999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

漢江王甫洲水電站電力監控系統安全防護系統改造分析

2019-07-12 10:49:21王傳磊
探索科學(學術版) 2019年9期
關鍵詞:發電廠用戶系統

王傳磊

湖北漢江王甫洲水力發電有限責任公司 湖北 441800

電力二次系統是電網調度生產運行的有效組成部分之一,電網安全涉及國家安全和社會穩定,電網的安全穩定運行高度依賴電力二次系統。實施電力二次安全防護的目標是為了確保電力監控系統及電力調度數據網絡的安全,抵御黑客、病毒、惡意代碼等各種形式的惡意破壞和攻擊,特別是抵御集團式攻擊,防止電力二次系統的崩潰或癱瘓,以及由此造成的電力系統事故或大面積停電事故。隨著網絡、應用系統在電力生產控制大區中的廣泛使用,電力二次系統面臨的風險越來越大。

2017年9月由湖北省調及地調組成的檢查組,對電廠進行電力監控系統的專項檢查及根據襄陽供電公司襄供調[2019]3號《關于印發2018年12月電廠及用戶變電站電力監控系統安全防護運行情況的通報》,電廠地調接入系統實時縱向加密裝置無密通率上傳,不能管控等問題。經過技術人員現場檢查判斷,找到問題。

一、檢查中發現的問題

1.缺配置入侵檢測、缺配備日志審記、缺水情系統采用國產防火墻、缺操作系統安全加固。

2.設備投運時間較早,當時沒有密通率上傳及管控功能

3.路由器在運行中出現了故障,導致上傳地調數據網中斷.

二、針對發現的問題,我廠對照標準及規程規范要求,采取以下幾個方面的措施:

2.1 技術方面

2.1.1 物理安全按照安全分區的原則,將不同重要程度設備置于安全區域內,對重要設備采取電磁屏蔽措施。其防護強度等于等級保護要求。措施:按照設備、操作間進行機房物理區域劃分,按安全分區擺放機柜

2.1.2 電力監控系統遵循“安全分區、網絡專用、橫向隔離、縱向加密”的防護原則,將電力監控系統分置于生產控制大區和管理信息大區、在兩個大區之間部署橫向單向隔離裝置,在生產控制大區專用的調度數據專用網絡邊界部署縱向加密認證裝置,形成柵格狀安全防護體系架構,其防護強度等同于等級保護要求。措施:專網專用;安全分區;橫向邊界部署縱向加密裝置;縱向邊界部署縱向加密認證裝置,配置IP+限定端口的控制策略,啟用隧道密通功能。網絡設備安全加固,關閉不必要的服務和端口,限制登陸地址及用戶等,配置多用戶。

2.1.3 主機安全新一代調控系統采用國產設備,國產操作系統提高安全防護水平,同時滿足等級保護要求,措施系統采用國產設備、國產安全操作系統,國產安全數據庫。

應用安全:安全訪問控制可信可控。措施系統采用基于調度數字證書及標簽的安全認證。

數據安全:數據完整性、數據保密性、備份和恢復實現數據級備用;實現自動化系統及功能備用;實現調度業務及人員備用。

2.2 管理方面 制定電力監控系統安全防護管理制度建立電力監控系統安全管理機構定期培訓;簽署保密協議;外來人員管控。與開發單位及供應商簽署保密協議。制定安全運維管理制度;制定監控系統的應急預案。

2.3 安全加固方面 電力調度數據網和二次安防系統設備進行安全加固,以保證電廠業務平穩,安全的傳輸。

路由器安全加固內容

不得使用初始密碼,密碼復雜滿足強度要求,密碼必須密文顯示,限制登陸次數及時間

限制遠程登陸地址

SNMP協議使用V2及以上版本,不得使用默認的讀寫團體字,限制SNMP服務器地址

只許使用SSH作為遠程登錄方式

關閉不使用的端口

關閉不需要的服務,如HTTP、Telnet、Rlogin、FTP

必須配置三個用戶,普通、審計、超級

路由器做ARP綁定

NTP對時,配置syslog服務器地址

交換機安全加固內容

不得使用初始密碼,密碼復雜滿足強度要求,密碼必須密文顯示,限制登陸次數及時間

限制登陸次數及時間

只許使用SSH作為遠程登錄方式

關閉不需要的服務,如HTTP、Telnet、Rlogin、FTP

關閉不使用的端口

必須配置三個用戶,普通、審計、超級

配置NTP和syslog服務器地址

防火墻安全加固

不得使用初始密碼、密碼復雜滿足強度要求、盡量限制登陸次數及時間

不得出現大明通策略

策略必須細化到IP、協議、端口

限制遠程登陸地址

防火墻啟用對時功能

防火墻啟用兩個用戶,配置用戶和審計用戶

關閉不使用的端口

縱向加密安全加固

隧道必須正確配置且建立正常

不得出現大明通策略

策略必須細化到IP、協議、端口

業務通訊必須使用密文

不得使用默認初始密碼

提升密通率至95%,在線率99%及以上

2.4 應急演練方面 制定網絡安全事件應急預案。同時制定縱向、橫向安防應急演練工作,在不影響業務系統正常運行的情況下完成應急演練操作,提高員工技術水平及應急能力。

