當(dāng)前位置: 首頁 > 電網(wǎng) > 安全生產(chǎn)

國網(wǎng)江蘇電力自主研發(fā)應(yīng)用網(wǎng)絡(luò)安全主動防御平臺

中國電力網(wǎng)發(fā)布時間:2020-06-22 14:07:56  作者:周瑾

  “滴滴滴!”6月16日,國網(wǎng)江蘇省電力有限公司網(wǎng)絡(luò)安全分析室大廳的網(wǎng)絡(luò)安全主動防御平臺響起急促的警報聲,提示該公司外網(wǎng)門戶網(wǎng)站正在遭受攻擊。不到1分鐘,監(jiān)控大屏顯示平臺已自動切斷該攻擊行為的網(wǎng)絡(luò)連接。

  近年來,國網(wǎng)江蘇電力“互聯(lián)網(wǎng)+”用電業(yè)務(wù)不斷拓展,覆蓋范圍不斷擴(kuò)大,相關(guān)網(wǎng)絡(luò)數(shù)據(jù)量逐漸增長,數(shù)據(jù)流動性大幅提升,遭到攻擊后的影響范圍增大。因此,保護(hù)用電數(shù)據(jù)和客戶隱私安全的重要性愈加突出。同時,隨著風(fēng)電等新能源大量接入江蘇電網(wǎng),越來越多的智能采集終端、移動作業(yè)終端接入該公司內(nèi)網(wǎng),移動應(yīng)用程序逐漸增多,網(wǎng)絡(luò)安全防護(hù)難度加大。

  數(shù)據(jù)顯示,國網(wǎng)江蘇電力互聯(lián)網(wǎng)邊界監(jiān)測到的攻擊數(shù)量逐年上升。2019年,該公司互聯(lián)網(wǎng)出口共遭受187萬余次攻擊,較2018年上漲12.7%。越來越多的外部網(wǎng)絡(luò)攻擊對電網(wǎng)安全造成嚴(yán)重威脅。

  “傳統(tǒng)的網(wǎng)絡(luò)安全防御體系以隔離為主,無法保障大規(guī)模終端接入后的網(wǎng)絡(luò)安全需求。”國網(wǎng)江蘇電力信通分公司信息運(yùn)檢中心負(fù)責(zé)人介紹。該公司自主研發(fā)網(wǎng)絡(luò)安全主動防御平臺,通過采集各類網(wǎng)絡(luò)安全設(shè)備的告警日志,提取高危攻擊事件,自動向防火墻下發(fā)IP封禁策略。同時,該公司不斷優(yōu)化平臺自動封禁策略,從發(fā)現(xiàn)攻擊到封禁,整個過程耗時由10分鐘縮短至50秒。

  “發(fā)現(xiàn)異常,請?zhí)幚?”6月3日9時許,國網(wǎng)江蘇電力網(wǎng)絡(luò)安全分析室監(jiān)測值班員劉全發(fā)現(xiàn)該公司數(shù)據(jù)庫審計系統(tǒng)自動產(chǎn)生一條告警提示,他仔細(xì)查看告警信息后發(fā)現(xiàn),該公司數(shù)據(jù)中心某業(yè)務(wù)系統(tǒng)數(shù)據(jù)庫被一家所屬研發(fā)單位的辦公終端越權(quán)訪問,可能造成數(shù)據(jù)泄露。劉全立即切斷了該終端的網(wǎng)絡(luò)連接,通知該單位網(wǎng)絡(luò)管理員。經(jīng)過排查確認(rèn),管理員發(fā)現(xiàn)是該終端感染了病毒程序,向全網(wǎng)發(fā)起了大量數(shù)據(jù)庫訪問請求,造成了網(wǎng)絡(luò)違規(guī)訪問。

  截至5月底,國網(wǎng)江蘇電力今年主動發(fā)現(xiàn)并攔截網(wǎng)絡(luò)攻擊93萬余次,自動封禁率達(dá)到88%,處置網(wǎng)絡(luò)安全漏洞隱患近3500臺次,弱口令、敏感信息泄露等安全事件保持“零發(fā)生”。

  國網(wǎng)江蘇電力還通過攻防演習(xí)等途徑,優(yōu)化網(wǎng)絡(luò)安全隱患排查手段,檢驗(yàn)隱患治理成效,分別于3月、5月參與國家電網(wǎng)有限公司網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演習(xí)。此前,國網(wǎng)江蘇電力組織工作人員開展互聯(lián)網(wǎng)大區(qū)系統(tǒng)滲透檢查、弱口令及常見漏洞排查修補(bǔ)、高危端口及無效服務(wù)清理、安全策略核查等自查整改工作,通過嚴(yán)格審核日志、排查可溯源地址,追溯無需登錄認(rèn)證的攻擊流量源頭,實(shí)現(xiàn)了對攻擊者的身份溯源。攻防演習(xí)中,該公司共監(jiān)測發(fā)現(xiàn)并攔截網(wǎng)絡(luò)攻擊16799次,封禁惡意攻擊地址2007個,上報監(jiān)測處置記錄1337條。

