行業案例 | 守護電力工控系統 讓安全隱患無所遁形

2022年07月15日04:15:17 科技 1681

「從容不迫」 實現電力系統安全管控

隨著物聯網、5G、大數據、人工智慧等新興信息技術與工業控制系統深度融合。能源工業的生產系統越來越複雜,企業工控系統的網路信息共享和業務協同等需求逐漸增加,工業生產智能化和自動化水平逐漸提升。工控設備上雲、工控系統上雲等加速了網路安全風險傳導,網路攻擊面從邊界向核心不斷擴大,使得工業控制系統的網路安全面臨更為嚴峻的考驗。

一、能源工業危機四伏

能源工業(石油、電力、煤炭等)已經成為互聯網攻擊和網路戰的重要目標。針對電力系統的網路攻擊事件越來越頻繁,攻擊武器越來越隱蔽。一旦遭受攻擊可能會造成一系列物理性破壞,導致系統癱瘓、設備損壞,甚至人員傷亡等重大危害,電力行業也就理所當然成了重要的攻擊目標。比如伊朗震網病毒事件、烏克蘭電力攻擊事件、委內瑞拉電力系統攻擊事件都表明,在進行國家級對抗時,能文則絕不會先武,網路攻擊當然是一個不二選擇,而電力則是對抗時代網路安全攻擊的首選目標,因此電力系統的安全防護就顯得極為重要。

目前電力企業生產控制大區、管理信息大區根據14號令、36號文的「安全分區 網路專用 橫向隔離 縱向認證」十六字方針投入了大量的安全設備,這些設備包括正反向隔離裝置、縱向加密裝置、區域邊界防火牆等等,然而這些設備都只是被動的防禦思路,提升的主要是硬實力,而不是企業的網路安全軟實力,網路安全事件主要還是依靠安全廠商,這種模式已不能解決當前對抗時代所面臨的網路安全問題。

因此,電力企業需要轉變思路,化被動為主動,組建網路安全人才隊伍、開展常態化攻防演練等工作,以賽促練、以攻促防,提升企業工控安全能力水平。而這些都可以通過構建具備行業特性的網路靶場,以持續化的運營思路為主線,將人才培訓、比武競賽、攻防演練、安全測試等工作融入其中,提升企業網路安全軟實力。

二、電力網路靶場建設方案

某電力集團客戶,是以能源發電、礦業冶金為核心產業,輔以電工電氣、建築安裝、信息通訊等多元化經營的集團企業。

該集團多元化發展,投資建設以及經濟收入每年均保持高速增長,但在網路安全方面仍以採購安全產品為主,自身的網路安全能力相對滯後,尤其部分子公司還未設置網路安全崗位。該集團領導也意識到一味的採購安全產品已不能滿足公司當前的現狀。根據這些問題,需要建立一套具備電力行業特性的數字化靶場,並以此為基礎開展多方位的網路安全工作。

行業案例 | 守護電力工控系統 讓安全隱患無所遁形 - 天天要聞

針對該集團的行業特性和網路安全現狀,結合網路安全實際需求,賽寧網安提出一套貼近真實運行環境的電力數字化靶場解決方案。實現從漏洞檢測挖掘、攻擊滲透、威脅分析,到攻防演練、應急處置的網路安全方案,再到管理體系建立、人員培養等多功能的技術支撐。

賽寧網安認為用戶有了靶場需求是一個很好的切入點,但是產品或者方案不是標準貨架產品,需要多方位的磨合。企業沒有靶場建設經驗但知道自己面臨的問題和需求,賽寧擁有靶場建設的能力和項目經驗。首先要做的是在交流過程中碰撞出火花,打造用戶所需而且符合行業特色的解決方案。通過多輪溝通和交流,確定了總體電力網路靶場方案,並根據項目規模和資金投入實際情況進行分期建設。以構建網路安全培訓基地,模擬企業現場真實系統運行環境,建設網路安全模擬培訓及攻防對抗平台。

三、系統解決方案

賽寧工控網路靶場,為電力客戶提供網路安全模擬實訓、攻防對抗、工控網路模擬等應用。藉助靶場平台,提供網路安全人才技術培訓服務,能夠有效提升運維人員安全技能;提供超逼真工控環境、工控環境模擬推演及測試;開展工控安全攻防演練、系統測試和驗證等解決方案。

1、實訓和教學平台

模擬典型發電廠的網路及系統,是用於攻防演習、漏洞挖掘、攻擊及安全防護的訓練平台。

2、模擬攻擊系統

用於展示攻擊效果的系統,包括目標業務系統中被控制的設備、展現攻擊路徑的軟硬體。

3、保護驗證系統

用於監測/防護針對目標業務系統的網路攻擊的軟硬體。

4、企業能力展示系統

展示系統是由多媒體電視組成,多媒體整體覆蓋網路安全模擬培訓及攻防對抗平台全景,全方位展示網路安全模擬培訓及攻防對抗平台內容,將平台提升至新的高度。

行業案例 | 守護電力工控系統 讓安全隱患無所遁形 - 天天要聞

四、客戶價值

1、搭建培養應用型人才的教學基地。

助力企業培養網路安全高技能人才,順應產業數字化轉型道路,突破傳統安全技術的瓶頸與困境。企業安全人員通過對網路安全知識體系的學習和靶場實戰化的訓練,出色完成54次攻防對抗演習,並在網路安全日常檢測中,共發現、分析並解決網路系統高危漏洞30餘個。

