南瑞电力监控系统网络安全管理系统介绍ppt课件.ppt
《南瑞电力监控系统网络安全管理系统介绍ppt课件.ppt》由会员分享,可在线阅读,更多相关《南瑞电力监控系统网络安全管理系统介绍ppt课件.ppt(48页珍藏版)》请在三一办公上搜索。
1、南瑞电力监控系统网络安全管理系统介绍,南瑞信通2018年1月,汇报提纲,概述,1,网络安全管理系统,2,系统建设,3,近年来,相继发生乌克兰大面积停电(2015年)、美国东部互联网服务瘫痪(2016年)、全球爆发勒索病毒(2017年)等事件;电力系统已成为国际网络战的重要攻击目标,电力监控系统安全防护承受巨大压力,需要建立网络安全管理的技术手段。,威胁日益突出,网络安全法设置专门章节对电力等关键信息基础设施的网络安全提出更高的要求:采取监测、记录网络运行状态和网络安全事件的技术措施;公司高度重视网络安全工作,将网络安全视为大电网安全的重要组成部分,明确要求建立电力监控系统网络安全事件快速反应机
2、制和预防预控机制。,要求日益严格,网络安全面临严峻的挑战,3,由“安全分区、网络专用、横向隔离、纵向认证”的边界防护和自主可控的系统本体安全防护构成的防护体系 ,已在保障电网安全运行中发挥了重要作用。网络安全的检查和评估结果表明:网络边界安全防护和系统本体安全防护措施的落实对管理依存度较高,需要实时监视和闭环管控的技术手段支撑。,现有安全防护体系的闭环管理需要技术手段支撑,4,纵向加密认证装置,采集对象,监测事件,应用功能,现状,需求,现有内网安全监视平台的技术能力急需提升,5,工作进展,6,确立面向主机设备采集网络安全信息的思想,启动网络安全管理系统的研发工作。,完成平台技术方案的设计和关键
3、技术验证,制定三个方案。,完成主机网络安全采集技术,网络安全监测装置、网络安全管理平台的设计、研发和联调。,天津市调、重庆市调和国调中心开展平台及装置应用验证。覆盖变电站、发电厂、调控机构三类监控系统。,项目启动2016年12月,方案设计2016年12月,技术研发2017年1月-4月,试点应用2017年6月-9月,扩大试点2017年10月-至今,装置监测2017年12月-至今,华东、江苏、北京等15个网省调扩大试点,国调统一组织开展网络安全监测装置(型)电科院检测,汇报提纲,概述,1,网络安全管理系统,2,系统建设,3,8,按照设备自身感知、监测装置分布采集、管理平台统一管控的原则,构建感知、
4、采集、管控三层架构的网络安全管理系统技术体系。,实现网络安全实时监视告警、分析定位、追踪处置、审计溯源、风险核查和协同管控等功能的集成。,实现对调控机构、变电站、并网电厂等电力监控系统网络安全数据的采集,以及与网络管理平台的通信与交互。,实现服务器、工作站、交换机、纵向加密、正/反向隔离等设备自身网络安全事件的感知及上报,并具体执行安全核查。,统一管控,分布采集,自身感知,网络安全管理平台,服务器工作站,数据库,网络设备,防火墙、IDS,正反向隔离,纵向加密认证,网络安全监测装置,网络安全监测装置,系统架构,部署体系,9,构建基于网络安全管理平台分级部署,协同管控的网络安全管理体系,覆盖各级调
5、控机构、发电厂和变电站,实现网络安全数据的分布采集、全面贯通,保障安全数据送达的范围与管理职责相匹配。同时,监测装置和管理平台提供网络安全服务,支撑网络安全服务按照标准接口形式实现分布处理、广域响应。,10,系统特点,南瑞信通依据国调对网络安全管理系统的要求,并结合自身的相关技术积累及工程项目经验,开展系统开发工作。一、规范性:系统功能及告警处理方式严格按照电力监控系统网络安全管理平台功能规范-基础平台、电力监控系统网络安全管理平台功能规范-应用以及电力监控系统网络安全监测装置技术规范进行开发,并正送交电科院进行功能测试。,二、安全性:采用自研的通过公安部三级认证的TMAC-3000安全加固软
6、件对网络安全监测装置进行操作系统级别安全加固,满足网络安全法、14号令、36号文等国家法律、法规要求;,三、自主可控南瑞信通研制的网络安全管理系统包括漏洞扫描、基线核查等模块均自主研发,能够满足用户高级应用模块开发、软件集成等需求,并提高工程实施的自主性,降低用户投资成本。目前其它单位部分模块需外委第三方采购或开发,成本较高。,11,系统特点,四、适用性1)国调目前调控主站主要针对凝思、麒麟操作系统进行安全监测,变电站及电厂依靠监控系统厂商进行实现,针对此存在的监测主机无法全面覆盖的问题,依托自己的安全操作系统研发团队自研涵盖各类操作系统的安全监测工具。下表为我方能支持的采集项,其它厂商支持有
7、限。2)考虑到存量变电站及电厂存在的无法通过部署安全监测工具实现对主机监测的问题,在网络安全监测装置进一步增加流量分析、拓扑调阅功能,实现对外来设备接入、远程登录、开启危险端口的安全监测。,11,实时数据,应用服务,历史数据,数据采集,安全核查,模型管理,平台管理,安全审计,安全分析,安全监视,五类安全应用,平台支撑模块,安全告警,安全告警,安全分析,安全监视,模型管理,平台管理,数据采集,架构设计,安全审计,安全核查,NS5000网络安全管理平台,12,网络安全管理平台主要通过网络安全监测装置对主站和厂站监控系统信息进行采集,并通过管理VPN与主站网络安全管理平台数据采集网关进行数据通信。,
