登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
对于安全专业人士而言,两个网络意味着物理隔离或者两个网络之间需要网关作为明确的安全控制分界点。融合则意味着将两个安全区域在物理上合并成一个,但在逻辑上不得不保持其相互隔离。
不管融合何时实施,安全专业人员都必须了解:一旦物理隔离失去作用,应当如何继续维持逻辑隔离。例如,安全团队通常推荐在语音网络中给语音分配专用VLAN,这样可以通过语音VLAN和数据VLAN之间的特定交叉点来进行安全控制。
当安全团队在网络化设备管理中被遗忘时
当公司将其楼宇管理、环境控制、监控和连接到以太网的物理访问网络融合在一起时,之前彼此分离的功能开始相互联系起来。安全团队必须马上采取控制措施来保护新融合的网络,使其免受滋生木马和DoS(拒绝服务)攻击的因特网感染破坏。
问题是,安全人员通常不会被邀请参与到网络融合中来,并且他们往往是最后一个知道网络融合的。最好的原因是,安全性并不是一个早期考虑因素所以才很晚通知他们。最坏的原因是,认为他们会拒绝而没有邀请他们——这种情况经常发生。
另外,一些安全和网络团队仍然拒绝接受现实,他们认为他们的公司永远不会将设备管理迁移到以太网上——即便这种迁移现在已经开始进行。实际情况是能源和楼宇管理网络已经融合到以太网上,但是这种融合程度太不明显,以至于没有人考虑其安全问题。例如,即便你没有wiz-bang楼宇管理系统来控制单位的灯光和空调,你也可能有连接到以太网的数据中心机械装置系统。没有人想到要告诉你,但是网络融合就在那里。
未经核实的网络设备管理系统可能隐含着病毒和蠕虫
如果你的数据中心拥有具备报告和监控能力的冷却系统或UPS,那么多数情况下它们会被连接到一个以太网交换机上。那些控制系统采用一些标准协议,可以通过运行在Windows系统上的软件或是一个Web接口来管理它们。它们可能支持诸如HTTP、HTTPS、SMNP、SMTP、SSH和FTP等协议,同时它们也具有系统日志记录功能。为了方便和降低成本,那些控制系统也可能采用一些现成软件,诸如MySQL或MS-SQL数据库,Apache或IIS Web服务器,以及现成的SNMP库。所有这些都存在着漏洞。
令人惊讶的是,贵公司可能已经花费了数百万美元来确保数据中心拥有多条冗余路径用于电力、制冷和网络连接,包括相互独立的主备线路,备用UPS系统和发电机。对于所有的冗余而言,除了你精心设计的独立和备用系统两者同时失效的情况外,SQL或HTTP蠕虫病毒都可以构成威胁。相对于完全独立的电力供应,那些控制系统或许连接到一个单独的以太网,从而彼此连接并存在相同的漏洞。所有那些冗余已经融合成一个单一故障点,并且没有引起任何注意。
这种经历对于电力管理当然也不例外。我们本应该从语音融合(VoIP)中吸取教训。不管采用多少对呼叫控制器的冗余设计,当Slammer蠕虫病毒清除呼叫管理服务器中的SQL数据库时,许多公司明白融合存在着缺陷,所以关闭了语音网络。
如今,大多数公司更加重视语音/数据的分离和安全,将网络从逻辑上分开,并且保护它们免受感染数据网络的威胁。但是,他们对于电力系统、楼宇管理系统、环境控制和物理安全系统却明显没有吸取教训。但是现实不再会给侥幸心理留有机会了。
通过设备管理系统增强融合网络安全性的最佳实践
为了保护一个现在正在不断增加的、包括了各种设备相关构件的融合网络,诸如楼宇管理系统、数据中心控制系统和智能电网,你并不需要为新设备添置托盘载荷。现如今,通过实施现存的安全性最佳实践与工具,大多数公司能够改进他们的安全性。为了将网络安全性拓展到楼宇和电力管理系统,请参考下面的路线图:
1.找出它们:如果你不知道你是否拥有连接到局域网的电力管理系统,看一看数据中心、单位环境控制和智能电网计划。
2.访问风险:特别注意那些地方:将以前的冗余和独立系统,现在无意中连接到一个普通TCP/IP网络。标识那些系统需要彼此分开的地方,以及同更泛局域网访问分开的地方。
3.制定政策:为楼宇与电力管理系统中的采购、连接和管理制定政策。建立权利界限、整合IT政策和培训那些可能没有安全经验的设备相关人员。
4.实施控制:从逻辑上划分网络,通过网络层控制,将它们同泛局域网流量以及它们彼此之间相互隔离。分离系统应该是独立和冗余的。加强楼宇和电力管理的验证和授权机制。
5.监控:将这些系统中的事件日志和安全日志提取到你的泛监控基础设施中去。
6.审计:在你的常规内部和外部审计内容中包括最近融合的网络,以确保措施的执行和控制的有效性。
