行業案例 | 守護電力工控系統 讓安全隱患無所遁形

2022年07月15日04:15:17 科技 1681

「從容不迫」 實現電力系統安全管控

隨著物聯網、5G、大數據、人工智慧等新興信息技術與工業控制系統深度融合。能源工業的生產系統越來越複雜,企業工控系統的網路信息共享和業務協同等需求逐漸增加,工業生產智能化和自動化水平逐漸提升。工控設備上雲、工控系統上雲等加速了網路安全風險傳導,網路攻擊面從邊界向核心不斷擴大,使得工業控制系統的網路安全面臨更為嚴峻的考驗。

一、能源工業危機四伏

能源工業(石油、電力、煤炭等)已經成為互聯網攻擊和網路戰的重要目標。針對電力系統的網路攻擊事件越來越頻繁,攻擊武器越來越隱蔽。一旦遭受攻擊可能會造成一系列物理性破壞,導致系統癱瘓、設備損壞,甚至人員傷亡等重大危害,電力行業也就理所當然成了重要的攻擊目標。比如伊朗震網病毒事件、烏克蘭電力攻擊事件、委內瑞拉電力系統攻擊事件都表明,在進行國家級對抗時,能文則絕不會先武,網路攻擊當然是一個不二選擇,而電力則是對抗時代網路安全攻擊的首選目標,因此電力系統的安全防護就顯得極為重要。

目前電力企業生產控制大區、管理信息大區根據14號令、36號文的「安全分區 網路專用 橫向隔離 縱向認證」十六字方針投入了大量的安全設備,這些設備包括正反向隔離裝置、縱向加密裝置、區域邊界防火牆等等,然而這些設備都只是被動的防禦思路,提升的主要是硬實力,而不是企業的網路安全軟實力,網路安全事件主要還是依靠安全廠商,這種模式已不能解決當前對抗時代所面臨的網路安全問題。

因此,電力企業需要轉變思路,化被動為主動,組建網路安全人才隊伍、開展常態化攻防演練等工作,以賽促練、以攻促防,提升企業工控安全能力水平。而這些都可以通過構建具備行業特性的網路靶場,以持續化的運營思路為主線,將人才培訓、比武競賽、攻防演練、安全測試等工作融入其中,提升企業網路安全軟實力。

二、電力網路靶場建設方案

某電力集團客戶,是以能源發電、礦業冶金為核心產業,輔以電工電氣、建築安裝、信息通訊等多元化經營的集團企業。

該集團多元化發展,投資建設以及經濟收入每年均保持高速增長,但在網路安全方面仍以採購安全產品為主,自身的網路安全能力相對滯後,尤其部分子公司還未設置網路安全崗位。該集團領導也意識到一味的採購安全產品已不能滿足公司當前的現狀。根據這些問題,需要建立一套具備電力行業特性的數字化靶場,並以此為基礎開展多方位的網路安全工作。

行業案例 | 守護電力工控系統 讓安全隱患無所遁形 - 天天要聞

針對該集團的行業特性和網路安全現狀,結合網路安全實際需求,賽寧網安提出一套貼近真實運行環境的電力數字化靶場解決方案。實現從漏洞檢測挖掘、攻擊滲透、威脅分析,到攻防演練、應急處置的網路安全方案,再到管理體系建立、人員培養等多功能的技術支撐。

賽寧網安認為用戶有了靶場需求是一個很好的切入點,但是產品或者方案不是標準貨架產品,需要多方位的磨合。企業沒有靶場建設經驗但知道自己面臨的問題和需求,賽寧擁有靶場建設的能力和項目經驗。首先要做的是在交流過程中碰撞出火花,打造用戶所需而且符合行業特色的解決方案。通過多輪溝通和交流,確定了總體電力網路靶場方案,並根據項目規模和資金投入實際情況進行分期建設。以構建網路安全培訓基地,模擬企業現場真實系統運行環境,建設網路安全模擬培訓及攻防對抗平台。

三、系統解決方案

賽寧工控網路靶場,為電力客戶提供網路安全模擬實訓、攻防對抗、工控網路模擬等應用。藉助靶場平台,提供網路安全人才技術培訓服務,能夠有效提升運維人員安全技能;提供超逼真工控環境、工控環境模擬推演及測試;開展工控安全攻防演練、系統測試和驗證等解決方案。

1、實訓和教學平台

模擬典型發電廠的網路及系統,是用於攻防演習、漏洞挖掘、攻擊及安全防護的訓練平台。

2、模擬攻擊系統

用於展示攻擊效果的系統,包括目標業務系統中被控制的設備、展現攻擊路徑的軟硬體。

3、保護驗證系統

用於監測/防護針對目標業務系統的網路攻擊的軟硬體。

4、企業能力展示系統

展示系統是由多媒體電視組成,多媒體整體覆蓋網路安全模擬培訓及攻防對抗平台全景,全方位展示網路安全模擬培訓及攻防對抗平台內容,將平台提升至新的高度。

行業案例 | 守護電力工控系統 讓安全隱患無所遁形 - 天天要聞

四、客戶價值

1、搭建培養應用型人才的教學基地。

助力企業培養網路安全高技能人才,順應產業數字化轉型道路,突破傳統安全技術的瓶頸與困境。企業安全人員通過對網路安全知識體系的學習和靶場實戰化的訓練,出色完成54次攻防對抗演習,並在網路安全日常檢測中,共發現、分析並解決網路系統高危漏洞30餘個。

