行業案例 | 守護電力工控系統 讓安全隱患無所遁形

2022年07月15日04:15:17 科技 1681

「從容不迫」 實現電力系統安全管控

隨着物聯網、5G、大數據、人工智能等新興信息技術與工業控制系統深度融合。能源工業的生產系統越來越複雜,企業工控系統的網絡信息共享和業務協同等需求逐漸增加,工業生產智能化和自動化水平逐漸提升。工控設備上雲、工控系統上雲等加速了網絡安全風險傳導,網絡攻擊面從邊界向核心不斷擴大,使得工業控制系統的網絡安全面臨更為嚴峻的考驗。

一、能源工業危機四伏

能源工業(石油、電力、煤炭等)已經成為互聯網攻擊和網絡戰的重要目標。針對電力系統的網絡攻擊事件越來越頻繁,攻擊武器越來越隱蔽。一旦遭受攻擊可能會造成一系列物理性破壞,導致系統癱瘓、設備損壞,甚至人員傷亡等重大危害,電力行業也就理所當然成了重要的攻擊目標。比如伊朗震網病毒事件、烏克蘭電力攻擊事件、委內瑞拉電力系統攻擊事件都表明,在進行國家級對抗時,能文則絕不會先武,網絡攻擊當然是一個不二選擇,而電力則是對抗時代網絡安全攻擊的首選目標,因此電力系統的安全防護就顯得極為重要。

目前電力企業生產控制大區、管理信息大區根據14號令、36號文的「安全分區 網絡專用 橫向隔離 縱向認證」十六字方針投入了大量的安全設備,這些設備包括正反向隔離裝置、縱向加密裝置、區域邊界防火牆等等,然而這些設備都只是被動的防禦思路,提升的主要是硬實力,而不是企業的網絡安全軟實力,網絡安全事件主要還是依靠安全廠商,這種模式已不能解決當前對抗時代所面臨的網絡安全問題。

因此,電力企業需要轉變思路,化被動為主動,組建網絡安全人才隊伍、開展常態化攻防演練等工作,以賽促練、以攻促防,提升企業工控安全能力水平。而這些都可以通過構建具備行業特性的網絡靶場,以持續化的運營思路為主線,將人才培訓、比武競賽、攻防演練、安全測試等工作融入其中,提升企業網絡安全軟實力。

二、電力網絡靶場建設方案

某電力集團客戶,是以能源發電、礦業冶金為核心產業,輔以電工電氣、建築安裝、信息通訊等多元化經營的集團企業。

該集團多元化發展,投資建設以及經濟收入每年均保持高速增長,但在網絡安全方面仍以採購安全產品為主,自身的網絡安全能力相對滯後,尤其部分子公司還未設置網絡安全崗位。該集團領導也意識到一味的採購安全產品已不能滿足公司當前的現狀。根據這些問題,需要建立一套具備電力行業特性的數字化靶場,並以此為基礎開展多方位的網絡安全工作。

行業案例 | 守護電力工控系統 讓安全隱患無所遁形 - 天天要聞

針對該集團的行業特性和網絡安全現狀,結合網絡安全實際需求,賽寧網安提出一套貼近真實運行環境的電力數字化靶場解決方案。實現從漏洞檢測挖掘、攻擊滲透、威脅分析,到攻防演練、應急處置的網絡安全方案,再到管理體系建立、人員培養等多功能的技術支撐。

賽寧網安認為用戶有了靶場需求是一個很好的切入點,但是產品或者方案不是標準貨架產品,需要多方位的磨合。企業沒有靶場建設經驗但知道自己面臨的問題和需求,賽寧擁有靶場建設的能力和項目經驗。首先要做的是在交流過程中碰撞出火花,打造用戶所需而且符合行業特色的解決方案。通過多輪溝通和交流,確定了總體電力網絡靶場方案,並根據項目規模和資金投入實際情況進行分期建設。以構建網絡安全培訓基地,模擬企業現場真實系統運行環境,建設網絡安全仿真培訓及攻防對抗平台。

三、系統解決方案

賽寧工控網絡靶場,為電力客戶提供網絡安全仿真實訓、攻防對抗、工控網絡仿真等應用。藉助靶場平台,提供網絡安全人才技術培訓服務,能夠有效提升運維人員安全技能;提供超逼真工控環境、工控環境模擬推演及測試;開展工控安全攻防演練、系統測試和驗證等解決方案。

1、實訓和教學平台

模擬典型發電廠的網絡及系統,是用於攻防演習、漏洞挖掘、攻擊及安全防護的訓練平台。

2、模擬攻擊系統

用於展示攻擊效果的系統,包括目標業務系統中被控制的設備、展現攻擊路徑的軟硬件。

3、保護驗證系統

用於監測/防護針對目標業務系統的網絡攻擊的軟硬件。

4、企業能力展示系統

展示系統是由多媒體電視組成,多媒體整體覆蓋網絡安全仿真培訓及攻防對抗平台全景,全方位展示網絡安全仿真培訓及攻防對抗平台內容,將平台提升至新的高度。

行業案例 | 守護電力工控系統 讓安全隱患無所遁形 - 天天要聞

四、客戶價值

1、搭建培養應用型人才的教學基地。

助力企業培養網絡安全高技能人才,順應產業數字化轉型道路,突破傳統安全技術的瓶頸與困境。企業安全人員通過對網絡安全知識體系的學習和靶場實戰化的訓練,出色完成54次攻防對抗演習,並在網絡安全日常檢測中,共發現、分析並解決網絡系統高危漏洞30餘個。