如果你对数据安全负责的话,你的工作现在应该已经扩展到包括楼宇、电力和物理安全系统在内的许多领域。你或许还不知道它,但是这种系统已经出现在你的数据中心里,并且逐步扩展到你的单位和分支办公室。这一次,你或许可以在下个蠕虫破坏你的数据中心或你的单位前,通过关闭电源来战胜威胁。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
2024年1月10日,工业和信息化部党组书记、部长金壮龙到国家工业信息安全发展研究中心调研,了解工控安全、工业软件验证等重点平台和实验室建设运行情况,研究推动制造业数字化转型工作措施。金壮龙指出,中央经济工作会议强调要大力推进新型工业化,广泛应用数智技术、绿色技术,加快传统产业转型升级
为进一步推动网络信息安全建设,强化各级人员网络安全辨识能力,规范网络及终端安全办公,最近,盐城供电公司营销部组织员工进行网络信息安全专项培训,主要针对场所防护、终端防护以及互联网资产三方面进行宣贯学习,通过网络安全宣传教育专项工作,为公司网络信息安全筑起一道坚实的防线。盐城供电公
11月24日,国网兰州供电公司数字化通信部通过多种措施强化网络安全和业务保障,消除运行风险与安全隐患,为兰州电网迎峰度冬做好准备,确保电网信息系统安全稳定运行。该公司落实“全覆盖、勤排查、早发现、快治理”工作机制,扎实开展网络安全风险隐患排查,着力消除网络安全隐患,通过逐一排查,发现
信息网络安全实验室成立于2002年,总体目标为为国家电网公司电网安全、稳定和经济运行所需要的网络和信息安全保障提供科学依据;解决对电网运行的网络及信息技术问题;为国家电网公司培养网络信息安全方面的高级专业人才。实验室专注于电力系统信息网络安全标准制定、前沿技术研究、核心产品研发及安全
12月12日,随着500千伏牌楼变等5座变电站信息网络接入百兆带宽组网,湖南电力检修公司完成全省500千伏变电站信息广域网高速公路升级工作,为湖南智能变电站的发展奠定了基础。由于变电站各业务系统的广泛应用和变电站智能化发展对通信网络带宽需求日益增加,现有带宽已无法满足生产实际需要,为进一步
11月2日,商丘供电公司对县级网络覆盖和带宽提升工作进行再部署,并要求全力以赴,提升县级网络带宽和安全水平,打造信息通信高速路。随着商丘公司县级网络覆盖和带宽提升工程的全面启动,该公司将按照光纤专网覆盖,千兆带宽提升,改善运行条件的建设原则,对所属县级供电企业的供电所(营业厅)实施
本文介绍了的电力信息网络系统的提高运行可靠性和数据安全性的主要存储技术,目前主流存储技术即DAS、SAN、NAS、存储虚拟化、云存储的技术和应用,结合电力信息网络系统的特点,研究一种全方位、多层次的数据存储系统深入探讨。前言电力信息网络系统是由地理上广泛分布于各级发电机、变电站的业务系统通
周一上班,能力君就感到了6月的繁忙~马上就要一年一度的高考,紧接着又是端午节,南方的梅雨季节也陆续开始,还有传说中的超大汛期,叠加上夏季用电高峰,安全稳定供电对于电网企业来说是个不小的挑战呢~互联网+创新驱动提供给电网更多科学、安全、高效应对复杂状况的手段。那么信息技术对于提升电网安
1电力信息网络安全面临的新挑战随着互联网+模式的创新突破和快速应用,能源互联网正在快速改变电力工业的生态环境,电力工业呈现出了广泛互联、高度智能、开放互动、灵活服务的全新特点。全新的能源互联网架构及其新业务形态对电力信息网络安全防护提出了新的演进需求,由此也将带来一系列的信息安全问题
对于中国而言,只有将大数据上升为国家重大发展战略、上升为提升国家治理体系与治理能力现代化的层面才会实现“变道超车”。大数据时代的到来,让“数据即资产”成为新的全球大趋势,国家竞争焦点正从对资本、土地、人口、资源/能源的争夺转向对大数据的争夺,大数据颠覆性地改变全球战略格局、国际安全态势、国家治理架构和资源配置模式,引发了巨大的经济社会变革。对于中国而言,只有将大数据上升为国家重大发展战略、上升为提升国家治理体系与治理能力现代化的层面才会实现“变道超车”。大数据技术的战略意义不在于掌
12月30日,运城市公安局网监支队一行三人就信息网络系统安全运行情况到河津发电分公司进行专项检查。该公司总工程师原耀斌及行政综合部、生产技术部、设备维护部负责人与相关人员配合检查。检查组听取了了该公司信息网络系统运行状况、信息网络系统安全自查情况汇报后,先后深入一、二期集控室电子间、工程师站,分别检查了机组DCS控制系统运行情况以及系统安全防护措施,重点检查了信息网络安全应急预案、制度执行情况,以及重要信息系统等级测评工作记录。检查组对该公司重要信息系统安全防护措施给予充分肯定,认为系统安全防护措施符合国家相关要求,同时对进一步提升网络信息系统安全防护
