电力办公网病毒防御难?化繁为简把握三阶段

VSole2023-08-04 09:48:04

电力行业作为关键信息基础设施的重要组成部分,电力安全关系国计民生。而随着当前电力行业信息化水平提升,网络攻击暴露面增加,各类网络攻击事件频发。为规范电力行业网络安全工作,国家能源局印发《电力行业网络安全管理办法》规定行业部门可就恶意软件等威胁,网络安全事件开展行业通报,电力企业应当及时排查并采取风险防范措施。

当前大部分发电企业需要接入电网统一运营调度,一旦办公网内发生网络安全问题,有信息泄露或数据库入侵等安全风险,不仅为企业带来经济损失、甚至可能引发跨领域连锁反应,间接影响电力生产、调度系统,造成大面积停电事件,影响社会稳定。

鉴于电力行业对病毒攻击的预防、清除、修复有着极高的要求,必须在病毒爆发生命周期各个阶段对病毒进行有效控制,将病毒造成的损失降到最低。天融信聚焦电力企业办公网病毒防御,综合下一代防火墙、过滤网关系统、脆弱性扫描与管理系统、态势分析与安全运营系统、备份一体机、终端威胁防御系统、高级威胁检测系统等产品,在病毒预防阶段进行脆弱性加固、清除阶段精准防御、修复阶段快速恢复数据,协助电力企业办公网构建坚固病毒防御屏障。

预防阶段明确资产、脆弱项加固

黑客通常通过服务器、终端等资产的漏洞、弱口令等网络安全隐患,攻入内网,植入病毒。

此阶段建议部署天融信态势分析与安全运营系统,对资产进行画像分析,展示资产风险等级、资产类型、资产IP等资产信息,保障电力企业网络内资产情况了然于胸。同时,部署天融信脆弱性扫描与管理系统,集Web漏扫、数据库漏扫、系统漏扫、弱口令检测等多种功能于一身,可精准发现电力企业网络中被检资产的漏洞信息,全面掌握弱口令情况,并提供修复建议,及时消除风险隐患。

清除阶段网端联动、精准防御

对于愈演愈烈的各类病毒攻击,建议采用网端协同的防御方式,降低来自不同接入点的安全风险。

建议在网络边界及重点服务器区域前尽可能防范病毒传播行为,构建抵御防线。天融信通过下一代防火墙的访问控制,严格分区,并开启多种安全功能,降低内网被攻陷,植入病毒的可能性;同时过滤网关系统建立病毒过滤屏障,对通过多种方式传播的病毒检测过滤,阻止病毒侵入电力企业网;另外,高级威胁检测系统基于沙箱的恶意代码检测技术、机器学习检测技术等多重创新型技术手段,全面检测发现已知和未知病毒。

对于进入内网的病毒,建议在终端及服务器上进行病毒消杀。天融信终端威胁防御系统采用“基因识别”和“虚拟沙盒”等技术保障对病毒的精准识别查杀,并通过微隔离技术,防止病毒在内部横向传播。同时多个产品可协同联动,动态阻断未知病毒并进行统一威胁终端联动处置,加快处置效率。

修复阶段快速恢复、溯源提升

没有最安全,只有更安全。在修复阶段,建议提前备份数据,保证病毒攻击影响最小化,并通过复盘优化,提升网络防御力。

天融信备份一体机可提前备份电力行业客户数据,在病毒事件发生后,第一时间进行数据恢复,保证业务的正常运行。此外,天融信各安全产品中保留相关日志,以供客户对安全问题复盘、溯源,针对事件暴露的安全风险点进行更完整的安全加固。同时,过滤网关系统可隔离病毒文件,方便相关人员调取分析,丰富病毒防御规则。

基于近28年来积累的网络安全综合能力,天融信积极参与电力行业网络安全保护工作,截至目前,天融信下一代防火墙、过滤网关、工控安全系列产品等多款产品及服务已成功入围多个电力行业客户集采项目,持续护航电力行业客户安全。

党的二十大报告提出,积极稳妥推进碳达峰、碳中和(“双碳”),深入推进能源革命。随着国家能源结构转型和新型电力系统的构建,电力系统的组成和架构将迎来新改变,同时对现有网络安全体系带来巨大挑战。未来,天融信将紧跟国家政策要求与网络安全前沿技术发展,为客户提供专业的安全产品、服务以及解决方案,助力电力行业加强网络安全建设,持续为国家关键信息基础设施构筑安全底座!

网络安全电力
本作品采用《CC 协议》,转载必须注明作者和本文链接
深信服作为网络安全企业唯一典型代表参加报告编著。
第一条 为加强电力行业网络安全监督管理,规范电力行业网络安全工作,根据《中华人民共和国网络安全法》《中华人民共和国密码法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国计算机信息系统安全保护条例》《关键信息基础设施安全保护条例》及国家有关规定,制定本办法。 第二条 电力行业网络安全工作的目标是建立健全网络安全保障体系和工作责任体系,提高网络安全防护能力,保障网络安全
第一条 为规范电力行业网络安全等级保护管理,提高电力行业网络安全保障能力和水平,维护国家安全、社会稳定和公共利益,根据《中华人民共和国网络安全法》《中华人民共和国密码法》《中华人民共和国计算机信息系统安全保护条例》《关键信息基础设施安全保护条例》《信息安全等级保护管理办法》等法律法规和规范性文件,制定本办法。
建立健全网络安全保障体系和工作责任体系
在智慧电力快速发展的背景下,电力行业数字化转型进入跨越式的发展,新的应用不断涌现,整体网络规模逐渐扩大。物联网、云平台和数据中台等新型数字基建平台的建设,使网络边界从物理边界向物理和虚拟边界混合的模式演变。为保障电力生产、经营管理和客户服务等重要业务的正常开展,依据国网公司信息安全管理要求,国网上海市电力公司(SMEPC)构建了综合防线,覆盖互联网大区、管理信息大区和生产控制大区。
为规范电力行业网络安全等级保护管理,提高电力行业网络安全保障能力和水平,维护国家安全、社会稳定和公共利益,根据《中华人民共和国网络安全法》《中华人民共和国密码法》《中华人民共和国计算机信息系统安全保护条例》《关键信息基础设施安全保护条例》《信息安全等级保护管理办法》等法律法规和规范性文件,制定本办法。
10日上旬,印度电力部和中央电力管理局(CEA)发布了电力行业网络安全指导方针,概述了提高电力部门网络安全准备水平所需采取的行动,旨在创建一个安全的网络生态系统。
10 日上旬,印度电力部和中央电力管理局 (CEA) 发布了电力行业网络安全指导方针,概述了提高电力部门网络安全准备水平所需采取的行动,旨在创建一个安全的网络生态系统。该指南是在与利益攸关方商议并征求网络安全专家机构意见后制定的。
两办法是时隔8年之后,对其前一版本的修订和更新。两办法名称从“网络与信息安全”和“信息安全”统一修改为“网络安全”,并且对于“电力网络”给出了相对明确的界定。同时,相应对于电力企业的主体责任也做出了较大篇幅的细化完善。监管机制监管机制旨在明确各相关监管主体的构成和职责。《网安办法》第三十二条明确规定了约谈和通报机制。《等保办法》第二十七条规定了对测评机构的监督约束机制。
VSole
网络安全专家