2、構建行業技術、信息資源和培訓中心。

幫助企業客戶充分發揮培訓基地的高新設備功能,擁有開放性特點,為企業提供技能鑒定、技能等級考核培訓、課題研究等多方面的服務功能。

3、建設教學、科研、生產相結合的多功能基地。

有效發揮人、財、物優勢,為企業開展近期10項新產品的開發,並參與完成多次新型技術服務檢測。同時,與企業工程技術人員合作,研究、開發和解決在生產過程中遇到的難題,對企業的數字化技術轉型有極大的幫助。

賽寧網安深入研究工控安全領域,基於等保2.0要求和網絡安全法等政策引導,為客戶構建網絡安全檢查評估、漏洞挖掘、滲透測試、安全培訓等工控安全服務體系,有效保障工業企業的安全穩定運行。​​​​

科技分類資訊推薦

首次大規模商業化應用,我國首個百兆瓦時級鈉離子儲能電站投產 - 天天要聞

首次大規模商業化應用,我國首個百兆瓦時級鈉離子儲能電站投產

IT之家 7 月 1 日消息,據央視新聞報道,大唐湖北 200 兆瓦時鈉離子新型儲能電站一期工程昨日正式投運。該電站是我國首個百兆瓦時級鈉離子儲能項目,也是實現鈉離子新型儲能技術在全球的首次大規模商業化應用。據介紹,該儲能系統由 42 套儲能電池倉和 21 套升壓變流一體機組成,選用 185 安時大容量鈉離子電芯,配套建設一...
網約車與的士:並不是非此即彼的選擇 - 天天要聞

網約車與的士:並不是非此即彼的選擇

在當今的交通出行領域,網約車和的士無疑是兩種備受關注的出行方式。然而,對於這兩者之間的關係,很多人存在着一種非此即彼的觀點,認為它們是相互競爭、不可共存的。但實際上,網約車與的士並非絕對的對立,而是可以相互補充、共同發展的。我們先來看看
的士行業的公平競爭之路 - 天天要聞

的士行業的公平競爭之路

在現代社會,的士行業扮演着重要的角色,為人們的出行提供了便利。然而,隨着科技的發展和市場的變化,的士行業也面臨著一系列的挑戰,其中公平競爭成為了一個關鍵問題。那麼,如何讓的士行業更加公平競爭呢?要解決這個問題,我們需要從多個方面入手。
iPhone16ProMax長得太炸裂,這麼帥這誰受得了! - 天天要聞

iPhone16ProMax長得太炸裂,這麼帥這誰受得了!

蘋果手機在上半年的銷量不算太好,全球第一的位置沒有保住,而中國市場也差強人意,還是靠不斷降價才保持熱度。而接下來備受期待的新款iPhone將於9月份發佈,雖然網上爆出的信息很多,但還是要等真機發佈才能夠實錘。
華為這次突然開賣的新機,網友們都炸了! - 天天要聞

華為這次突然開賣的新機,網友們都炸了!

自從華為Pura70系列之後,暫時沒有新機面市,網友們的焦點都在下一代的新機,華為nova13系列和華為Mate70系列。不過華為這次突然開賣的新機,直接讓網友們都炸了!到底是怎麼回事呢?華為在沒有召開發佈的前提下,直接上架開賣了一款新機,
暴降1500元!銷量第一的華為手機價格崩了 - 天天要聞

暴降1500元!銷量第一的華為手機價格崩了

華為最近確實比較猛,尤其是華為Mate60系列開賣之後,不少新品也陸續登場了。在全球銷量最好的手機,並不是華為Mate60系列或者華為Pura70系列,而是摺疊屏手機華為MateX5。華為MateX5和華為Mate60系列的合計銷量,已經超
天兵科技火箭試車時爆炸解體起火,公司本月初完成超15億元融資|鈦媒體焦點 - 天天要聞

天兵科技火箭試車時爆炸解體起火,公司本月初完成超15億元融資|鈦媒體焦點

(圖片來源:鈦媒體App編輯拍攝)宣稱對標馬斯克SpaceX路線的國內商業航天公司「天兵科技」火箭起火爆炸事件引發關注。鈦媒體App 6月30日消息,今天下午15時43分,天兵航天科技有限公司(下稱「天兵科技」)在河南鞏義市進行「天龍三號」火箭開展一子級九機並聯動力系統熱試車的過程中發生事故,其一子級火箭脫離發射台,火...
城市和農村區別發貨和「僅退款」成就了拼多多嗎? - 天天要聞

城市和農村區別發貨和「僅退款」成就了拼多多嗎?

在電商行業蓬勃發展的今天,一系列問題也逐漸浮出水面。就拿拼多多來說,為什麼推出僅退款這一看上去明顯不利商家的不公平政策後,還能成就如今如此強大的拼多多呢?還有其「僅退款」政策在農村和鄉鎮為什麼受到更多用戶的青睞,這背後的原因值得我們深入探討
PMO前沿杭州線下交流會第二十一期圓滿完成 - 天天要聞

PMO前沿杭州線下交流會第二十一期圓滿完成

活動主題:在智能時代的浪潮中,AI大模型正在以前所未有的速度改變着我們的生活。你是否好奇,普通人究竟能用AI大模型做些什麼呢?答案就在這次活動中揭曉!我們將深入探討AI大模型在娛樂、教育、工作等多個領域的應用,並分享提示詞技巧,教你如何更高