999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

漢江王甫洲水電站電力監控系統安全防護系統改造分析

2019-07-12 10:49:21王傳磊
探索科學(學術版) 2019年9期
關鍵詞:發電廠用戶系統

王傳磊

湖北漢江王甫洲水力發電有限責任公司 湖北 441800

電力二次系統是電網調度生產運行的有效組成部分之一,電網安全涉及國家安全和社會穩定,電網的安全穩定運行高度依賴電力二次系統。實施電力二次安全防護的目標是為了確保電力監控系統及電力調度數據網絡的安全,抵御黑客、病毒、惡意代碼等各種形式的惡意破壞和攻擊,特別是抵御集團式攻擊,防止電力二次系統的崩潰或癱瘓,以及由此造成的電力系統事故或大面積停電事故。隨著網絡、應用系統在電力生產控制大區中的廣泛使用,電力二次系統面臨的風險越來越大。

2017年9月由湖北省調及地調組成的檢查組,對電廠進行電力監控系統的專項檢查及根據襄陽供電公司襄供調[2019]3號《關于印發2018年12月電廠及用戶變電站電力監控系統安全防護運行情況的通報》,電廠地調接入系統實時縱向加密裝置無密通率上傳,不能管控等問題。經過技術人員現場檢查判斷,找到問題。

一、檢查中發現的問題

1.缺配置入侵檢測、缺配備日志審記、缺水情系統采用國產防火墻、缺操作系統安全加固。

2.設備投運時間較早,當時沒有密通率上傳及管控功能

3.路由器在運行中出現了故障,導致上傳地調數據網中斷.

二、針對發現的問題,我廠對照標準及規程規范要求,采取以下幾個方面的措施:

2.1 技術方面

2.1.1 物理安全按照安全分區的原則,將不同重要程度設備置于安全區域內,對重要設備采取電磁屏蔽措施。其防護強度等于等級保護要求。措施:按照設備、操作間進行機房物理區域劃分,按安全分區擺放機柜

2.1.2 電力監控系統遵循“安全分區、網絡專用、橫向隔離、縱向加密”的防護原則,將電力監控系統分置于生產控制大區和管理信息大區、在兩個大區之間部署橫向單向隔離裝置,在生產控制大區專用的調度數據專用網絡邊界部署縱向加密認證裝置,形成柵格狀安全防護體系架構,其防護強度等同于等級保護要求。措施:專網專用;安全分區;橫向邊界部署縱向加密裝置;縱向邊界部署縱向加密認證裝置,配置IP+限定端口的控制策略,啟用隧道密通功能。網絡設備安全加固,關閉不必要的服務和端口,限制登陸地址及用戶等,配置多用戶。

2.1.3 主機安全新一代調控系統采用國產設備,國產操作系統提高安全防護水平,同時滿足等級保護要求,措施系統采用國產設備、國產安全操作系統,國產安全數據庫。

應用安全:安全訪問控制可信可控。措施系統采用基于調度數字證書及標簽的安全認證。

數據安全:數據完整性、數據保密性、備份和恢復實現數據級備用;實現自動化系統及功能備用;實現調度業務及人員備用。

2.2 管理方面 制定電力監控系統安全防護管理制度建立電力監控系統安全管理機構定期培訓;簽署保密協議;外來人員管控。與開發單位及供應商簽署保密協議。制定安全運維管理制度;制定監控系統的應急預案。

2.3 安全加固方面 電力調度數據網和二次安防系統設備進行安全加固,以保證電廠業務平穩,安全的傳輸。

路由器安全加固內容

不得使用初始密碼,密碼復雜滿足強度要求,密碼必須密文顯示,限制登陸次數及時間

限制遠程登陸地址

SNMP協議使用V2及以上版本,不得使用默認的讀寫團體字,限制SNMP服務器地址

只許使用SSH作為遠程登錄方式

關閉不使用的端口

關閉不需要的服務,如HTTP、Telnet、Rlogin、FTP

必須配置三個用戶,普通、審計、超級

路由器做ARP綁定

NTP對時,配置syslog服務器地址

交換機安全加固內容

不得使用初始密碼,密碼復雜滿足強度要求,密碼必須密文顯示,限制登陸次數及時間

限制登陸次數及時間

只許使用SSH作為遠程登錄方式

關閉不需要的服務,如HTTP、Telnet、Rlogin、FTP

關閉不使用的端口

必須配置三個用戶,普通、審計、超級

配置NTP和syslog服務器地址

防火墻安全加固

不得使用初始密碼、密碼復雜滿足強度要求、盡量限制登陸次數及時間

不得出現大明通策略

策略必須細化到IP、協議、端口

限制遠程登陸地址

防火墻啟用對時功能

防火墻啟用兩個用戶,配置用戶和審計用戶

關閉不使用的端口

縱向加密安全加固

隧道必須正確配置且建立正常

不得出現大明通策略

策略必須細化到IP、協議、端口

業務通訊必須使用密文

不得使用默認初始密碼

提升密通率至95%,在線率99%及以上

2.4 應急演練方面 制定網絡安全事件應急預案。同時制定縱向、橫向安防應急演練工作,在不影響業務系統正常運行的情況下完成應急演練操作,提高員工技術水平及應急能力。

