登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
前言
网络的发展促进了电力工业信息化的深入,但网络安全问题如洪水猛兽难以控制,传统的单点技术防护手段制标难以制本。H3C基于多年电力行业的理解,提出系统化的策略安全防护解决方案。首先将原有内部办公业务和访问internet业务分开,确保内部业务的安全,在网络出口部署安全防护设备,同时重点加强对终端用户的管理,保证用户终端的安全、阻止威胁入侵网络,对用户的网络访问行为进行有效的控制,采用统一的安全事件分析与联动机制实现整个安全管控。
1 H3C电力信息网络安全加固解决方案介绍
基于多年参与电力行业信息化的经验,H3C公司推出电力信息网络安全加固解决方案,该解决方案主要由对终端安全防护和安全管理中心等关键部件组成。终端安全防护通过H3C公司的EAD系统实现对用户身份合法性检测、客户端安全状态评估、合法用户的授权访问、用户行为审计,对接入网络的用户终端强制实施企业安全策略,严格控制终端用户的网络使用行为,有效地加强了用户终端的主动防御能力,同时为网络管理人员提供了有效、易用的管理工具和手段。安全管理中心通过H3C公司的事件管理中心(Seccenter)和响应管理控制中心(iMC SCC)配合并联动,事件管理中心主要完成对全网安全事件的采集、分析、关联、汇聚、报表报告展示,响应控制中心实现了安全事件与网管系统(iMC 平台)、用户管理系统(EAD/UAM)的结合,对需要响应的重要事件可灵活进行短信通知、Email通知、交换机端口控制、用户阻断、加入黑名单、在线提醒等响应操作。
通过部署EAD对终端用户进行严格的安全防护,同时通过Seccenter与Imc SCC进行联动,将不同领域的网络安全部件融合成一个无缝的安全体系,使网络的安全防护水平大大提升。介绍如何实现对用户身份合法性检测,确保安全的用户才能接入网络、以及客户端安全状态评估、合法用户的授权访问、用户行为审计、安全管理中心。
2 用户层安全防护
2.1 用户身份合法性检测――身份认证
一般对用户身份认证最常见的方式是采用“用户名+密码”进行认证,这种身份认证方式安全保障系数低,存在重大的安全漏洞,由于“用户名+密码”的方式的安全防护强度非常,对于黑客和非法入侵者来说只要盗取了相关用户身份凭证,同时由于用户经常采用弱口令,这样黑客和非法入侵者就能以任何一台设备进入网络,从而产生安全问题甚至安全事故;另外,内部员工还可以凭借本人或其他人的用户名及密码利用任一台未经过安全状态检查的设备进行入网络,这台设备就会对整个网络系统的安全产生威胁,因为被利用的设备没有经过安全状态的检查,设备自身存在的病毒、间谍软件、木马程序等恶意程序就可能在网络爆发和泛滥,严重威胁网络系统的安全。
首先在企业网内部,接入终端一般是通过交换机接入企业网络。这些接入终端的安全状态将直接影响整个网络的运行安全。为了确保只有符合企业安全标准的用户接入网络,EAD可以通过交换机的配合,强制用户在接入网络前通过802.1x方式进行身份认证和安全状态评估,帮助管理员实施企业安全策略业内最广泛的接入方式支持。同时EAD端点准入解决方案支持最广泛的接入方式,包括:802.1x、Portal、VPN、无线等多种认证接入方式,是业界目前支持接入方式种类最全的,可以满足用户在各种组网环境下实现用户接入认证
EAD iNode客户端支持无线接入
EAD iNode客户端支持802.1x、VPN、Portal接入
除基于用户名和密码的身份认证外,EAD还支持身份与接入终端的MAC地址、IP地址、所在VLAN、接入设备IP、接入设备端口号等信息进行绑定,支持智能卡、数字证书认证,增强身份认证的安全性,从而彻底杜绝了帐号盗用和非法接入等情况的出现。下图为EAD安全策略服务器侧的配置界面截图:
另外EAD安全策略服务器具备绑定信息自学习功能,自动学习绑定信息,可以减少管理员手工录入的工作量;支持一个用户绑定多对IP和MAC地址,有效解决单用户多终端问题。