  今年,國網(wǎng)江蘇電力結(jié)合安全生產(chǎn)專項(xiàng)整治三年行動計劃,加快網(wǎng)絡(luò)安全隊伍建設(shè),開展邊界安全防護(hù)、網(wǎng)絡(luò)安全架構(gòu)優(yōu)化、系統(tǒng)加固、安全隱患修復(fù)等工作,強(qiáng)化可信計算、人工智能、區(qū)塊鏈等新技術(shù)以及裝備的研究與應(yīng)用,不斷提升網(wǎng)絡(luò)安全隱患排查處置能力。

評論

用戶名:   匿名發(fā)表  
密碼:  
驗(yàn)證碼:
最新評論0

相關(guān)閱讀

江蘇省5月份用電量同比增長3.94%

6月11日,根據(jù)國網(wǎng)江蘇省電力有限公司最新統(tǒng)計,5月份江蘇省全社會用電量達(dá)到502.5億千瓦時,同比增長3.94%,超過2019年全年月平均增速2.22%。

系統(tǒng)務(wù)實(shí)抓好安全生產(chǎn) 構(gòu)建良好安全生態(tài)體系

國網(wǎng)江蘇電力以更高標(biāo)準(zhǔn)、更高站位推動公司黨組各項(xiàng)決策部署率先落地實(shí)踐,系統(tǒng)務(wù)實(shí)抓好安全生產(chǎn),構(gòu)建良好安全生態(tài)體系,不斷創(chuàng)造新價值、體現(xiàn)新?lián)?dāng)。

國網(wǎng)江蘇電力電助夏糧早歸倉

6月8日一大早,江蘇省南京市高淳區(qū)東壩鎮(zhèn)一望無際的麥田里,麥浪翻滾,收割機(jī)正馬不停蹄地奔忙。不遠(yuǎn)處的禾田坊谷物種植家庭農(nóng)場里,高淳區(qū)供電公司客戶經(jīng)理趙磊、魏愷正忙著檢修維護(hù)糧食電烘干機(jī)。
首個《江蘇省電力條例》配套政策在射陽率先落地

首個《江蘇省電力條例》配套政策在射陽率先落地

6月8日,射陽縣發(fā)改委、射陽縣住建局、射陽縣自然規(guī)劃局、射陽縣行政審批局和國網(wǎng)射陽縣供電公司聯(lián)合出臺了《關(guān)于明確射陽縣輸變電建設(shè)工程相關(guān)審批業(yè)務(wù)辦理的通知》(以下簡稱《通知》),這是全鹽城縣(區(qū))首個貫徹落實(shí)《江蘇省電力條例》的配套政策文件。
綜合新聞2020-06-10

江蘇客戶側(cè)儲能自動需求響應(yīng)項(xiàng)目投運(yùn)

5月28日,國網(wǎng)江蘇省電力有限公司儲能需求響應(yīng)資源管理系統(tǒng)向鎮(zhèn)江丹陽地區(qū)5家企業(yè)的儲能電站模擬發(fā)出削峰需求指令。儲能電站用時15秒自動放電2468.3千瓦時。至此,國網(wǎng)江蘇電力首個客戶側(cè)儲能自動需求響應(yīng)項(xiàng)目正式投運(yùn)。

江蘇電力公司:盤活庫存資產(chǎn) 助力中西部電網(wǎng)迎峰度夏

6月1日,一臺S11-M-400千伏安配電變壓器在江蘇連云港供電公司珠江路物資庫房緩緩起吊裝車,并隨著運(yùn)輸車駛出庫房大門。
國網(wǎng)江蘇電力精準(zhǔn)服務(wù)蘇北農(nóng)房改善項(xiàng)目可靠用電

國網(wǎng)江蘇電力精準(zhǔn)服務(wù)蘇北農(nóng)房改善項(xiàng)目可靠用電

2019年7月,江蘇省委十三屆六次全會決議中,關(guān)于決勝高水平全面建成小康社會的內(nèi)容強(qiáng)調(diào),盡最大努力改善蘇北農(nóng)民住房條件。國網(wǎng)江蘇省電力有限公司貫徹落實(shí)江蘇省委省政府部署,將電網(wǎng)發(fā)展與鄉(xiāng)村振興深度協(xié)同,根據(jù)農(nóng)房改善項(xiàng)目布點(diǎn)加快電力配套設(shè)施建設(shè)。

國網(wǎng)江蘇電力檢修現(xiàn)場的安全課堂

5月11日8時30分,江蘇徐州供電公司變電站二次檢修一班會議室里,班組成員正在開展安全生產(chǎn)專題學(xué)習(xí)。

國網(wǎng)江蘇電力提供開放共享的綜合能源服務(wù)

4月25日,江蘇宿遷供電公司員工來到宿遷市花園口商業(yè)運(yùn)營管理有限公司,為企業(yè)電氣負(fù)責(zé)人顧創(chuàng)送上江蘇能源云網(wǎng)平臺生成的電能分析報告。

4月份江蘇全社會用電量約477億千瓦時

5月3日,根據(jù)國網(wǎng)江蘇省電力有限公司統(tǒng)計,4月份江蘇全社會用電量約477億千瓦時,較去年同期增長約0.3%。這是今年以來江蘇月度用電量首次出現(xiàn)正增長。