2.5 軟、硬件技術要求方面 防火墻系統要求識別、控制、掃描、可視化等,網絡入侵檢測系統要求檢測Web過濾應用識別流量識別安全審計系統日志審計要求安全審計系統日志審計包含日志采集、日志管理、資產管理、事件告警、統計管理、報表管理、系統管理以及用戶管理等八大核心功能。

三、總結

通過采取以上措施,達到規程規范及上級部門要求的目標。

達到的目標是抵御黑客、病毒、惡意代碼等通過各種形式對系統發起的惡意破壞和攻擊,特別是能夠抵御集團式攻擊,防止由此導致一次系統事故或大面積停電事故及電力監控系統的崩潰或癱瘓。發電廠電力監控系統安全防護的總體目標包括:防止發電廠監控系統服務等核心業務(即電力生產)中斷。防止發電廠監控系統本身崩潰。抵御外部人員對發電廠監控系統發起的惡意破壞和攻擊,及可能對相連的調度自動化系統的影響。防止利用病毒、木馬等惡意程序,從發電廠監控系統局域網內部發起的對電力生產及相連的調度自動化系統的惡意破壞和攻擊。保護發電廠監控系統實時和歷史數據,主要防止數據被非授權修改。

猜你喜歡
發電廠用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
破壞發電廠
發電廠的類型(二)
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 国产h视频在线观看视频| 在线免费观看AV| 亚洲综合一区国产精品| 国产成人精品一区二区三在线观看| 欧美丝袜高跟鞋一区二区| 六月婷婷激情综合| 无码精油按摩潮喷在线播放| 婷婷伊人久久| 老司机精品一区在线视频| 亚洲国产第一区二区香蕉| 美女被狂躁www在线观看| 91黄色在线观看| 91偷拍一区| 呦女精品网站| 51国产偷自视频区视频手机观看 | 日韩资源站| 国产免费黄| 波多野结衣第一页| 国产美女精品一区二区| 成人午夜免费观看| 日韩美毛片| 婷婷亚洲最大| 国产成人精品一区二区三区| 91蝌蚪视频在线观看| 波多野结衣爽到高潮漏水大喷| 91亚洲国产视频| 大香伊人久久| 亚洲愉拍一区二区精品| 精品无码一区二区三区在线视频| 国产成人综合在线观看| 在线观看亚洲精品福利片| 色婷婷在线播放| 成人av手机在线观看| 四虎精品黑人视频| 人妻免费无码不卡视频| 欧美成人影院亚洲综合图| 欧美第九页| 亚洲综合色在线| 国产一区二区福利| 99热国产这里只有精品无卡顿"| 尤物精品视频一区二区三区 | 91成人免费观看| 最新亚洲人成网站在线观看| 国产精品永久免费嫩草研究院| 欧美成人怡春院在线激情| 欧美性精品| 全部毛片免费看| 国产在线观看99| 久久婷婷五月综合97色| 亚洲最新网址| 成人一级黄色毛片| 免费欧美一级| hezyo加勒比一区二区三区| 一本二本三本不卡无码| 国产va在线观看| 欧美中文字幕一区二区三区| 欧类av怡春院| 亚洲一区无码在线| 97国产成人无码精品久久久| 热久久这里是精品6免费观看| 久久这里只精品国产99热8| 爽爽影院十八禁在线观看| 久久久黄色片| 亚洲中文字幕久久无码精品A| 天堂亚洲网| 国产欧美综合在线观看第七页| 亚洲91在线精品| 日本久久网站| 亚洲首页在线观看| 国产成人乱无码视频| 国模视频一区二区| 99爱在线| 情侣午夜国产在线一区无码| 国产一级α片| 美女免费精品高清毛片在线视| 19国产精品麻豆免费观看| 18禁影院亚洲专区| 国产主播喷水| 国产毛片不卡| 成人字幕网视频在线观看| 在线观看国产精品日本不卡网| 国产色伊人|