2.2 用户身份合法性检测――内网外联管理
为了提高网络安全防护能力,会将原有内部办公业务和访问internet业务分开,确保内部业务的安全。这样就会形成一个用户有两台电脑来连接不同的网络,会存在用户可能有意或无意将属于不同网络的电脑混用,造成泄密。由于用“用户名+密码”的方式是不能识别设备特征的,为了避免泄密情况的出现,对于用户的身份认证还需要与电脑的硬件信息绑定起来,这样才能避免不同网络的电脑混用的情况。另外还需要可以检测用户私自通过设置代理,双网卡的方式、Modem等方式进行违反安全防护要求的网络访问。
前面介绍里面提到了EAD除基于用户名和密码的身份认证外,EAD还支持身份与接入终端的MAC地址、IP地址、所在VLAN、接入设备IP、接入设备端口号等信息进行绑定,这样针对每个网络就可以设置不同的信息来与用户名和密码进行绑定,将对用户认证的安全级别和强度大大提高了,这样不同网络的电脑就无法混用了。另外安全策略服务器与安全客户端配合可以对各种外联或代理进行禁止。无论用户采用何种方式,包括IE代理、双网卡以及内网用户通过Modem上网等都可以进行控制,以上的禁止方式,可以进行灵活选择,满足不同组网需要。
这样通过以上两种策略部署就可以彻底杜绝不同网络的电脑进行混用的情况出现。
上一期介绍了信息网络安全加固解决方案中的EAD系统如何对日常用户身份合法性进行检测,通过检测接入网络中用户的身份合法性,使非法用户无法接入网络,同时避免出现用户将属于不同网络的电脑混用带来的安全隐患,确保整个网络的安全。
解决了用户身份合法性的问题,还需要考虑对用户接入网络时的安全状态进行检测,对于不符合安全状态的用户即使通过身份合法性检测,也不能接入到网络,将这些安全状态不符合要求的用户与网络隔离开,待用户将问题修复合才能接入到网络;同时还需要用户的安全状态进行实时的监控,从而确保一旦用户在线出现问题,可以根据事先制定的策略,将不符合安全状态的用户与网络隔离开,确保网络中的其他用户不受到影响,从而使整个网络永远出一个安全的状态。
通过EAD系统对客户端的系统补丁、防病毒软件及病毒库、Windows登陆口令、应用软件安装等情况进行检测和监控,通过对客户端安全状态进行全面的评估确保用户安全的接入网络。同时在客户端安全状态评估后也提供了不同处理方式,使网络安全检查工作部署的更便捷、更人性化。
2.3 客户端安全状态评估――系统补丁、防病毒软件及病毒库检测
目前,网络基础设施成为黑客主要的攻击目标。网络安全形势日渐严峻,病毒、网络蠕虫、恶意软件、特洛伊木马、间谍软件、网络钓鱼陷阱、互联网邮件病毒以及拒绝服务(DOS)攻击等各种安全威胁事件成指数级增长。系统漏洞、IE浏览器漏洞、邮件漏洞也给病毒的传播和攻击的泛滥造成可乘之机。在众多的网络安全事件背后,普遍存在的事实是多数用户终端的安全状态存在安全隐患,用户终端的系统补丁、病毒库版本不及时更新的终端,容易遭受外部攻击,另外已感染病毒的终端,会对网络中的其他设施发起攻击。为了使用户和网络都更加安全,需要对于用户客户端的安全状态进行评估,确保符合网络安全规定的用户才可以接入到网络。
EAD系统首先在用户的身份认证获得通过,再对用户的接入设备进行安全状态评估(包括防病毒软件,系统补丁等),根据安全状态的检查结果实施接入控制策略,使健康的用户进入网络,不健康的用户放在隔离区强制进行病毒库或补丁的升级,从而使入网的用户和设备有较高的健康度和可信度。EAD通过对终端安全状态的检查,使得只有符合企业安全标准的终端才能正常访问网络,同时,配合不同方式的身份验证技术(802.1x、Portal等),可以确保接入终端的合法与安全。
