北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻发电信息化技术正文

电力百科:电力生产业务系统安全防御体系

2013-09-11 14:39来源:华三通信技术有限公司关键词:电力调度电力生产信息安全收藏点赞

投稿

我要投稿

对系统中的关键应用以及关键的网络连接建立相应的安全机制,如建立备份通道,以便在主通道发生故障的情况,及时采用备份通道,最大程度的保障网络的可用性。

注:目前针对一区重要业务EMS/SCADA等系统已经考虑或正在部署除现有网络及专线通道以外的备份通道,并与备调实现数据的直采直送,确保关键业务的高可用性。

2.2、网络层安全

网络层是网络入侵者攻击信息系统的渠道和通路,因此许多安全问题都集中体现在网络的安全方面。安全需求主要包括以下内容:

网络安全优化

主要是对系统中不同网段的、不同功能要求以及不同的安全等级的区域的划分,同时根据不同的安全级别,针对性的制定各区域之间的访问控制规则。主要是对现有的网络设备加强安全策略配置如访问控制列表,进行严格的访问控制,并对核心网络设备进行相应的安全设置。

注:目前调度数据网系统经过多次的管理手段自查、技术手段扫描,对设备的薄弱安全设置已经基本修复。

强化网络安全准入机制

目前调度数据网络已经实现了网、大区、省甚至地市的互连互通,在各级调度中心基本上都能够严格执行调度数据网络系统的安全管理规范,但是在厂站端,由于管理存在一定的盲区或规范执行不到为,存在网络可能异常非法接入等漏洞,因此针对调度数据网络接入设备,应当强化安全准入机制,实现接入调度数据网络系统设备的端口强制认证,端口信息绑定,并关闭空闲端口。

注:目前调度数据网系统基本没有部署强化网络安全准入机制,是当前安全体系里最大的薄弱环节,一旦被威胁所利用,就成为调度数据网络系统最大的风险。

防火墙

防火墙是网络层安全领域最成熟、使用最广泛的技术,用于隔离信任网络与不信任网络的有效工具。在调度生产系统一区、二区之间及不同业务层面部署防火墙相互隔离,设置各级安全屏蔽,将全网在网络上分割为相对独立的子网,免受外来袭击。

注:目前调度数据网络的安全区域边界已经都按照二次安全防护的要求部署了国产硬件防火墙,基本实现了信息的可控流动。

相关新闻:

电力百科:无线通信技术热点

电力百科:变电站自动化系统

电力百科:zigbee技术知识分析篇

电力百科:DCS控制系统与PLC控制系统的主要区别

电力百科:全面解析Zigbee技术

电力百科:电力系统自动化

电力百科:火力发电厂的组成流程

电力百科:SIS系统网络安全

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力调度查看更多>电力生产查看更多>信息安全查看更多>