999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

二次系統(tǒng)安全防護完善工程解決方案

2013-12-31 00:00:00王銀法
科技創(chuàng)新與應用 2013年16期

摘 要:文章主要分析了本局二次系統(tǒng)運行過程中存在的問題,根據(jù)安全防護規(guī)定的要求并結合實際,提出一套可行的解決方案,解決本局二次系統(tǒng)安全防護存在的問題,提升二次系統(tǒng)安全防護能力。

關鍵詞:二次系統(tǒng);安全防護;隔離裝置

隨著電網數(shù)字化、信息化的飛速發(fā)展,電力生產、調度、經營和服務對電力二次系統(tǒng)的依賴越來越大,電力二次系統(tǒng)的安全防護問題顯得尤為重要,直接關系到電網的安全穩(wěn)定運行以及持續(xù)健康發(fā)展。目前本局電網調度和生產一刻也離不開計算機監(jiān)控系統(tǒng)和調度數(shù)據(jù)網絡,特別是隨著無人值班改造的完成,變電站采用遠方控制。這些都對電網控制系統(tǒng)和數(shù)據(jù)網絡的安全性、可靠性提出了新的挑戰(zhàn),為此我們對本局二次系統(tǒng)安全防護做進一步完善,我們把二次系統(tǒng)安全防護完善工程分為三個步驟:

1 按總體策略進行分區(qū)、增加安全防護設備

電力二次系統(tǒng)安全防護的總體策略為“安全分區(qū)、網絡專用、橫向隔離、縱向認證”。電力系統(tǒng)二次安全防護必須遵循以下主要技術原則:(1)安全I區(qū)與安全II區(qū)之間可采用硬件防火墻隔離,該防火墻必須是經國家指定部門認證的國產硬件防火墻;(2)生產控制大區(qū)與管理信息大區(qū)之間必須部署經國家指定部門檢測認證的電力專用橫向單向安全隔離裝置進行隔離,并嚴格控制數(shù)據(jù)的流向:從生產控制大區(qū)往管理信息大區(qū)單向傳輸信息必須采用正向隔離裝置,由管理信息大區(qū)往生產控制大區(qū)單向傳輸數(shù)據(jù)必須采用反向隔離裝置。

雖然已有一臺網絡正向隔離裝置和一臺與地調上連防火墻,但作為一個全面整體的安全架構,僅有這些安全措施是遠遠不夠的,我們根據(jù)目前業(yè)務的需要進行安全防護產品配置,完善整個安全防護體系。

1.1 目前電能量采集系統(tǒng)服務器直接接入非實時交換機與地調連接。需要在非實時交換機與上連路由器之間增加防火墻,以保證本局電能量采集系統(tǒng)的安全。

1.2 安全I區(qū)與管理信息大區(qū)之間必須部署經國家指定部門檢測認證的電力專用單比特應答的橫向隔離裝置。由于以前部署的正向隔離裝置不符合新的要求,所以更換了一臺單比特應答的正向網絡隔離裝置。

1.3 四級網服務器起到轉發(fā)數(shù)據(jù)到地區(qū)局的作用。目前是采用雙網卡,分別連接實時交換機和SCADA 網交換機。需要在四級網服務器和SCADA交換機之間增加一臺防火墻,設置安全策略,防護SCADA系統(tǒng)網絡的安全。并把實時交換機和路由器之間的防火墻更換為縱向加密認證裝置,以保證實時控制區(qū)的安全。

二次系統(tǒng)安全防護完善后拓撲圖如下:

2 全面部署防病毒軟件,并及時更新病毒庫。

由于目前地區(qū)局自動化部門沒有部署統(tǒng)一的防病毒軟件,需要手工部署管理防病毒軟件。

防病毒軟件統(tǒng)一安裝諾頓10.1 簡體中文版客戶端軟件,安裝時不選擇接受管理。病毒庫更新需要到賽門鐵克的網站下載最新病毒庫。下載地址:http://www.symantec.com/business/security_response/definitions/download/detail.jsp?gid=savce,將病毒庫文件下載完畢后使用專用U盤拷貝,并對U盤進行檢查后拷貝到生產控制大區(qū),然后直接安裝運行進行病毒庫更新。為了防止運行中的殺毒軟件對后臺機監(jiān)控軟件的影響,要求在更新工作前暫時退出監(jiān)控軟件運行,在完成更新工作后,再開啟監(jiān)控軟件。病毒庫更新由專人負責,使用專機下載,專用U盤拷貝。病毒庫更新周期為主站及監(jiān)控機每周一次,廠站后臺監(jiān)控機每個月一次。平時維護工作中禁止未經殺毒的計算機或數(shù)據(jù)存儲設備與后臺機進行數(shù)據(jù)拷貝。

