登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
前言
网络的发展促进了电力工业信息化的深入,但网络安全问题如洪水猛兽难以控制,传统的单点技术防护手段制标难以制本。H3C基于多年电力行业的理解,提出系统化的策略安全防护解决方案。首先将原有内部办公业务和访问internet业务分开,确保内部业务的安全,在网络出口部署安全防护设备,同时重点加强对终端用户的管理,保证用户终端的安全、阻止威胁入侵网络,对用户的网络访问行为进行有效的控制,采用统一的安全事件分析与联动机制实现整个安全管控。
1 H3C电力信息网络安全加固解决方案介绍
基于多年参与电力行业信息化的经验,H3C公司推出电力信息网络安全加固解决方案,该解决方案主要由对终端安全防护和安全管理中心等关键部件组成。终端安全防护通过H3C公司的EAD系统实现对用户身份合法性检测、客户端安全状态评估、合法用户的授权访问、用户行为审计,对接入网络的用户终端强制实施企业安全策略,严格控制终端用户的网络使用行为,有效地加强了用户终端的主动防御能力,同时为网络管理人员提供了有效、易用的管理工具和手段。安全管理中心通过H3C公司的事件管理中心(Seccenter)和响应管理控制中心(iMC SCC)配合并联动,事件管理中心主要完成对全网安全事件的采集、分析、关联、汇聚、报表报告展示,响应控制中心实现了安全事件与网管系统(iMC 平台)、用户管理系统(EAD/UAM)的结合,对需要响应的重要事件可灵活进行短信通知、Email通知、交换机端口控制、用户阻断、加入黑名单、在线提醒等响应操作。
通过部署EAD对终端用户进行严格的安全防护,同时通过Seccenter与Imc SCC进行联动,将不同领域的网络安全部件融合成一个无缝的安全体系,使网络的安全防护水平大大提升。介绍如何实现对用户身份合法性检测,确保安全的用户才能接入网络、以及客户端安全状态评估、合法用户的授权访问、用户行为审计、安全管理中心。
2 用户层安全防护
2.1 用户身份合法性检测――身份认证
一般对用户身份认证最常见的方式是采用“用户名+密码”进行认证,这种身份认证方式安全保障系数低,存在重大的安全漏洞,由于“用户名+密码”的方式的安全防护强度非常,对于黑客和非法入侵者来说只要盗取了相关用户身份凭证,同时由于用户经常采用弱口令,这样黑客和非法入侵者就能以任何一台设备进入网络,从而产生安全问题甚至安全事故;另外,内部员工还可以凭借本人或其他人的用户名及密码利用任一台未经过安全状态检查的设备进行入网络,这台设备就会对整个网络系统的安全产生威胁,因为被利用的设备没有经过安全状态的检查,设备自身存在的病毒、间谍软件、木马程序等恶意程序就可能在网络爆发和泛滥,严重威胁网络系统的安全。
首先在企业网内部,接入终端一般是通过交换机接入企业网络。这些接入终端的安全状态将直接影响整个网络的运行安全。为了确保只有符合企业安全标准的用户接入网络,EAD可以通过交换机的配合,强制用户在接入网络前通过802.1x方式进行身份认证和安全状态评估,帮助管理员实施企业安全策略业内最广泛的接入方式支持。同时EAD端点准入解决方案支持最广泛的接入方式,包括:802.1x、Portal、VPN、无线等多种认证接入方式,是业界目前支持接入方式种类最全的,可以满足用户在各种组网环境下实现用户接入认证
EAD iNode客户端支持无线接入
EAD iNode客户端支持802.1x、VPN、Portal接入
除基于用户名和密码的身份认证外,EAD还支持身份与接入终端的MAC地址、IP地址、所在VLAN、接入设备IP、接入设备端口号等信息进行绑定,支持智能卡、数字证书认证,增强身份认证的安全性,从而彻底杜绝了帐号盗用和非法接入等情况的出现。下图为EAD安全策略服务器侧的配置界面截图:
另外EAD安全策略服务器具备绑定信息自学习功能,自动学习绑定信息,可以减少管理员手工录入的工作量;支持一个用户绑定多对IP和MAC地址,有效解决单用户多终端问题。
2.2 用户身份合法性检测――内网外联管理
