全国电力技术协作网首页
电力企业网络安全态势感知体系建设实践
简介:本文根据电力企业网络安全形势,运用网络安全态势感知理论,结合华润电力控股有限公司(以下简称本公司)实践经验,通过构建电力企业网络安全态势感知体系,结合威胁情报、行为分析建模、UEBA、失陷主机检测等技术,实现集检测、防御、响应于一体的自适应防护。提出的网络安全态势感知体系,具备全网流量可视化、威胁可视化、攻击与可疑流量可视化的功能,能大幅提升电力企业整体网络安全保障能力,全面、动态分析和预测网络安全问题,感知网络攻击行为,提升主动防御能力,保障网络安全稳定运行。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共160人阅读
共0次下载
分享于 2022-11-24
去异构网络智能合规管控系统的研究及应用
简介:随着信息化技术运用越来越广泛,电力企业也推进了数字化转型的进程,在越来越多的业务转向数字化的同时,硬件设备也越来越多,分工越发明细。其中综合数据网作为信息化运用的重要组成部分,起着非常重要的作用。当前随着在网设备的数量不断增多,设备分布越发分散,网络资源的维护和管理已经越发困难。在有限的人力、物力的情况下完成网络资源的维护管理,提高管理效率,解放人力资源,减少人工操作的错误率,降低企业成本已经成为数据网管理者探索与发展的方向。本文分析去异构网络智能合规管控技术的可行性及优势。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共150人阅读
共0次下载
分享于 2022-11-24
基于网络流量大数据的安全预警分析
简介:工业系统是关乎国计民生的国家基础资源系统,是国民经济的支撑性资源。从 2010 年 7 月震网病毒在伊朗核电站爆发以来,信息安全已经从传统意义上的信息领域逐步渗透到工控领域中,工控安全关乎到国民经济安全。但是2004 年电监会 5 号令的电力二次防护总体方案以及 2014 年的发改委 14 号令(2015 年国能安全 36 号文)都只是规定了在安全域边界的隔离及加密安全措施,缺乏对网络之间交互的纵深防护和异常感知的能力。所以,建设一套基于大数据的采集、分析技术的贯穿供电局综合数据网与调度网络 II、III 区的综合安全分析预警平台,对在网络流量大数据背景下发现发现网络内的异常情况,如发现未被授权的设备被插入网络中(如非授权接入的笔记本电脑)、使用欺诈 IP 地址非法通信正等非授权行为有着重要意义。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共181人阅读
共0次下载
分享于 2022-11-24
电力企业网络与信息安全管理提升实践
简介:本文从 2019 年云南电力试验研究院(集团)有限公司(以下简称“试验研究院(集团)”)网络与信息安全管理存在的问题出发,叙述了试验研究院(集团)为提升网络与信息安全管理能力采取的措施、取得的效果及经验总结,说明了 PDCA 戴明环在电力企业网络与信息安全工作中的应用,以及坚持Check(检查)和Act(处理)过程的重要性。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共139人阅读
共0次下载
分享于 2022-11-24
基于 230MHz 频段的新型电力无线专网安全性研究
简介:随着经济的迅速发展以及科学技术水平的不断提高,电力无线专用 230 MHz 频段在电力系统之中得到了广泛的应用,在用电信息采集、负荷管理以及配电自动化等方面发挥了一定程度的优势。然而当前状况下,应用系统数量逐渐增加,网络与信息安全问题日益凸显,如何采取有效措施提升电力无线专网的安全性,保证电力系统的正常运行成为业内人士十分关注的问题。本文就针对基于 230MHz 频段的新型电力无线专网安全性进行研究与分析。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共142人阅读
共0次下载
分享于 2022-11-24
基于全流域“大水电+”网络安全管理工作的思考和实践
简介:2018 年 9 月 13 日,国家能源局发布了《关于加强电力行业网络安全工作的指导意见》。对比要求,长江电力现行网络安全管理体系还存在一些差距和不足,主要体现在多头管理、职能交叉、权责不一、效率不高、态势感知和应急处置等。因此要构建长江电力全流域大水电网络安全保障体系,加强顶层设计和统筹协调,加强对各区域网络安全工作的指导和协调,实时应急处置安全风险与事件,实现长江电力网络安全“整体一盘棋”。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共167人阅读
共0次下载
分享于 2022-11-24
计算机网络的信息安全管理
