经过多年努力,形成了以“安全分区、网络专用、横向隔离、纵向认证”为指导方针, 以“P2DR”(策略-防护-监测-响应)为防御模型的栅格状安全防御体系,实现了“外部威胁隔离、内部风险解耦、安全责任分工”的目标,覆盖了五级电网调度机构、各类变电站和发电厂,生产控制大区可以分为控制区和非控制区,生产控制大区广域通信采用专用数据网络。
电力监控系统便携式运维网关是珞安科技为解决电力监控系统运维过程中的种种漏洞和安全隐患而研发的一款运维安全边界设备,通过串接在运维终端与被运维对象之间,配合USB Key使用,将工作班成员、运维工具等外部要素与被运维对象等内部要素进行隔离,并对工作班成员的敏感操作、违规行为和运维工具的运行风险进行实时监督管控,防止外部网络攻击、恶意代码、违规操作等行为破坏内部系统。同时,对运维工作全过程进行日志、屏幕录像、通信报文等多维度记录,实现内部系统运维工作事前有防范、事中有监督、事后有审计的目标。
便携式运维网关集中管控系统可收集多台便携式运维网关的运维数据,并进行统一分析,是珞安科技针对在单客户部署多台运维网关的场景下而研制一款集中集中管控系统,是用于运维网关的注册管理、数据收集、统计分析,对运维全过程的信息统一收集和管理,可以最大程度减小对不同厂商运维网关的访问接入点,方便对运维过程进行查看和综合分析。
网关扩展基座基于机架式设计,为不同厂商的网关提供统一接入入口,提供集中存放、自动供电、加密通信和身份认证功能,通过网关扩展基座可以简化运维网关的管理和监控的复杂性,减少了人力成本和时间成本。
通过调度数据网II区进行厂站网关扩展基座与主站集中管控系统的级联。即在便携式运维网关所在的厂站机柜中加装网关扩展基座,网关设备通过网关扩展基座连接调度数据网,在待机状态与主站管控系统进行通信。
① 厂站侧运维检修开始时,运维人员从网关扩展基座中取出网关设备,随后通过运维网关对厂站侧二次系统运维对象进行操作。 ② 运维检修完成后,运维人员将运维网关放回网关扩展基座中,实现运维网关与网络、电源以及加密模块的连接。 ③ 运维网关自动获取加密证书数据网IP地址,通过调度数据网与主站侧管控系统进行身份认证和数据上报。
目前陕西省已在厂站端部署网关扩展基座,在调度主站部署管控系统;经过多次现场联调测试,成功打通通讯链路,目前客户现场已有多个厂商网关设备,根据通信规约成功实现现场网关数据与集中管控系统的互联互通,将进一步优化设计,并扩大试点范围;
通过分析电力监控系统网络流量,被动获取电力资产信息,同时辅以主动向设备发送探测报文,根据设备返回的报文内容进一步获取资产信息。再根据特有的电力资产指纹库,完成电力资产测绘,生成电力资产信息测绘台账。
通过资产测绘技术,快速生成资产信息测绘台账。基于资产信息测绘且结合自研网络拓扑链路算法,生成实时网络拓扑链路,解决资产测绘难题;结束人工梳理资产、手工捋顺网络线的现状,避免网线插错交换机端口事件发生。
通过主机痕迹信息提取手段,重点核查以下常见违规外联场景
针对工控主机、服务器等设备的安全配置项、安全策略等进行核查,并提供核查结果说明和加固建议。可以辅助完善工控主机、服务器等设备进行安全加固,降低入侵风险并满足变电站等级保护相关要求。
核查装置基于多种方式以及电力资产信息深度测绘能力,实现对目标资产进行无损漏洞检测。获取其内部结构和安全缺陷信息,通过两种无损扫描技术相结合,可以提供更加全面,精确的漏洞检测结果。针对电力电网常见高危漏洞,进行专项高效漏洞检测;支持新增高危漏洞的定向检查,满足日常巡检需要。