北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻发电信息化技术正文

电力百科:电力生产业务系统安全防御体系

2013-09-11 14:39来源:华三通信技术有限公司关键词:电力调度电力生产信息安全收藏点赞

投稿

我要投稿

网络入侵防护与相应的安全审计系统

建立全网网络入侵防护检测与相应的安全审计系统,及时监测、拦截并记录来自外部和网络其它部分的黑客入侵行为,拒绝服务攻击,违规操作等,并能对相关入侵行为进行多个日志系统的关联分析,排除虚假的报警信息、过滤掉低风险事件,得到最准确的关键安全事件信息。

注:目前虽然部署了IDS等设备,但对FW、网络、应用、终端等安全事件缺乏统一的收集与分析机制,没有形成合力。

异常外联及拨号接入监控

针对目前调度生产系统内部终端的异常外联(无线、拨号)及设备维护厂家的远程拨入时带来的风险,应建立有效的实时监控机制,在第一时间掌握整个调度数据网络边界封闭状态。对于确实需要远程拨入的人员,应考虑采用电力专用Modem及回拨验证技术。

注:目前尚未采用有效的技术手段进行全网监控。

网络安全监管与故障处理协调联动系统

目前,电力调度数据网络系统在单一的技术点防护上已经相对成熟,部署了大量的网关型的安全防护设备,但是在整个系统的安全状态检测与响应方面却存在不足,仍然存在各自为政没有形成坚固的协调联动防御体系。因此应该通过建立网络与安全管理联动系统,实现对全网关键网络设备的运行状态、链路的情况进行实时监控与管理,及时发现网络故障情况,能够与事件管理分析系统进行协调联动,并采取相应的响应报警机制,马上通知管理人员进行处理,实现动态的网络系统状态监控、安全事件分析、协调联动和实时的告警与统计报表的输出。

注:目前尚未采用有效的解决方案实现全网统一监控与协调联动。

2.3、系统层安全需求

主机服务器系统是整个应用业务的基础平台设施,因此其安全性会影响到整个应用业务系统能否正常的运营。因此系统平台的安全建设主要有:

主机系统漏洞扫描与加固

采用安全扫描技术,对电力生产业务系统中关键的主机和服务器进行定期漏洞扫描与评估,针对相关的系统漏洞,自动提出修补的措施,并定期进行相关操作系统的裁剪、修补和加固的工作。

注:目前调度系统主机基本上按照二次防护的要求实现了安全加固,但系统补丁升级缺乏有效的机制进行控制,存在系统补丁升级不及时的现象,成为系统脆弱性的显著表现。

相关新闻:

电力百科:无线通信技术热点

电力百科:变电站自动化系统

电力百科:zigbee技术知识分析篇

电力百科:DCS控制系统与PLC控制系统的主要区别

电力百科:全面解析Zigbee技术

电力百科:电力系统自动化

电力百科:火力发电厂的组成流程

电力百科:SIS系统网络安全

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力调度查看更多>电力生产查看更多>信息安全查看更多>