示其在传感器、信号链
10月8日,国家发改委产业司负责同志主持召开工业控制系统高质量发展专题研讨会议,深入分析了行业发展情况,充分听取了有关方面就加快推进工业控制系统高质量发展的意见和建议。
北极星输配电网获悉,辽宁沈阳市日前公布2020年全市工业互联网创新发展工作实施方案。按照计划,沈阳将在全市产业园区、工业企业、孵化基地加快部署工业互联网网络基础设施,到2020年年底,初步建成10个行业级工业互联网平台,培育20家上云上平台典型示范企业。沈阳市将提升网络接入能力,推动企业内网
导读:自动化系统中所使用的各种类型PLC,有的是集中安装在控制室,有的是安装在生产现场和各种电机设备上,它们大多处在强电电路和强电设备所形成的恶劣电磁环境中。要提高PLC控制系统可靠性,设计人员只有预先了解各种干扰才能有效保证系统可靠运行。1、概述随着科学技术的发展,PLC在工业控制中的应
在电力设备工控板块选取了138家上市公司:1)电力设备工控板块2018年上半年利润增长较快。我们在电力设备工控板块选取了138家上市公司,全行业2018年上半年收入2212.88亿元,增长16.11%,归母净利润147.90亿元,增长11.70%。电力设备工控板块2018年第二季度利润增速较快,收入1288.63亿元,同比增长13.6
东土科技公告,公司拟购买南京电研100%股权,交易对价为2.5亿元。东土科技主要专注于工业控制网络领域硬件设备研发、生产、销售及提供工业控制系统信息传输方案。随着工业互联网的发展,东土科技拟深化产业布局,强化在智能电网领域的应用。南京电研向东土科技采购工业交换机,双方存在上下游关系。交
11月4-5日,在2014年中国国际工业博览会展出期间,台达除携高效 “智”造工业节能解决方案参展外,也在多家自动化行业领域的颁奖典礼上,成为本年度得奖明星,台达工业控制产品频频现身,获得包括“最佳产品奖”、“创新产品奖”、“最具竞争力产品奖”等多项重量级大奖,同时“台达”评选为“行业卓越品牌“。台达工业控制产品线齐全,包含各类型PLC、HMI、机器视觉、SCADA组态软件、工业通讯、温控器、压力感测器、计时计
上海,2014年5月23日——今天,全球能效管理专家施耐德电气参加了由“工业控制系统信息安全产业联盟”主办的第三届工业控制系统信息安全峰会,介绍了施耐德电气针对中国工控系统信息安全量身打造的三级纵深防护体系方案,以及提高行业安全防护能力的具体建议。在会议上,施耐德电气被授予“工业控制系统信息安全产业联盟”理事成员,并将负责联盟今后的国际交流小组工作。这不仅体现了施耐德电气在信息安全领域的先进理念和发展优势,更彰显了其不遗余力,致力于推动中国工业信息安全事业的决心和不懈努力。&ldq
自公司合资成立以来,德力西电气发展迅速,柳市、芜湖、宁波三大生产基地不断升级内部产业结构,各项业务成绩斐然。其中,宁波公司在专利申请、技术制造、创牌创优等方面不断发展,企业产值得到提升。2013年德力西电气宁波公司销售业绩突出,环比2012年,增长过半; 尤其是海外出口业务,业务产出逾千万。与此同时,税费上缴实现较大的增幅,为当地经济发展作为积极重大贡献, 因此,受到宁波国家高新区招商局嘉奖,并给予德力西电气宁波公司各项奖励及补贴。德力西电气宁波分公司是一家成立在宁波高新区从事研发、生产、销售配电产品、工业控制产品和电子类产品等高技术公司,产品销售覆盖
近年来,随着制造业对自动化的需求的不断放大,给国内自动化企业带来了很多的机遇,作为工业控制最为重要设备之一的PLC,未来的发展市场也是不可限量的。据数据显示,到2015年中国PLC市场将达100亿元。然而这么大的市场,我国产PLC在市场上所占份额较少,现在在国内做的比较好就是台湾的台达、永宏、丰炜和大陆的和利时、信捷、厦门海为等,台湾品牌都有十几年的历史,因此积累了一定的客户。目前制造业正在面临着改革、转型的困难,正是国产PLC发展的好时机,以下为大家盘点一些国产有实力的PLC品牌。永宏PLC永宏PLC是永宏电机股份有限公司的PLC产品,永宏电机股份有
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!