3 積極進行網絡設備和主機安全加固改造

對I區(qū)和II區(qū)所用路由器和交換機及時更新IOS版本,并開啟路由器的日志功能。關閉路由器的CDP協(xié)議,嚴格對telnet進行限制,只將管理人員的IP地址加入可訪問的ACL列表。并加固路由器、交換機的enable和telnet密碼,密碼中加入下劃線或大小寫字母等,且密碼的長度不少于8位。所有防火墻必須嚴格限制訪問各個區(qū)域主機的源IP地址,并打開日志審計及報警功能,這樣不僅能夠記錄所有的連接行為,當攻擊發(fā)生時也能夠及時通知管理員采取進一步措施。

主機安全加固也是二次安防的一項重要手段。目前我局二次系統(tǒng)中重要主機存在的操作系統(tǒng)有:Windows 2003 Server,Windows 2000 Server,Linux;存在的數(shù)據(jù)庫有:Oracle,SQL Server等。我們需要對主機安全加固的內容包括:基本安全配置檢測和優(yōu)化;主機網絡配置選項安全加固;密碼系統(tǒng)安全檢測和增強;主機安全策略調整;系統(tǒng)后門檢測;文件系統(tǒng)完整性審計;系統(tǒng)升級與補丁安裝;數(shù)據(jù)庫安全加固;應用組件安全加固及其它選項加固。

由于電力調度二次系統(tǒng)的最大特點是在線運行特性,因此,如果在實施主機安全加固后影響主機的運行,將是不可接受的,因此參與主機安全加固的技術人員必須具有豐富的主機安全加固經驗,能保證本次主機安全加固的順利實施。在主機安全加固前,必須充分了解該主機上已安裝的應用程序,以及該應用程序的功能、與其它應用程序的通信關系等內容。在主機安全加固完成后,必須監(jiān)視其運行狀況24小時以上,在完全確保安全加固不影響主機運行后,技術人員方可離開。主機安全加固完成后,技術人員可采取技術手段將該主機回溯到安全加固前的狀態(tài),以防主機安全加固后,由于不可逆的操作導致系統(tǒng)的癱瘓。由于安全風險的變化性,一次主機安全加固的有效期限為兩年。從本次主機安全加固驗收后兩年內,需要每半年對主機進行一次系統(tǒng)的檢查,如出現(xiàn)重大漏洞,必須立即對主機進行有針對性的安全加固。

我們認真貫徹電力二次系統(tǒng)安全防護重點措施,根據(jù)實際落實以上三個步驟,大大提高我局二次系統(tǒng)的安全性。

主站蜘蛛池模板: 中文字幕永久在线观看| 久久精品无码一区二区日韩免费| 免费一级α片在线观看| 欧美精品色视频| 欧美a级完整在线观看| 国产日本欧美亚洲精品视| 无码高清专区| 最新加勒比隔壁人妻| 亚洲视频免费播放| 精品久久久久久久久久久| 精品视频一区在线观看| 国产99免费视频| 99视频精品在线观看| 香蕉久人久人青草青草| 国产一区在线观看无码| 国产91视频观看| 成人福利在线免费观看| 国产久草视频| 国产18在线播放| 欧美v在线| 91香蕉视频下载网站| 直接黄91麻豆网站| 亚洲最新在线| 国产拍在线| 免费a级毛片视频| 免费国产一级 片内射老| 欧美综合成人| 女人18毛片水真多国产| 久久鸭综合久久国产| 欧美日韩国产精品va| 亚欧成人无码AV在线播放| 亚洲天堂首页| 国产va视频| 永久免费无码日韩视频| 亚洲国产综合精品一区| 欧亚日韩Av| 91在线一9|永久视频在线| 2022精品国偷自产免费观看| 国产亚洲精品自在久久不卡| 国产日韩欧美一区二区三区在线| 又爽又大又光又色的午夜视频| 国产精品亚洲精品爽爽| 四虎影视库国产精品一区| 免费毛片在线| 福利国产在线| 免费在线色| 国产91精品调教在线播放| 成人小视频在线观看免费| 精品夜恋影院亚洲欧洲| 欧美成人看片一区二区三区| 国产第一福利影院| 曰韩免费无码AV一区二区| 国产综合另类小说色区色噜噜 | 久久a毛片| 精品综合久久久久久97超人该| 成年女人18毛片毛片免费| 久久综合亚洲鲁鲁九月天| 91精品啪在线观看国产91| 看你懂的巨臀中文字幕一区二区| 久久久噜噜噜久久中文字幕色伊伊 | 亚洲第一成人在线| 国产主播福利在线观看| 久久毛片网| 91九色国产在线| 欧美精品v| 精品综合久久久久久97| h网址在线观看| 毛片免费在线视频| 她的性爱视频| 夜夜高潮夜夜爽国产伦精品| 天天综合亚洲| 无码一区二区波多野结衣播放搜索| 92精品国产自产在线观看| 亚洲美女AV免费一区| 97视频在线精品国自产拍| 999精品免费视频| 波多野结衣一区二区三视频 | 99热国产这里只有精品无卡顿"| 女人天堂av免费| 亚州AV秘 一区二区三区| 亚洲黄色视频在线观看一区| 国产手机在线ΑⅤ片无码观看|