为提高杞县局网络运行安全水平,消除隐患,保障信息网络安全、稳定运行,11月13日至14日,杞县供电局开展了信息网络运行安全检查工作。对广域网、局域网、信息网流量、设备运行状况、应急预案等情况进行全面检查。通过开展信息网络运行安全专项检查,全面排查信息网络中存在的安全隐患和漏洞,确保信息安全管理和防范措施落实到位,促进安全防护水平和可控能力提升,预防和减少信息安全事件的发生,保证杞县供电局信息网络安全、可靠、稳定运行。(李奕杨)
根据上级有关部门要求,为进一步加强保密和信息安全工作,确保国家秘密和企业秘密的安全,国网山东省冠县供电公司严格遵守保密纪律和邮件发送规定,加大监督检查力度,对发现的问题和隐患,以及违规存储、处理、发送资料的单位和个人及时通报、严肃处理。具体通过信息安全行为十严禁、信息安全行为八不准、严禁在外网任何邮箱发送含敏感字的邮件及严禁发生违规外联事件等几方面做到信息网络安全无漏洞。
近日,由中国电机工程学会电力信息化专业委员会主办的“2024电力行业信息化年会”在江西省南昌市召开。本次年会以“乘×数而来,智+享电力”为主题。在本次年会上,华为携最新的基于fgOTN(细颗粒光传送网)技术的电力通信网解决方案亮相,致力于为电力打造骨干网更宽、配用电覆盖更广、台区更透明的电
10月27日晚,海联讯发布公告称,杭州市国有资本投资运营有限公司(下称“杭州资本”)作为公司控股股东和B股上市公司杭汽轮的间接控股股东,拟筹划海联讯和杭汽轮进行重大资产重组,公司A股股票自10月28日(星期一)开市起停牌,预计停牌时间不超过10个交易日。截至目前,本次交易仍处于筹划阶段,交易
一、项目基本情况采购计划编号:2024NCZ002887项目编号:YQ-NCZ-2024094项目名称:宁夏回族自治区工业和信息化融合促进中心宁夏电力需求侧管理公共服务平台国产化改造项目预算金额(元):940000.00最高限价(如有):940000.00元采购需求:合同履行期限:合同签订后6个月。本项目(是/否)接受联合体
受持续性高温天气影响,四川雅安全市用电负荷持续攀升,最高达236万千瓦。该局认真贯彻落实市委、市政府做好迎峰度夏电力保供部署要求,牢固树立底线思维,紧盯供需两端精准发力,确保电力安全稳定供应。目前我市最大供电能力约350万千瓦,可有效保障企业生产和居民生活用电需求。(1)提升电力保供能
4月9日,山东省青岛市工业和信息化局赴胶州市调研,与胶州科工信局、天能重工、豪迈电缆、中启光伏、凯能锅炉、钢结构协会等单位进行座谈,并赴松灵环保、达能环保、中电装备豪迈钢结构现场考察,详细了解胶州电力装备产业发展情况、下步工作计划和企业研发创新、生产经营、市场订单、有关诉求等。调研
北极星输配电网获悉,工信部根据《工业和信息化部办公厅关于组织开展2023年工业和信息化领域数据安全典型案例遴选工作的通知》(工信厅网安函〔2023〕266号),经申报推荐、形式审查、专业初审、专家评审和网上公示,确定了2023年工业和信息化领域数据安全典型案例名单。
2023年12月28日下午,山东省工业和信息化厅与国网山东省电力公司在济南签署合作框架协议。省工业和信息化厅党组书记、厅长张海波,国网山东省电力公司董事长、党委书记王志伟出席签约仪式。根据协议,双方将围绕深入实施制造强国、网络强国和数字中国战略,聚焦工业与互联网互融互促发展目标,在加强工
一、减轻企业负担工作开展情况(一)严格落实涉企收费清单制度情况。一是认真落实政府定价的涉企收费清单制度,制定印发2023年涉企违规收费专项整治工作方案,聚焦政府部门及下属单位、金融领域、水电气暖公用企业、口岸等重点领域收费行为进行检查,重点查处不执行政府定价或政府指导价、不按规定明码
2023年12月6日-7日,2023电力行业信息化年会在南京召开,本届年会以“创新驱动,数智赋能”为主题。450余位行业代表紧密围绕“十四五”数字经济发展、新型电力系统构建、企业数字化转型、信息化创新应用等领域开展深入广泛的学术交流,旨在探讨数字技术如何赋能电力行业,为构建新型电力系统、实现“双
11月9日,国网数字化部组织举办2023年国双云平台沙盘演练。演练由国网冀北电力承办,国网江苏、冀北、河南、甘肃电力参演。演练形式、题目设置、风貌展现获得了观演各方的高度认可。此次云平台沙盘演练活动的开展,进一步提高了国网甘肃电力云平台运维保障能力、风险排查能力及应急处置能力。演练前,
基于事件驱动的梯级调度标准化模型响应机制研究项目公告1.采购条件根据有关计划安排,我单位对基于事件驱动的梯级调度标准化模型响应机制研究项目进行竞争性谈判采购。本项目已具备采购条件,现邀请你单位参加本项目报价。2.采购范围本项目1个标段,主要工作内容包括:(1)开展基于事件驱动的梯级调度
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!