2022火力发电行业工控网络安全解决方案.docx
《2022火力发电行业工控网络安全解决方案.docx》由会员分享,可在线阅读,更多相关《2022火力发电行业工控网络安全解决方案.docx(52页珍藏版)》请在三一办公上搜索。
1、典型工控网络安全事件火电行业工业控制系统火电行业工控网络的安全威胁火电行业工控安全解决方案近年来,在各行业工控系统领域频发的信息安全事件表明,一直以来被认为相对封闭、相对专业和相对安全的工业控制系统已成为黑客、不法组织,甚至是网络战的攻击目标。龙泉、政平、鹅城换流站控制系统发现病毒,系为外国工程师在系统调试中使用工作笔记本电脑上网所致。黑客入侵并劫持了南美洲某国的电网控制系统,敲诈该国政府,在遭到拒绝后,攻击了电力传输系统,导致长时间的电力中断。“毒区”病毒蔓延,主要收集伊朗工业控制系统的系统数据。“火焰”病毒蔓延,主要收集伊朗石油部门的商业情况。200320082012在美国国土安全局的一次
2、内部会议中,展示了通过计算机实施黑客攻击导致物理设备毁坏的实例,在展示中一台发电机组在其控制系统遭到攻击后完全物理毁坏。HaveXw病毒爆发,导致多家能源企业单位被感染,信息泄露。在“震网”病毒攻击了伊朗布什尔核电站,攻击锁定了采用西门子工控系统的伊朗核浓缩离心机厂,造成相关设备非正常运转,直接破坏了纳坦兹浓缩铀工厂的近千台离心机,导致核电站延期启动,对伊朗国家核计划造成重大影响。各行业工控网络安全事件发生频率数据来源于ICS-CERT和OSVDB工控网络安全数据库2013年35030025020015010050工控网络安全事件频率重大工控网络安全事件数据统计自2009年以来中国网络遭受黑客
3、攻击增长15倍以上30%是针对国家基础设施,全球工业控制网络安全事故数量逐年大幅2000年2005年2010年典型工控网络安全事件火电行业工业控制系统火电行业工控网络的安全威胁火电行业工控安全解决方案电厂工艺流程图冷凝塔:火电行业-基本控制过程输煤程控系统、循环水系统、燃烧系统、风控系统、汽包水位控制系统、发电机控制系统等C。C把汽轮机冷凝水除氧水泵:纯净水防腐锅炉管道.作功后的循环水泵凝集器泵加热器全厂CCR辅助车间远程IO站1.l本地监控层,1.2集中监控层1.3厂级SlS火电控制网络拓扑结构是完成控制的底层网络架构。一般分为远程IO站、辅助车间、主厂房。该层网络完成控制生产过程的功能,主
4、要由工业控制器,数据采集卡件,以及各种过程控制输入输出仪表组成。也包括现场所有的系统间通讯。可以本地实现连续控制调节和顺序控制,设备检测和系统测试与自诊断,进行过程数据采集,信号转换,协议转换等功能。即集控室CCR,DCS管理层网络通过3层交换机汇聚各分区1.AN。设置全局工程师站可以对分区内所有装置的组态进行维护,查看网络内各装置的监控画面、趋势和报警。1.3层设置的中心OPC服务器,可以实现对各装置实时数据的采集。火电厂厂级监控信息系统是为火电厂建立全厂生产过程实时和历史数据平台、为全厂生产过程提供综合优化服务、实现生产过程实时管理和监控的信息系统。供应商销售盗(自万兀)所占壬场分额ABB
5、33020Siemens220134%Hollysys17510.6%Zhishen1509.1%GEXinhua1408.5%Irwensys905.5%Emerson704.3%其它47028.6%1645100.0%数据来源:米尔自动化网()典型工控网络安全事件火电行业工业控制系统火电行业工控网络的安全威胁火电行业工控安全解决方案敌对政府、恐怖组织、外部非法入侵者职业黑客高级持续威胁(APT)外部威胁安全策略和实施存在缺陷TCP/IP安全问题系统终端平台安全防护弱点用户权限控制系统配置和软件安全漏洞网络安全边界防护工控协议安全问题内部非法人员私有协议的安全问题以及隐藏的后门和未知漏洞人为
6、因素:人为事故、操作失误随着信息技术在火电行业经营管理中的广泛应用,工业网络安全问题越来越显得重要。火电行业控制系统网络安全问题关系到行业的安全、稳定、经济、优质的运行,影响着火电行业信息化的实现进程,对保障生产安全有重要意义。直接后果经济损失直接经济损失连锁反应带来的更大经济损失传统的信息安全手段无法保护工控网络大7鬻酸簿2义I系统稳定性要求高系统运行环境不同大至的工控系纨采用私有协I乂网络安全造成误报等同于攻击工控运行系统环境相对落后工控网络区别于互联网和办公网的特点更新代价高I对网络延时要求高无法像办公网或互联网那样通过补丁来解决安全问题I不同于互联网对带宽速度的要求工控网络的特点决定了
7、基于办公网和互联网设计的信息安全防护手段(如防火墙、病毒查杀等)无法有效地保护工控网络的安全典型工控网络安全事件火电行业工业控制系统火电行业工控网络的安全威胁火电行业工控安全解决方案 安全覆盖火电行业工控系统整个生命周期解决方案; 通过全面手段全方位提高火电行业工控系统的整体安全性; 源自工控系统内部,并非外部补偿性措施;全局网络监控站全局工程师站全局操作员站1.eVell安全加固包含上位机安全防护(工控卫士)及威胁管理舟奂机 实时风险评估,漏洞分析,安全性分析,以便正确、及时的了解目前工控系统的安全现状; 根据风险评估的情况,列出不符合安全要求的环节,明晰该环节的风险,为现阶段操作维护及后期
8、进行整改、修补工作提供依据,以使系统更安全、稳定的运行。 平台建立后,客户可根据现场网络拓扑调整,安全策略等变动对工控系统网络再一次评估。尽量实现工控网络安全自主可控。 形成风险评估结果形成风险评估报告。专业专业针对工业控制主机的防护需求专业防护网络病毒与工控病毒(如震网病毒、HaVeX病毒等)专业防护最新攻击手段(如2014年新出现的BadUSB攻击等)全面提供从工控上位机到工控服务器的全面防护监控进程运行状态,阻止不明进程启动监控网络端口、网络流量监控USB口使用,防止U盘攻击.易用支持服务器的统一管理,易于管理和大规模部署支持白名单导入导出,易于定制化数秒内扫描主机状态,易于建立白名单操
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 火力发电 行业 网络安全 解决方案
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-7148070.html