简介:信息化时代,计算机技术在推动社会发展的同时,也带来了严重的网络安全问题,虽然人们使用杀毒软件、防火墙技术等来规避计算机网络安全问题,但是计算机网络通信安全问题并不能彻底解决。基于此,本文根据火电厂应对计算机网络安全常见问题进行分析,提出相应的解决方案,以其提高计算机网络安全。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共184人阅读
共0次下载
分享于 2022-11-24
电力企业网络安全态势感知体系建设
简介:电力企业网络体系庞大,很多因素都可以导致网络状态变化,甚至会影响到电力企业网络安全。因此加强网络安全态势感知力度势在必行,本文在说明建立态势感知体系必要性的基础上,分析了一种态势感知平台的架构组成,服务于电力企业网络安全体系建设。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共160人阅读
共0次下载
分享于 2022-11-24
网络安全管理工作
简介:电力安全,网络先行,集控中心工作在提高调度生产和职工工作环境产生的作用上极其显著,计算机网络信息技术在集控中心工作中取得了显著的效果,面对不断新出现的网络安全风险与挑战,笔者从所在单位实际现状出发,详细分析在信息化管理过程中所遇到的网络安全问题,并从设备安全、制度保障等方面对信息化背景下集控中心网络安全管理方法进行探讨。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共157人阅读
共0次下载
分享于 2022-11-24
电力企业物联网智慧印章管控平台解决方案
简介:目前电力企业盖章采用人工验证信息、人工纸质文件登记,存在印章被盗用、偷盖违规使用及伪造等多重风险,难以追踪溯源。本解决方案以“物联网+实体印章”为基础,探索融合 AI 技术,深度集成国网协同办公系统,将实体印章与“物联网签章工作台+物联网智慧印章管控平台”相结合,达到对传统实体印章的智能感知与控制,实现用印全流程安防防控和用印过程追溯,自助核验授权、远程监控、过程留痕,为电力企业带来全新的印章集中管理解决方案,支持传统实体印章管理、智能印章管理,解放印章管理人员,助力电力企业实现无人值守自助安全用印。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共190人阅读
共0次下载
分享于 2022-11-24
容器内恶意进程应用层阻断生成研究
简介:容器提供了一种逻辑打包机制,以这种机制打包的应用可以脱离其实际运行的环境。利用这种脱离,不管目标环境是私有数据中心、公有云,还是开发者的个人笔记本电脑,都可以轻松、一致地部署基于容器的应用。随着容器技术的应用,容器内的安全性也同样面临着威胁。而不管是什么样的攻击方式,最终都需要以程序的方式来执行黑客的攻击手段。而进程的生成是由 Linux 内核接管,目前没有对外放出进程生成管理的接口;而如果以内核级代码做进行生成管理,只要出一点意外将导致整个系统崩溃,无法使用。本次研究是基于容器运行的机制,并结合 Linux 系统的特性,在应用层接管进程的生成管理,并对恶意进程的生成进行阻断生成。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共194人阅读
共0次下载
分享于 2022-11-24
基于分布式光纤振动传感技术的电力光缆安全防护系统
简介:光缆是数据传输的主要载体,光通信技术飞速发展使得数据窃取成为可能,敏感保密数据的传输正在受到威胁。电力管道光缆是电力系统通信的神经中枢,承载了电网的主要数据传输。本文构建基于分布式光纤振动传感技术的电力管道光缆安全防护系统并开展工程应用,对管道光缆振动情况分析安全防护,并实时准确定位故障点。安全防护系统已成功预警防护外力破坏事件 40 余次,保障电力通信网络安全。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共219人阅读
共0次下载
分享于 2022-11-24
浅谈火电企业网络信息安全及管控
简介:当前工业化和信息化的快速融合,为了管控工业网络信息安全,国家颁布一系列工业网络安全政策制度及标准,通过人防和技防搭建安全可控网络防御体系。火电企业作为工业一员为工业生产提供了动力,是工业发展中重要的一环,其网络安全需要特别重视,火电的网络信息安全首先要在技防上防网络入侵,防病毒,等级保护,数据及设备容灾,数据加密等;其次在人防上建立网络安全培训,及时制定更新网络安全规则及防范措施对网络维护与管理。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共148人阅读
共0次下载
分享于 2022-11-24
电力企业信息网络安全研究
简介:目前各电力企业已经全面建成信息网络,以实现更好的电力调度以及各项管理,但是信息网络存在安全漏洞。基于对电力企业信息网络安保系统现状的分析,本文阐述了信息网络安保系统存在的意义,并针对存在问题提出了相应的解决方式,为电力企业信息网络的安保系统建设提出指导性建议,让电力企业能够更好的保证信息安全。随着社会科技的进步,网络安全问题也日益加重。为了避免造成恶性的社会影响以及严重的经济损失,本文还对网络威胁的检测技术与预防技术进行了深入分析,并给出针对性意见。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共172人阅读