为了提高网络安全防护能力,会将原有内部办公业务和访问internet业务分开,确保内部业务的安全。这样就会形成一个用户有两台电脑来连接不同的网络,会存在用户可能有意或无意将属于不同网络的电脑混用,造成泄密。由于用“用户名+密码”的方式是不能识别设备特征的,为了避免泄密情况的出现,对于用户的身份认证还需要与电脑的硬件信息绑定起来,这样才能避免不同网络的电脑混用的情况。另外还需要可以检测用户私自通过设置代理,双网卡的方式、Modem等方式进行违反安全防护要求的网络访问。
前面介绍里面提到了EAD除基于用户名和密码的身份认证外,EAD还支持身份与接入终端的MAC地址、IP地址、所在VLAN、接入设备IP、接入设备端口号等信息进行绑定,这样针对每个网络就可以设置不同的信息来与用户名和密码进行绑定,将对用户认证的安全级别和强度大大提高了,这样不同网络的电脑就无法混用了。另外安全策略服务器与安全客户端配合可以对各种外联或代理进行禁止。无论用户采用何种方式,包括IE代理、双网卡以及内网用户通过Modem上网等都可以进行控制,以上的禁止方式,可以进行灵活选择,满足不同组网需要。
这样通过以上两种策略部署就可以彻底杜绝不同网络的电脑进行混用的情况出现。
上一期介绍了信息网络安全加固解决方案中的EAD系统如何对日常用户身份合法性进行检测,通过检测接入网络中用户的身份合法性,使非法用户无法接入网络,同时避免出现用户将属于不同网络的电脑混用带来的安全隐患,确保整个网络的安全。
解决了用户身份合法性的问题,还需要考虑对用户接入网络时的安全状态进行检测,对于不符合安全状态的用户即使通过身份合法性检测,也不能接入到网络,将这些安全状态不符合要求的用户与网络隔离开,待用户将问题修复合才能接入到网络;同时还需要用户的安全状态进行实时的监控,从而确保一旦用户在线出现问题,可以根据事先制定的策略,将不符合安全状态的用户与网络隔离开,确保网络中的其他用户不受到影响,从而使整个网络永远出一个安全的状态。
通过EAD系统对客户端的系统补丁、防病毒软件及病毒库、Windows登陆口令、应用软件安装等情况进行检测和监控,通过对客户端安全状态进行全面的评估确保用户安全的接入网络。同时在客户端安全状态评估后也提供了不同处理方式,使网络安全检查工作部署的更便捷、更人性化。
2.3 客户端安全状态评估――系统补丁、防病毒软件及病毒库检测
目前,网络基础设施成为黑客主要的攻击目标。网络安全形势日渐严峻,病毒、网络蠕虫、恶意软件、特洛伊木马、间谍软件、网络钓鱼陷阱、互联网邮件病毒以及拒绝服务(DOS)攻击等各种安全威胁事件成指数级增长。系统漏洞、IE浏览器漏洞、邮件漏洞也给病毒的传播和攻击的泛滥造成可乘之机。在众多的网络安全事件背后,普遍存在的事实是多数用户终端的安全状态存在安全隐患,用户终端的系统补丁、病毒库版本不及时更新的终端,容易遭受外部攻击,另外已感染病毒的终端,会对网络中的其他设施发起攻击。为了使用户和网络都更加安全,需要对于用户客户端的安全状态进行评估,确保符合网络安全规定的用户才可以接入到网络。
EAD系统首先在用户的身份认证获得通过,再对用户的接入设备进行安全状态评估(包括防病毒软件,系统补丁等),根据安全状态的检查结果实施接入控制策略,使健康的用户进入网络,不健康的用户放在隔离区强制进行病毒库或补丁的升级,从而使入网的用户和设备有较高的健康度和可信度。EAD通过对终端安全状态的检查,使得只有符合企业安全标准的终端才能正常访问网络,同时,配合不同方式的身份验证技术(802.1x、Portal等),可以确保接入终端的合法与安全。
EAD系统可以灵活配置安全策略,协助评估客户端安全状态。管理员可以进行的安全认证检查包括终端病毒库版本检查、终端补丁检查、终端安装的应用软件检查、是否有代理、拨号配置等;为了更好的满足客户的需求,EAD客户端支持和微软SMS(WSUS)、LANDesk、BigFix等业界桌面安全产品的配合使用,支持和瑞星、江民、金山、Symantec、MacAfee、Trend Micro、安博士、卡巴斯基等国内外主流病毒厂商联动。例如EAD可充分利用微软成熟的桌面管理工具,由SMS(WSUS)实现各种Windows环境下用户的桌面管理需求:资产管理、补丁管理、软件分发和安装等。