2.5 軟、硬件技術要求方面 防火墻系統要求識別、控制、掃描、可視化等,網絡入侵檢測系統要求檢測Web過濾應用識別流量識別安全審計系統日志審計要求安全審計系統日志審計包含日志采集、日志管理、資產管理、事件告警、統計管理、報表管理、系統管理以及用戶管理等八大核心功能。

三、總結

通過采取以上措施,達到規程規范及上級部門要求的目標。

達到的目標是抵御黑客、病毒、惡意代碼等通過各種形式對系統發起的惡意破壞和攻擊,特別是能夠抵御集團式攻擊,防止由此導致一次系統事故或大面積停電事故及電力監控系統的崩潰或癱瘓。發電廠電力監控系統安全防護的總體目標包括:防止發電廠監控系統服務等核心業務(即電力生產)中斷。防止發電廠監控系統本身崩潰。抵御外部人員對發電廠監控系統發起的惡意破壞和攻擊,及可能對相連的調度自動化系統的影響。防止利用病毒、木馬等惡意程序,從發電廠監控系統局域網內部發起的對電力生產及相連的調度自動化系統的惡意破壞和攻擊。保護發電廠監控系統實時和歷史數據,主要防止數據被非授權修改。

猜你喜歡
發電廠用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
破壞發電廠
發電廠的類型(二)
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 一本大道香蕉中文日本不卡高清二区| 欧美天天干| 毛片在线区| 日韩在线1| 欧美午夜视频在线| 欧美第二区| 亚洲无码视频一区二区三区| 国产91av在线| 国产真实乱子伦视频播放| 永久免费av网站可以直接看的| 四虎永久在线精品影院| 亚洲国语自产一区第二页| 国产不卡国语在线| 老司机午夜精品视频你懂的| 欧美精品亚洲二区| 性69交片免费看| aaa国产一级毛片| 久久精品视频亚洲| 一级毛片免费观看不卡视频| 亚洲综合亚洲国产尤物| 老司机aⅴ在线精品导航| 成人国产免费| 一本大道视频精品人妻| 色欲色欲久久综合网| 色综合激情网| 少妇精品在线| 欧美自慰一级看片免费| 成人国产三级在线播放| 亚洲欧美日韩天堂| 亚洲高清在线天堂精品| 在线观看亚洲国产| 国产SUV精品一区二区| 久久久久无码精品| 美女一区二区在线观看| 国产91精品最新在线播放| 国产黑丝视频在线观看| 国产成人欧美| 中文字幕天无码久久精品视频免费| 亚洲成人精品在线| 国产激爽大片在线播放| AⅤ色综合久久天堂AV色综合| 98超碰在线观看| 精品国产www| 色婷婷成人网| 欧美日韩专区| 在线视频亚洲色图| 看你懂的巨臀中文字幕一区二区| 91久久天天躁狠狠躁夜夜| 在线播放精品一区二区啪视频| 色婷婷啪啪| 亚洲第一视频网| 免费无码网站| 88国产经典欧美一区二区三区| 亚洲国产成人久久77| 最新精品久久精品| 亚洲精品欧美日本中文字幕| 亚洲人成色77777在线观看| 青青久久91| 亚洲一区二区约美女探花| 色成人综合| 亚亚洲乱码一二三四区| 免费国产不卡午夜福在线观看| 国产精品黄色片| 又污又黄又无遮挡网站| 在线国产资源| 无码AV日韩一二三区| 亚洲天堂免费| 国产美女视频黄a视频全免费网站| 88av在线| 另类综合视频| 国产主播喷水| 福利国产在线| 中文字幕无码av专区久久| 亚洲天堂网2014| 国产精品2| 免费女人18毛片a级毛片视频| 久久综合丝袜日本网| 国产无人区一区二区三区| 一级香蕉人体视频| 久久成人免费| www.亚洲一区| 91丝袜美腿高跟国产极品老师|