随着电力企业加快布局数字基建,数字化技术的加速应用,面临的安全风险与挑战随之增加。大数据、云计算、物联网、人工智能、5G技术加速能源互联网的推进,信息大区与生产大区逐步“打通”,“隔离网”边界逐步消失;电力业务的复杂性和专业性导致电力终端存在多样化和智能化,电力终端自身的硬件漏洞、固件漏洞、协议漏洞将会为电力系统带来巨大挑战;海量的电力智能终端接入,带来的攻击风险将会成为巨大挑战。
匡安网络电力行业-调控中心和变电站解决方案,在电力监控系统各安全区部署主站运维网关、便携式运维网关、网络安全关键风险检测装置和设备接口安全管控系统,实现电力监控系统主机防护、安全审计和安全管理等安全防护功能,详情如下:
通过在调度主站和变电站安全I/II/III区部署机架式主站运维网关或配置移动式便携式运维网关,对用户运维账号统一管理、运维过程细粒度监管、运维中高危风险阻断、事中事后全审计、安管平台无缝对接,解决用户电力监控系统运维管控问题,保障电力监控系统运维过程安全。
通过在电力监控系统接入网络安全关键风险检测装置,对网络及设备进行网络跨区连接检测、主机违规外联检测、纵向边界安全检测及频发漏洞专项检测,并综合分析结果,为电力监控系统网络安全整改提供技术依据及建议。
通过在调度II区部署设备接口安全管控系统,实时监控终端主机USB接口和网络设备网口,对USB接口、网络设备接口进行清晰直观地展示,智能识别阻断违规外联行为,实现全过程记录、审计、追溯,解决私接、误插拔、非法接入等问题。
提高用户运维安全管控水平,对运维全程监控、记录、审计,降低运维安全风险。
横向跨区互联快速识别,纵向密通自动检测,违规外联准确分析,提升风险检测效率。
从根源入手,集中管控终端USB接口接入行为,实时监控网络设备接口,补齐电力监控系统接口防护短板,提高USB和网口管控水平。