EAD系统可以灵活配置安全策略,协助评估客户端安全状态。管理员可以进行的安全认证检查包括终端病毒库版本检查、终端补丁检查、终端安装的应用软件检查、是否有代理、拨号配置等;为了更好的满足客户的需求,EAD客户端支持和微软SMS(WSUS)、LANDesk、BigFix等业界桌面安全产品的配合使用,支持和瑞星、江民、金山、Symantec、MacAfee、Trend Micro、安博士、卡巴斯基等国内外主流病毒厂商联动。例如EAD可充分利用微软成熟的桌面管理工具,由SMS(WSUS)实现各种Windows环境下用户的桌面管理需求:资产管理、补丁管理、软件分发和安装等。
EAD系统同时可以根据实际情况来制定补丁安装的策略,可以做到只安装重要的补丁,另外可以根据日常网络维护的经验将一些安装后容易引起系统问题的补丁不要求安装。下图为EAD系统补丁安装策略操作界面。
2.4 客户端安全状态评估――Windows弱口令检测
很多情况用户对于Windows登陆口令秘密设置的很简单甚至不设置,这样电脑很容易就被入侵,从而使电脑里面的重要资料外泄,针对这点EAD系统可以对用户的Windows登陆口令密码强度进行检测,对于那种简单的密码和不设置密码的用户同样不能接入到网络之中,必须修改密码在符合要求的强度之后才能接入到网络。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
一个好的微电网能量管理系统需要做好运行状态的规划,能够向各组成单元下达控制指令,监督执行情况并随时进行调整。而这些功能的完成需要建立起稳定的数据采集和信息传递能力,所以对终端设备也就提出了要求。传统的电力信息传输中,主站和终端之间的信息传递包含四个方面,分别为“遥信”、“遥测”、
新一轮电力体制改革10年来,南方区域勇担改革“试验田”使命,大胆探索、稳步实施,以广东起步开展现货市场试点,以省域市场积累的宝贵经验助力区域市场建设,为全国统一电力市场体系建设作出积极贡献。南方能源监管局以监管促改革、以创新破难题,为南方区域电力市场从无到有、从省内到跨省协同的跨越
最近,国网江苏省电力有限公司企管部组织办公室、组织部、财务部、科技部、产业办等6个部门,及综合能源公司、方天公司、电力信息公司等3家单位,赴湖北武汉华中电力科技公司开展国资委“科改行动”专题调研,为公司深化改革、迈向高质量发展注入新的活力与思路。读罢这则消息,笔者生出许多感慨来。眼
在发展数字经济与实现“双碳”目标的背景下,人工智能技术的爆发式增长正引发算力需求的指数级攀升。工业和信息化部数据显示,截至2024年9月底,我国在用算力中心超过880万标准机架,算力总规模达268EFLOPS(每秒百亿亿次浮点运算次数)。中国信息通信研究院《中国绿色算力发展研究报告(2024年)》显
2024年12月19日,国家电网公司在北京举行光明电力大模型发布会暨签约仪式,光明电力大模型正式发布。国家电网公司董事长张智刚指出,光明电力大模型对推动新型电力系统建设,加快形成新质生产力,更好保障国家能源安全、促进能源绿色转型具有重要意义。3个月过去,各省网公司纷纷落地应用,覆盖多个数
北极星氢能网获悉,近日,四川省四大实验室成功入选优化重整后的四川省重点实验室序列,分别是氢电转换四川省重点实验室、东方电气集团流体机械及工程四川省重点实验室、能源清洁低碳热转化利用技术与装备四川省重点实验室和能源装备工控网络安全四川省重点实验室。氢电转换四川省重点实验室该实验室依
近期,中能建、中电建、浙江新能、中润光能集团、京能国际、森特股份发布招聘信息,北极星整理如下:中能建建筑集团有限公司(下称公司)成立于1952年,总部位于合肥市,是世界500强特大型能源建设央企中国能源建设股份有限公司(下称中国能建)旗下唯一房屋建筑专业化平台公司,是新中国成立七十周年
国网江苏电力信息公司选择以科技创新为突破口,借助国家电网“光明电力大模型”的强大力量,对输电异物隐患算法进行深度优化升级,将输电异物隐患识别准确率提升了5个百分点,压降了无效告警数量,提高了巡检效率,构建了更加安全、可靠的社会环境。长期以来,输电通道中的大棚、防尘网、游离异物等异
