論智能電網(wǎng)安全建設(shè)重點

相關(guān)專題: 物聯(lián)網(wǎng)

  隨著智能電網(wǎng)建設(shè)的逐步展開,信息安全已成為智能電網(wǎng)安全穩(wěn)定運行的重要基礎(chǔ),建設(shè)統(tǒng)一、合理、安全的信息化設(shè)施是智能電網(wǎng)的重要保障。本文介紹了兩個信息安全建設(shè)重點,業(yè)務(wù)網(wǎng)絡(luò)的合規(guī)審計和Web服務(wù)器防護。針對網(wǎng)絡(luò)特點部署相應(yīng)的安全審計和防護產(chǎn)品,對于電網(wǎng)防御能力的提升有著重要價值。

  1信息安全對智能電網(wǎng)的意義

  統(tǒng)一堅強智能電網(wǎng),其特點是統(tǒng)一和堅強。統(tǒng)一是一種管理模式,也是國家電網(wǎng)公司一直以來努力的方向。實現(xiàn)電網(wǎng)的統(tǒng)一管理,即各環(huán)節(jié)、各子網(wǎng)的互聯(lián)互通,能大大降低管理成本和內(nèi)部消耗;與此同時,也會帶來潛在的風(fēng)險,如果沒有足夠的安全措施,一旦某個網(wǎng)絡(luò)出現(xiàn)問題,其他網(wǎng)絡(luò)必然會受到影響;堅強包括2個方面:一個是具有全面的防御能力,另一個是完善的自我修復(fù)能力。統(tǒng)一是基礎(chǔ),堅強是保障。

  智能電網(wǎng)是一種高度自動化的數(shù)字化電網(wǎng),在開放系統(tǒng)和共享信息模式的基礎(chǔ)上,可以通過寬帶通信系統(tǒng)、自動控制系統(tǒng)以及分布式智能設(shè)備等,實現(xiàn)電網(wǎng)中各部門的協(xié)調(diào)和實時互動,以及實時市場化交易,以達到優(yōu)化電網(wǎng)的管理和運營目的。作為物聯(lián)網(wǎng)時代最重要的應(yīng)用之一,智能電網(wǎng)將給人們的工作和生活方式帶來極大的變革,但是智能電網(wǎng)的開放性和包容性也決定了它不可避免地存在信息安全隱患。針對智能電網(wǎng)的運營特點,其安全需求包括物理安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全及備份恢復(fù)等多個方面。在此,主要討論網(wǎng)絡(luò)及數(shù)據(jù)安全。

  2智能電網(wǎng)的安全建設(shè)重點

  智能電網(wǎng)的安全建設(shè),首先需要提高的就是防御能力,即抗攻擊能力。針對電網(wǎng)的攻擊來源于兩個方面:一方面是來自外部的網(wǎng)絡(luò)攻擊、病毒破壞、研究成果遭竊取、電力設(shè)施破壞或者篡改電網(wǎng)數(shù)據(jù)以獲利等諸多危害;另一方面是源于內(nèi)部:局域網(wǎng)用戶利用工作之便,隨意越權(quán)訪問或者修改某些重要數(shù)據(jù),訪問非法網(wǎng)站、發(fā)布非法言論等違規(guī)上網(wǎng)行為將會嚴(yán)重威脅企業(yè)信息安全,也會給電網(wǎng)帶來不可估量的損失。

  針對主要威脅來源,須采取相應(yīng)措施、維護信息安全。首先進行常規(guī)安全建設(shè),例如:在電網(wǎng)各個子網(wǎng)和安全域分別部署入侵檢測和漏洞掃描類產(chǎn)品,了解每臺計算機的漏洞和面臨的威脅。對于有高危漏洞的計算機,及時安裝補丁和防病毒軟件,進行系統(tǒng)加固。在網(wǎng)絡(luò)邊界或者內(nèi)部樞紐地帶,還需要部署常規(guī)的防病毒、防火墻、身份認(rèn)證等產(chǎn)品;A(chǔ)建設(shè)完畢后,需要對電網(wǎng)的核心業(yè)務(wù)區(qū)域進行重點防護。電網(wǎng)的核心業(yè)務(wù)區(qū)域,包括各個主要業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫服務(wù)器以及對外提供服務(wù)的網(wǎng)站服務(wù)器等,是電網(wǎng)信息資源的集中地帶,其安全性非常重要。在此,主要討論業(yè)務(wù)網(wǎng)絡(luò)的合規(guī)審計和Web服務(wù)器防護這兩種方法。

  2.1業(yè)務(wù)網(wǎng)合規(guī)審計

  外部人員的惡意訪問可以通過在網(wǎng)絡(luò)邊界部署防火墻、UTM等產(chǎn)品進行防護,但是內(nèi)部人員違規(guī)操作帶來的風(fēng)險同樣巨大,尤其是針對數(shù)據(jù)庫、文件服務(wù)器的非法數(shù)據(jù)獲取或篡改,嚴(yán)重威脅企業(yè)信息安全,影響企業(yè)聲譽。國家主管安全機構(gòu)已充分認(rèn)識到這個問題的嚴(yán)重性,出臺相關(guān)政策加強對內(nèi)部違規(guī)行為的審計。公安部等級保護要求,二級以上信息系統(tǒng)中的網(wǎng)絡(luò)安全、主機安全、應(yīng)用安全均要求進行安全審計。因此,需要針對網(wǎng)絡(luò)特點采購相應(yīng)的安全審計產(chǎn)品,審計主要集中在運維操作審計和數(shù)據(jù)庫訪問審計上。

  需監(jiān)控內(nèi)網(wǎng)用戶通過Telnet、FTP、SSH、遠程桌面等方式對資源服務(wù)器的訪問行為,根據(jù)保密性要求,對于文件傳輸和遠程控制等操作,往往采取加密方式進行。因此,對運維類協(xié)議的審計能力是考察安全審計產(chǎn)品可用性的一個重要指標(biāo)。

  數(shù)據(jù)庫是另一個信息資源集中地帶,對數(shù)據(jù)庫的各種操作及操作結(jié)果,均需要進行細(xì)粒度審計和控制。目前國內(nèi)大中型軟件常用的數(shù)據(jù)庫系統(tǒng)有國產(chǎn)和非國產(chǎn)兩大類,非國產(chǎn)的包括商業(yè)數(shù)據(jù)庫Oracle、DB2、SQL-Server、Informix、Sybase、Teradata,開源數(shù)據(jù)庫Mysql、PostgreSQL;在政府網(wǎng)絡(luò)中,國產(chǎn)數(shù)據(jù)庫占據(jù)很大比重,比如達夢、人大金倉、南大通用等。對于以上各種類型的數(shù)據(jù)庫協(xié)議的解析能力是審計系統(tǒng)需要滿足的另一個指標(biāo)。

  行為審計的一個重要作用是溯源,因此,對于各種訪問行為的記錄和查詢尤為重要,除了協(xié)議審計能力外,豐富的審計日志呈現(xiàn)方式以及海量日志的記錄能力也是考核審計系統(tǒng)的主要內(nèi)容。

1 2


微信掃描分享本文到朋友圈
掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費領(lǐng)取《中國電信5GNTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費領(lǐng)取《R1623501-g605G的系統(tǒng)架構(gòu)1
  • 本周熱點本月熱點

     

      最熱通信招聘

      最新招聘信息