8、13,NS5000网络安全管理平台,安全告警,安全分析,安全监视,模型管理,平台管理,数据采集,架构设计,安全审计,安全核查,14,NS5000网络安全管理平台,安全告警,安全分析,安全监视,模型管理,平台管理,数据采集,架构设计,安全审计,安全核查,服务器,工作站,网络设备,纵向加密,横向隔离,防火墙,数据库,入侵检测,防病毒,15,NS5000网络安全管理平台,安全告警,安全分析,安全监视,模型管理,平台管理,数据采集,架构设计,安全审计,安全核查,平台管理提供管理平台自身及相关应用的配置管理功能,本功能用来维护系统的完整性和可用性,提高系统的运行效率。,16,NS5000网络安全管理平台
9、,安全告警,安全分析,安全监视,模型管理,平台管理,数据采集,架构设计,安全审计,安全核查,模型管理模块从设备、区域、厂商三种维度来展示和管理平台相关模型。每个维度可以单独进行配置,这三个维度既相互独立,又密切相关。,17,NS5000网络安全管理平台,安全告警,安全分析,安全监视,模型管理,平台管理,数据采集,架构设计,安全审计,安全核查,功能:安全监视是实时监视主机、网络、安防等设备的操作事件和网络事件,识别攻击行为和不安全行为,实现对异常事件和行为进行告警和跟踪。实现: 将采集的网络安全数据通过采集消息总线发送给分析服务模块,分析服务模块处理收集到的数据,将必要的数据存入实时库,生成具体
10、的监视、告警信息推送给人机,人机的监听模块获取相关信息后展示给用户,并根据用户的操作向分析服务模块发送请求,分析服务模块收到请求后再从实时库中提取相关数据,发送给人机进行数据展示。,运行设备监视,拓扑监视,登录监视,行为监视,外部设备接入监视,威胁监视,安全监视结构示意图,18,NS5000网络安全管理平台,安全告警,安全分析,安全监视,模型管理,平台管理,数据采集,架构设计,安全审计,安全核查,18,按照国调定义的安全告警级别及处置方式,将安全事件划分为紧急、重要、一般三个等级,并以文字、声音、动画、短信等方式对网络安全事件进行告警。,19,NS5000网络安全管理平台,安全告警,安全分析,
11、安全监视,模型管理,平台管理,数据采集,架构设计,安全审计,安全核查,功能:安全分析是基于运行积累的各项统计数据,利用比较、关联和大数据等分析手段,对网络运行的状态、趋势进行分析。实现: 告警处理模块分析出告警信息后,通知数据分析模块,其接收到告警通知后查询历史数据库对告警数量、告警曲线等信息进行统计分析并将分析后结果写入历史数据库和实时数据库,人机界面通过查询历史库和实时库进行获取统计数据并进行展示。,指标分析,周期分析,多维分析,安全分析结构示意图,20,NS5000网络安全管理平台,安全告警,安全分析,安全监视,模型管理,平台管理,数据采集,架构设计,安全审计,安全核查,功能:基于历史记
12、录数据,在事后对所有安全事件、操作行为进行关联、跟踪和追溯的分析,并作出相应安全评价,以发掘未被实时管理的安全漏洞与安全风险。实现:数据采集模块将采集的信息通过采集消息总线发送给数据处理模块,数据处理模块进行分析处理后存入历史库;数据分析服务通过服务总线注册并对外提供审计数据服务,人机界面通过服务总线发现数据服务并建立连接,数据分析服务通过查询历史数据库,分析统计人机界面请求审计信息,并反馈给界面进行展示。,登录操作审计,接入行为审计,安全事件审计,综合事件审计,21,NS5000网络安全管理平台,安全告警,安全分析,安全监视,模型管理,平台管理,数据采集,架构设计,安全审计,安全核查,21,
13、功能:基于漏洞库和安全配置基线,对安全漏洞、弱口令、安全配置进行扫描和核查,实现网络安全的主动防御。安全风险评估实现:安全风险评估服务连接/区采集装置的探针程序,向对应安全区的设备进行安全风险评估。考虑到对电力监控系统的影响,平台提供基础风险评估及深度风险评估功能模块。安全配置核查实现:预先将核查脚本分发到主机上,由平台发起安全配置核查任务,由操作系统执行核查脚本,并将核查结果返回给安全配置核查服务程序。,安全风险评估,用户口令扫描,安全配置核查,22,NS5000网络安全管理平台,安全告警,安全分析,安全监视,模型管理,平台管理,数据采集,架构设计,安全审计,安全核查,22,23,23,网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力 监控 系统 网络安全 管理 介绍 ppt 课件
链接地址:https://www.31ppt.com/p-1319337.html