为应对日益严峻的环境挑战,国网江苏省电力有限公司积极探索创新转型之路,最近,在南京市鼓楼区政府科技创新推进会上,国网江苏电力信息公司与云境商务智能研究院签订合作协议,共同推进电力环保监测平台的升级完善,这一通过跨行业合作方式,展现出了令人瞩目的创新精神与社会责任担当。国网江苏电力
今年以来,国网江苏省电力有限公司电力信息公司把握AI这一前沿风口,聚焦自然语言、图像识别、智能语音等9类关键技术,围绕设备、营销、安监等专业59种落地场景,打造出一系列拳头产品和示范应用,为AI技术的发展注入了源源不断的澎湃动力。党的二十届三中全会指出,“加快新一代信息技术全方位全链条
1月22日,国电南自发布公告,聘任杨乘胜先生为公司副总经理。资料显示,杨乘胜先生,1977年1月出生,毕业于长沙电力学院(现长沙理工大学)电力系统及其自动化专业、工学学士,河海大学电气工程硕士,正高级工程师,中共党员。曾在南京电力自动化设备总厂变电公司,国电南京自动化股份有限公司办公室,
经过长时间的拖延,投资者将能够在近12亿列弗的帮助下实施储能项目。能源部根据国家恢复和可持续发展计划(NRSP)启动了“国家可再生能源电力储能基础设施”(RESTORE)程序。该程序提供了显着增加可再生能源(风能和太阳能)在能源结构中的份额的机会。能源部长弗拉基米尔·马利诺夫强调说:“在恢复
2000年,《欧盟水框架指令》开始实施,欧盟各成员国的水资源管理工作的开展更协调、更统一。本文通过对瑞典的水环境管理过程、公众参与及信息管理等方面的分析,为我国水环境管理者的实际工作提供借鉴和思考。背景知识欧盟新《水框架指令》的引入使瑞典更加全面而系统地了解了水资源问题,并且提高了各
近日,阿联酋环境政策规划和制定机构阿布扎比环境署(EAD)针对通过建设更多海水淡化项目来缓解该国水资源稀缺问题的想法表示了反对,EAD认为做好水资源保护和再利用更加重要。据悉,EAD反对建设更大海水淡化项目的理由主要是因为海水淡化过程能耗较高,同时海水淡化系统的排水口会使原本咸度就很高的阿
随着移动互联网技术的不断发展,移动互联网用户发送和上传的数据量达到1.3exabytes,相当于10的18方。BigData“大数据”是继 云计算、物联网之后TI产业又一次颠覆性的技术变革。当今信息时代所产生的数据量已经大到无法用传统的工具进行采集、存储、管理与分析。全球产生的数据 量,仅在2011就达到1ZB,且根据预测,未来十年全球数据存储量将增长50倍。大数据不是云计算,是云计算的灵魂和升级方向。1、大数据时代网络挑战全世界联网主机数中轴标是上升趋势,2007年全世界人均只有0.1个设备是联到网上的,到2013年人均7个。
近日,保加利亚国有能源控股集团EAD下令对可再生能源发电装机量进行严格限制。配电公司CEZ将削减40%的装机量。保加利亚配电公司CEZ日前宣布,自6月10日起,将对管辖领域内所有光伏发电及风电电站设定最大发电装机量,占据总发电装机量的40%。规定这些发电站的发电时间为上午10点至下午5点。CEZ的发电站在保加利亚西部运行,覆盖总额达4万平方公里的面积,其中包括保加利亚首都索菲亚、布拉戈耶夫格勒、 丘斯滕迪尔、贝尔尼克、普列文、洛维奇、 弗拉察、蒙塔纳和维丁。据CEZ透露,这是保加利亚国有能源控股集团EAD下达的命令,该集团负责运营保加利亚的电网系统,
电力信息化经过多年的建设,已经取得了一系列的成就和建设经验。尤其是近几年,我们在信息化意识、信息化建设推进的广度和深度、经验积累等方面都取得了不少收获。但是在“十一五”发展的大环境下,面对需求快速增长的电力市场,电力企业仍然面临着一系列的挑战和任务。回顾2006年,信息化专家针对整合应用、信息安全等问题的一些观点,非常值得我们借鉴。 专家观点一:信息化一定要和业务紧密结合 信息化建设由于投入巨大,所以在应用上应力求注重实效,切实发挥信息化的应有作用。 国家电力调度通信中心总工程师辛耀中博士认为,信息化一定要和业务密切结合,这是信息