共0次下载
分享于 2022-11-24
发电企业在网络实战攻防演习中加强安全防护的实践研究
简介:近年来,针对工业控制系统的攻击事件呈总体上升趋势。发电企业作为国家关键基础设施之一,其基础设施和信息网络安全正面临持续威胁和严峻挑战。发电企业承载着事关企业、社会乃至国家安全的重要数据,一旦被第三方恶意窃取或篡改,将对国家安全造成严重威胁。本文结合作者多年参加网络实战攻防演习经历,从攻击者和企业用户的视角分析和探讨企业网络安全防护,分析攻击者常用的攻击策略和攻击战术,帮助企业更好地理解攻击者思维,以提升发电企业信息网络的安全防护水平,构筑更加高效的安全防御体系。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共214人阅读
共0次下载
分享于 2022-11-24
基于电力监控系统的网络安全事件应急处置体系
简介:为解决现有电力监控系统对网络安全事件发现难、判断时间长、难以控制影响范围、无法精准定位执行操作等问题,本文提出构建基于电力监控系统的网络安全应急处置体系。该体系通过策略优化管理与动态拓扑生成实现网络攻击精准定位与阻断,并且全流程可视化,以控制威胁的影响范围,提高网络安全防御能力。体系构建应急处置平台作为技术支撑,完成应急处置环节,同时利用策略配置镜像,构建有实战意义的应急处置演练体系。通过连续两年全上海市的应急演练,验证了本体系和平台可有效阻断各种类型的网络攻击,实现 1 分钟发现-5 分钟阻断-30 分钟处置,大大提升了应急处置的效率,该应急处置体系不仅能有效提升电力监控系统网络安全事件定位及处置效率,其设计思路和实现框架可进一步应用于政务、运营商和金融等其他行业。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共229人阅读
共0次下载
分享于 2022-11-24
浅互联网应用的分区分层保护方案
简介:随着互联网应用的不断推广,大型企业对互联网的数据应用也越来越广泛。如何在保证正常互联网应用的前提下,防范住来自于互联网的攻击成为了重点问题。本文通过分析一家大型企业为有效对数据进行保护,以流量可靠性和用户对象为主要依据,细分内部网络为不同的防守区域,并有针对性地指定每个区域独立防守侧重性,部署防守措施,组成多道防线构成的体系化防护架构,实现分区/分层防护能力来讨论大型企业对互联网数据资产的保护。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共185人阅读
共0次下载
分享于 2022-11-24
基于社会工程学攻防模型的新能源电站网络安全研究
简介:目前国内的风电场、光伏电站网络安全攻防注意力主要放在传统意义上的黑客攻击上,往往只是增加了安防设备的采购和堆叠,对外部人员及本单位人员社会工程学攻击防范却不甚重视。如果要保证新能源电站的电力监控信息系统安全,除了“技防”,也要加强“人防”力度,补齐新能源电站网络安全防护短板。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共1344人阅读
共4次下载
分享于 2021-04-16
一种新型电力网络安全态势感知系统 方案浅析
简介:本文通过对美国一种新型电力网络安全态势感知方案介绍,提供一种新的电力网络安全态势感知系统的建设思路,使燃煤电站的工控网络安全层级提升到一定的高度,为相关电站的网络安全建设提供参考。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共1416人阅读
共1次下载
分享于 2021-04-16
电力企业网络安全防御工作的实践及 应急处置措施案列分析
简介:为贯彻电力企业网络安全防御工作,落实上级主管部门有关电力企业在网络攻防演习实战阶段及决战阶段信息安全监控要求,圆满完成网络攻防演习工作任务。做到当受到攻击时,能够“及时发现、有序应对、处置得当”的举措,不发生:外网网页被篡改的情况;由于拒绝服务攻击造成业务停运的情况;公司信息内外网隔离体系被突破,关键防护措施失效的情况;信息内网数据批量泄露的情况。不发生绕过防护设备,进而取得系统权限的情况;由攻击导致的运行设备状态改变。要对非法入侵行为实时告警,并及时采取相应应急处置措施,避免攻击行为扩大化。
贡献者:admin
免费:2 页
阅读币:5
下载币:10
共1233人阅读
共0次下载
分享于 2021-04-16
关于我们 | 联系我们 | 版权声明 | 企业服务 | 媒体合作
备案号:京ICP备13025456号-2 | 客服电话:010-88892009 | 反馈建议:1565227076@qq.com