EAD系统同时可以根据实际情况来制定补丁安装的策略,可以做到只安装重要的补丁,另外可以根据日常网络维护的经验将一些安装后容易引起系统问题的补丁不要求安装。下图为EAD系统补丁安装策略操作界面。
2.4 客户端安全状态评估――Windows弱口令检测
很多情况用户对于Windows登陆口令秘密设置的很简单甚至不设置,这样电脑很容易就被入侵,从而使电脑里面的重要资料外泄,针对这点EAD系统可以对用户的Windows登陆口令密码强度进行检测,对于那种简单的密码和不设置密码的用户同样不能接入到网络之中,必须修改密码在符合要求的强度之后才能接入到网络。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
近日,陕西全省出现大范围持续高温天气,用电负荷攀升。继7月14日陕西电网用电负荷达4245万千瓦后,7月15日17时25分,陕西电网用电负荷达4371万千瓦,再创新高。为积极应对夏季负荷高峰,国网陕西省电力有限公司滚动校核并科学调整电网运行方式,密切监测重要断面潮流、中枢点电压等运行指标,加强对新
5月15日,在国家电网公司分布式电源和微电网控制实验室,一排排机柜不眠不休地闪烁着灯光,百纳秒级的超高精度实时仿真计算正在快速运行着,这是中国电科院配电专业技术团队研发的世界首套有源配电网CPS仿真平台。我国城乡配电网跨越五个电压等级(220-110-35-10-0.4千伏),接入了大量分布式电源,有
一个好的微电网能量管理系统需要做好运行状态的规划,能够向各组成单元下达控制指令,监督执行情况并随时进行调整。而这些功能的完成需要建立起稳定的数据采集和信息传递能力,所以对终端设备也就提出了要求。传统的电力信息传输中,主站和终端之间的信息传递包含四个方面,分别为“遥信”、“遥测”、
在发展数字经济与实现“双碳”目标的背景下,人工智能技术的爆发式增长正引发算力需求的指数级攀升。工业和信息化部数据显示,截至2024年9月底,我国在用算力中心超过880万标准机架,算力总规模达268EFLOPS(每秒百亿亿次浮点运算次数)。中国信息通信研究院《中国绿色算力发展研究报告(2024年)》显
北极星氢能网获悉,近日,四川省四大实验室成功入选优化重整后的四川省重点实验室序列,分别是氢电转换四川省重点实验室、东方电气集团流体机械及工程四川省重点实验室、能源清洁低碳热转化利用技术与装备四川省重点实验室和能源装备工控网络安全四川省重点实验室。氢电转换四川省重点实验室该实验室依
1月20日,国网福州供电公司发布关于2024年政府信息公开工作年度报告。2024年,国网福州供电公司按照市政府的要求,结合本单位工作实际,规范政府信息公开工作流程,有序推进政府信息公开工作,保障广大市民能够及时、准确地知晓各类电力信息的权益。具体如下:(一)全面推进政务信息公开。依托“中国
2024年12月30日,国网浙江电力信息技术应用创新实验室(国网浙江电力信创实验室)通过专家现场考评,被授予“浙江省信创适配实验室”称号。该实验室将为全省电力行业提供信创咨询规划、适配测试、运维保障和人才培训等专业服务。国网浙江电力信创实验室于2022年建成,主要开展信创技术可行性研究、选型
北极星输配电网通过梳理发现,近期电网公司成立了很多新的机构、中心。具体,每个中心目标是什么,主要职能包括了什么?更多信息,如有网友知道的,欢迎留言告知。国网福建电力环保中心成立日前,国网福建电力环保中心在福建电力科学研究院揭牌成立。据介绍,国网福建电力环保中心下设环保技术室和绿色
从国网天津市电力公司了解到,日前,由该公司牵头组建的天津市电力规划研究中心正式成立。该中心将专注于能源电力行业的发展战略、政策与规划研究,同时推动电力新技术研发与应用,承担电力信息的收集与分析任务,为天津市能源电力规划工作提供智力支持。据了解,该中心由国网天津经研院负责运营,将围
北极星输配电网获悉,近日,由国网天津电力牵头组建的天津市电力规划研究中心正式成立。该中心将围绕“电源发展、电网发展、负荷需求、储能发展、技术创新、市场研究、政策研究、能源规划”八大重点领域开展工作,并专注于能源电力行业的发展战略、政策与规划研究,同时推动电力新技术研发与应用,承担