近日,由国网北京市电力公司建设的500千伏科学城变电站完成主控楼基础施工,全面转序进入主体钢结构施工阶段。一季度,该公司加快重点电网工程建设,按期复工63项工程,新开工6项输变电工程,建成投产2项输变电工程和6条输电线路迁改工程,同时推动500千伏房山变电站增容等12项工程取得立项核准。为了
2025年4月9日上午,由博奇环保承揽的淮南洛河电厂四期2×1000MW煤电脱硫总承包项目(以下简称“洛河项目”)开工仪式在安徽省淮南市大通河区举行。洛河电厂总经理赵振琪、山东诚信监理公司代表以及西南总承包设计院领导出席仪式。在各方代表的共同见证下,项目于9时58分正式启动。仪式上,业主方、监理
春回大地,大地吐纳新绿,深藏地下的储气库正悄然积蓄能量,供暖季的余温散去时,储气库也开始未雨绸缪抓紧“囤货”,通过季节性调峰,确保供气充足稳定。4月3日,作为全国最大的储气库——新疆油田呼图壁储气库,注气压缩机已经撸起袖子开干,它担负着西气东输管网沿线城市以及北疆地区的天然气供应重
为进一步提升供电所工作负责人的业务技能和安全管理水平,4月10日,国网涡阳县供电公司组织各基层供电所30多名工作负责人前往该公司马店供电所申庄台区,开展低压生产计划现场作业观摩学习活动。此次活动以“更换并勾线夹”实操为示范,通过现场指导与交流,强化标准化作业流程和安全规范意识。在当日
4月9日至10日,中国大唐集团有限公司董事、总经理、党组副书记张传江到大唐甘肃发电有限公司所属企业调研。张传江先后到甘肃发电公司河西分公司、祁连水电公司实地勘察,详细了解企业安全生产、项目发展、提质增效、深化改革及党的建设等情况,听取了甘肃公司工作汇报,对该公司高质量发展取得的成效给
4月10日,第十三届储能国际峰会暨展览会(ESIE2025)在北京首都国际会展中心拉开帷幕,本次展会聚焦“数智赋能产业变革,储能重塑能源格局”,汇聚全球储能领域专家及企业代表,共探能源结构转型新路径。精控能源作为行业技术标杆,携全栈自研核心技术成果亮相A2馆A227展位,与业界同仁深度探讨储能行
自春季安全大检查启动以来,国能龙岩发电公司坚决贯彻上级部署要求,以“抓整改、除隐患、保安全”为主线,构建起“组织保障、风险防控、责任落实”三位一体的春检工作体系,全力夯实安全生产根基。该公司锚定春季气候特点,迅速成立专项领导小组,系统推进“治本攻坚三年行动”与春检工作深度融合。通
直面棘手任务,迅速组建精锐之师历经14天不分昼夜的连续奋战,国网冀北超高压公司500kV姜家营站于4月5日顺利完成500kV1号母线及1号主变送电任务,宣告500kV姜家营站5011开关灭弧室更换作业完美收官,为区域电网的安全稳定运行筑牢根基。某型GIS断路器灭弧室喷口导向环脱落、松动隐患,严重威胁着电网安
3月20日至4月4日,国网冀北超高压公司对1000千伏特高压廊坊站4号主变开展投运以来首次大规模停电检修。作为华北电网“西电东送、北电南供”的核心枢纽设备,此次检修涉及套管更换、检修试验、保护校验等7大类39项任务,旨在消除设备长期运行隐患,提升京津冀地区迎峰度夏供电可靠性。设备主人全程“把
今年全国两会,科技创新是当之无愧的焦点,新质生产力、“人工智能+”等科技创新领域的关键词被持续热议。人工智能正加速与实体经济深度融合,不断赋能传统产业,催生新兴产业和未来产业。万里长风在百米叶片上舞出新韵律,滚滚乌金在斗轮机上迸发新能量,千丈水头在智能闸门前激荡新乐章,万道阳光在
时间:2025年11月4日-6日地点:南京国际博览中心相约长三角共享新机遇搭建交流桥梁开拓国际合作平台化工行业的风向标共同探索行业未来扎根长三角化工热土把握市场无限商机市场概况长三角地区作为我国经济发展的前沿阵地,凭借其雄厚的经济基础、卓越的科研实力和完善的产业配套,已然成为化工产业的核心
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!