2、構建行業技術、信息資源和培訓中心。

幫助企業客戶充分發揮培訓基地的高新設備功能,擁有開放性特點,為企業提供技能鑒定、技能等級考核培訓、課題研究等多方面的服務功能。

3、建設教學、科研、生產相結合的多功能基地。

有效發揮人、財、物優勢,為企業開展近期10項新產品的開發,並參與完成多次新型技術服務檢測。同時,與企業工程技術人員合作,研究、開發和解決在生產過程中遇到的難題,對企業的數字化技術轉型有極大的幫助。

賽寧網安深入研究工控安全領域,基於等保2.0要求和網路安全法等政策引導,為客戶構建網路安全檢查評估、漏洞挖掘、滲透測試、安全培訓等工控安全服務體系,有效保障工業企業的安全穩定運行。​​​​

科技分類資訊推薦

微信iOS 8.0.50正式版發布:視頻支持倍速播放 - 天天要聞

微信iOS 8.0.50正式版發布:視頻支持倍速播放

站長之家(ChinaZ.com)7月2日 消息:微信iOS平台今日正式推出了8.0.50版本,雖然官方更新日誌依舊簡潔,僅提及「解決了一些已知問題」,但深入探索後不難發現,此次更新實則暗藏玄機,為用戶帶來了多項實用新特性。最引人注目的莫過於視頻倍速播放功能的加入,這一貼心設計讓用戶在面對好友發來的長視頻時,能夠靈活調整播...
Sabrent 推出 Rocket V60 microSD 存儲卡:寫入速度高於 60MB/s - 天天要聞

Sabrent 推出 Rocket V60 microSD 存儲卡:寫入速度高於 60MB/s

IT之家 7 月 2 日消息,Sabrent 今日推出新款 Rocket V60 系列 microSDXC 存儲卡,提供 128GB、256GB、512GB 三種容量,滿足 V60、UHS-II 與 A1 標準。128GB:34.99 美元(IT之家備註:當前約 255 元人民幣)256GB:49.99 美元(當前約 364 元人民幣)512GB:119.9
同名收購被疑利益輸送,三協電機恢復IPO - 天天要聞

同名收購被疑利益輸送,三協電機恢復IPO

7月2日,北京證券交易所網站公開發行並上市進程顯示,曾是新三板掛牌公司的常州三協電機股份有限公司(以下簡稱「三協電機」或「公司」)更新了第一輪問詢的回復。值得注意的是,三協電機衝擊北交所進程曾在今年三月中止。2023年年底,三協電機北交所IPO獲受理,保薦機構為東北證券股份有限公司;1月29日,該公司收到北交所...
神龍汽車攜手阿勒泰文旅探寶藏線路,享愛心服務 ! - 天天要聞

神龍汽車攜手阿勒泰文旅探寶藏線路,享愛心服務 !

近日,為進一步提升客戶體驗,落實做客戶的「生活知音」,神龍汽車與阿勒泰文旅已正式簽約並完成首批文旅用車交付。雙方簽約以來,神龍汽車攜東風雪鐵龍、東風標緻與阿勒泰地區文旅局一起,開發了多條寶藏自駕線路、組建了愛心服務車隊,共創「阿勒泰的N種打開方式」。
iPhone 16 Pro將擁有全球最好屏幕 首發三星面板 - 天天要聞

iPhone 16 Pro將擁有全球最好屏幕 首發三星面板

在智能手機領域,誰家的屏幕素質最好,目前來看應該是iPhone,當然僅限於Pro系列。蘋果將要於今年9月份發布的iPhone 16 Pro系列,或許將會採用行業內最好的屏幕。據供應鏈方面消息,iPhone 16 Pro系列將會採用三星的最新面板,為M14 OLED面板,這是目前最好的手機屏幕。三星M14 OLED面板的SDR峰值亮度可以達到1200尼特,HD
場景融合領航AI新時代,戴爾科技AI PC重塑智慧辦公新未來 - 天天要聞

場景融合領航AI新時代,戴爾科技AI PC重塑智慧辦公新未來

身處智能化時代的浪潮之中,AI技術正在深刻影響著我們工作和生活的方式,從聊天機器人到自動駕駛,從智能製造到藥物研發,人工智慧的力量無處不在。在此背景之下,PC行業也正在面臨著巨大的挑戰和機遇,一方面,傳統的計算模式已經無法滿足日益增長的數據處理和分析需求,另一方面,AI技術也為PC行業帶來了前所未有的創新空...
為什麼近期很少發布文章?主要是這幾方面的原因! - 天天要聞

為什麼近期很少發布文章?主要是這幾方面的原因!

近日有不少粉絲問我,在頭條,為什麼不更新文章了?我在這裡統一作答,就不一一回復了,希望大家能理解。在頭條號,早期除了被禁言外,我幾乎都做到日更,幾年來從未間斷過,為什麼近期文章發布很少?原因不外乎以下幾點。