2、構建行業技術、信息資源和培訓中心。

幫助企業客戶充分發揮培訓基地的高新設備功能,擁有開放性特點,為企業提供技能鑒定、技能等級考核培訓、課題研究等多方面的服務功能。

3、建設教學、科研、生產相結合的多功能基地。

有效發揮人、財、物優勢,為企業開展近期10項新產品的開發,並參與完成多次新型技術服務檢測。同時,與企業工程技術人員合作,研究、開發和解決在生產過程中遇到的難題,對企業的數字化技術轉型有極大的幫助。

賽寧網安深入研究工控安全領域,基於等保2.0要求和網路安全法等政策引導,為客戶構建網路安全檢查評估、漏洞挖掘、滲透測試、安全培訓等工控安全服務體系,有效保障工業企業的安全穩定運行。​​​​

科技分類資訊推薦

小米王化:「傳小米與徠卡終止合作」系謠言 - 天天要聞

小米王化:「傳小米與徠卡終止合作」系謠言

今日有傳聞稱,小米與徠卡的合作關係即將結束。對此,小米公關總經理王化回應稱:「上次是2023年6月1日,番茄發了個微博說小米14就是最後一代了。我轉發了文案搭配的是「這就胡說了」,這次居然進階了,來了個據報道,還有作者……我的回復也需要進階,請大家笑納:這還是胡說。」...
微信重大更新! - 天天要聞

微信重大更新!

7月4日,騰訊宣布微信重大更新——優化聊天記錄備份。據了解,優化後,用戶可以將手機聊天記錄備份至外部存儲設備。聊天記錄還可以選擇「自動備份」。
混動轎車終局首選,「智能電混四驅轎車」領克10 EM-P全球首秀 - 天天要聞

混動轎車終局首選,「智能電混四驅轎車」領克10 EM-P全球首秀

在新能源市場「價格戰」白熱化的當下,領克只卷價值,卷技術,卷產品。在此背景下,領克首款中大型豪華運動轎車——領克10 EM-P迎來首秀亮相。新車定位「智能電混四驅轎車」,標配四驅和激光雷達,首次將高端配置一同下放至20萬級主流汽車市場。這種「頂配變標配」的平權
百年MG加速新能源布局:2年13款新車矩陣,全面ALL IN電動化賽道 - 天天要聞

百年MG加速新能源布局:2年13款新車矩陣,全面ALL IN電動化賽道

6月30日,擁有百年底蘊的MG品牌,正式宣布全面 All in 新能源。背靠上汽集團雄厚的技術實力,規劃未來 2 年推出 13 款全新新能源車型,產品矩陣覆蓋純電、插混、增程三種動力形式,轎車、SUV、跑車、獵裝車四大車身類型,這場轉型不僅是動力革新,更是百年
科技賦能綠色發展 中國為全球探新路 - 天天要聞

科技賦能綠色發展 中國為全球探新路

新華社貴陽7月6日電 題:科技賦能綠色發展 中國為全球探新路 新華社記者周宣妮 「很期待看到中國無人駕駛汽車如何從貴州工廠走向歐洲乃至世界,未來也許像我一樣不會開車的人也能在AI輔助下安全駕駛。」來自塞普勒斯的巴黎政治大學學生費奧多爾·德米特連科在貴州試乘無人駕駛巴士時如此感慨。 2日至7日,在貴州的青山綠水...
小米YU7今日交付,雷軍向首批車主交車,並親手開車門 - 天天要聞

小米YU7今日交付,雷軍向首批車主交車,並親手開車門

7月6日,小米YU7正式開啟全國交付,覆蓋全國58個城市。雷軍發文表示:今天下午,小米YU7正式交付首批車主。希望這台車,陪伴每一個熱愛生活的你和你們,解鎖更多美好體驗。感謝大家的支持與信任!有多位網友發布視頻和照片,今日雷軍在北京小米科技園親手給首批YU7車主交付新車,並為他們開車門。6月26日19:00,小米首款SU...
19.58萬元起售,小鵬G7正式上市 - 天天要聞

19.58萬元起售,小鵬G7正式上市

2025年7月3日,小鵬G7正式上市,這次一共3個版本602長續航Max、702超長續航Max、702超長續航Ultra,售價分別為19.58萬元、20.58萬元和22.58萬元。定位中型純電SUV,主打家庭定位的5座車型,這次小鵬G7還給出了哪些亮眼的科技新