渝北区10KV光竹线智能馈线终端上的‘量子+5G’通信终端装置已完成检修,工作运行正常。”近日,国网重庆市北供电公司电力调度控制中心开展了“量子+5G”配网服务平台承载配电自动化业务应用检修。该条线路自2022年量子化改造上线以来已累计完成上万次量子密钥的分发。重庆地形复杂、气候多变,长距离的
7月10日,随着下水库左坝肩正式启动开挖作业,佛坪抽水蓄能电站下水库主体工程正式开工建设,这是继输水发电系统标段开工后又一重要标段进入实质性施工阶段,标志着工程建设全面迈入多点同步、协同推进的新阶段。下水库作为电站枢纽工程的重要组成部分,承担着调蓄、供水、泄洪等多重功能,施工内容主
近期,龙岩地区发布高温红色预警。国能龙岩发电公司坚持“安全第一、预防为主、综合治理”,通过加强安全教育、设备治理、安全管控等措施全力筑牢迎峰度夏安全生产防线。该公司把安全生产工作与迎峰度夏深度融合,修订完善迎峰度夏应急预案,设置极端天气、厂用电中断、人员中暑等6类场景,开展无脚本
盛夏时节,不仅是万物生长好时节,也是工程施工“黄金期”。在国家《抽水蓄能中长期发展规划(2021—2035年)》“十四五”重点实施项目现场,建设者奋战当下,从浙江松阳到湖北南漳,再到安徽石台、青海南山口、重庆菜籽坝等,项目一线捷报频传,一批工程安全施工,顺利实现新突破、迎来新进展。浙江松
7月8日,国网辽宁丹东供电公司孔家沟220千伏变电站主变扩建工程顺利投运,进一步优化了辽宁丹东地区电网网架结构,满足远期经济社会发展供电需求。孔家沟220千伏变电站是丹东主城区重要变电站之一,于1987年投入运行。近年来,随着地方经济快速发展和居民用电需求激增,以现有用电增速预估将于2028年达
随着云南新能源大规模持续投产、并网规模不断增加,今年,南方电网云南电网有限责任公司首次带着超6600万千瓦的新能源(占比41%)装机入汛。预计度夏期间云南省内最高负荷约3700万千瓦,“西电东送”预计超过3300万千瓦,送境外40万千瓦,电力电量供应充裕。云南水电大发,潮流大方式、远距离传输,对
近日,全国各地迎来高温天气,能源保供进入关键期,中国广核集团作为能源央企,积极部署迎峰度夏相关工作,保障电力稳定供应。2025年上半年,中广核在运清洁能源项目累计上网电量约1861亿千瓦时,其中,在运核电机组总上网电量约1133.6亿千瓦时,境内在运新能源项目总上网电量约500亿千瓦时,境外在运
最近,《国家电网报》刊发国网江苏省电力有限公司董事长、党委书记谢永胜署名文章《深入推进安全生产治本攻坚为高质量发展提供坚强保障》,深入贯彻习近平总书记关于安全生产、能源保供的重要论述和重要指示批示精神,扎实推进安全生产治本攻坚三年行动,全力为企业和电网高质量发展保驾护航。坚持“两
当光伏产业告别粗放式的规模扩张,迈入价值深耕的新阶段,一座电站能否平稳跨越25年生命周期、实现全生命周期度电成本最优,已然成为市场竞争的核心焦点。在此背景下,鉴衡认证中心与阳光电源近期联合发布《阳光电源直流安全AI全域管理方案白皮书》,以直流安全为核心切入点,不仅深入剖析了直流侧故障
热浪席卷,电力迎峰度夏保供战已全面打响。截至7月9日17时,南方电网最高电力负荷达2.52亿千瓦。南方电网公司坚决扛牢电力保供政治责任,从智能调度、运行管理、市场化改革、应急抢修等方面,抓实迎峰度夏保供电措施,确保电网安全稳定运行和电力可靠供应,全力打赢这场关乎经济发展、关乎民生福祉的电
“连续多日的高温阴雨天气,你们不惧辛苦,定期为我们企业检查用电设备,满足我们的用电需求,消除用电隐患,服务周到,安全保障到位,非常感谢你们。”7月12日,在迁西县亨旺投资集团有限公司,该企业负责人对前来开展用电检查的国网迁西县供电公司共产党员服务队员说道。随着气温不断攀升,电网负荷
为加强调度自动化专业对新型调度体系建设支持保障能力,强化区、地调度自动化人员故障处置协同能力,提升调度自动化系统涉控功能安全运行水平,7月4日,公司调控中心联合吴忠供电公司开展2025年“迎峰度夏”调度自动化区地联合应急演练,银川供电公司、宁东供电公司等相关单位现场观摩演练。本次联合应
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!