“平战结合”体系筑牢数字化改革基石——浙能电力开展网络安全防护体系建设实战

2022-12-09 16:28  浏览:  

随着国家“双碳”战略的落实,浙江浙能电力股份有限公司(简称浙能电力)全面贯彻浙江省委省政府和省国资委数字化改革的要求,今年按照浙能集团工作要求,深入开展浙能集团数字化“132”工程建设,围绕数字管理、数字生产、数字服务“三大应用”和标准制度体系、网络安全体系“两个体系”建设,取得初步成效。

作为大型能源企业的浙能电力,随着数字化改革进入到深水区,针对电力监控系统、信息系统的稳定性、实时性、可靠性提出了更高要求,给网络安全防护带来了巨大的挑战,企业安全能力亟需全面提升。

综合防护体系护航数字化改革

为保障企业在数字化改革的进程中全面应对复杂的网络安全风险,浙能电力以“推进平战结合的网络安全综合防护体系”为安全建设目标,以“完善管理机制,处置工具,提升处置能力”为运营体系建设抓手,并与深信服科技等网络安全合作伙伴协同合作研究,为企业构建“平战结合”综合防护体系,帮助浙能电力实现常态化、体系化、实战化的网络安全目标。

“平战结合”综合防护体系包含企业日常与网络被攻击等多种场景的运营模式,在网络受到攻击时,运营模式与策略可快速“一键生成自动响应流程”,及时应对网络攻击情景。同时通过重点打造零信任对外业务发布模式、内外网隔离架构、外网虚拟专线、电力工控安全监测、管理运营流程等综合安全防护体系,实现发电企业网络状态可监测、边界可防御、入侵可识别、态势可感知、战时可响应的常态化安全防护目标,帮助浙能电力实现了安全综合防护服务能力的全面提升。

构建零信任实战五步法

“平战结合”体系是浙能电力基于零信任理念构建的安全防护体系,目的是建立“上下一体,分级分控,安全分区,网络专用”的网络安全综合防护体系,保障企业内外网业务的安全运行,通过一年多的运行磨合和升级加固,总结了零信任体系的动态访问实战五步法。

首先是业务代理发布,升级访问流程架构。无论是移动办公,还是内部业务访问,需先通过零信任网关的认证,然后由零信任网关代理访问内部业务网络,同时开启内部业务网络访问审计功能。零信任控制器对接统一身份权限中心,可实现每个身份账号访问业务系统时只具备最小访问权限。

其次是单包授权机制,实现业务发布隐身。传统业务系统对外端口易遭受大量扫描攻击,零信任系统利用本身最新一代的SPA单包授权技术,为每个员工分配唯一的SPA码并与终端电脑绑定,采用“一人一码”的全新管理模式,当验证通过后才能与服务端建立安全隧道访问业务,实现零信任边界网关服务端口的隐身。

然后是多因子认证鉴权。利用内部APP结合短信码的方式实现增强认证,并基于终端所处的环境对登录行为进行分析。一方面按照规范化、最小化原则赋予用户最小的资源访问权限,避免暴露过多内网业务。另一方面,引入动态权限调整策略,用户访问业务系统的过程中,对访问终端、访问行为实时监测,发现不符合的访问策略能动态调整用户的访问权限,同时通过二次认证、安全警示等灰度处置方式,精细化控制访问过程。

再然后是虚拟专线技术,拒绝一机两网跨网访问。在业务系统运维中管理员强制开启虚拟专线功能,开启后将使终端仅能访问内网业务,不再具有外网资源的访问权限,较大程度避免了一机两网的跨网操作风险,避免了主机沦为跳板访问的风险。

最后联动检测技术,优化攻击溯源。为防止隐性信任访问,浙能电力为实际攻防场景打造快速精准匹配策略,匹配现有态势感知工具,进行高级威胁分析,抽象账号分析、设备出向和入向行为分析三种精准溯源场景,实现快速联动响应。

免责声明:本网转载自合作媒体、机构或其他网站的信息,登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。本网所有信息仅供参考,不做交易和服务的根据。本网内容如有侵权或其它问题请及时告之,本网将及时修改或删除。凡以任何方式登录本网站或直接、间接使用本网站资料者,视为自愿接受本网站声明的约束。
相关推荐
国能晋江热电公司把好安全工作“方向盘”

国能晋江热电公司把好安全工作“方向盘”

为进一步提高安全管理水平,有效保障机组稳定运行,今年以来,国能晋江热电公司把安全培训、隐患排查、现场管控作为重点工作,深入推进风险预控管理,切实把好安全工作“方向盘”。
12-12
盐城供电变电运维中心:加强倒闸操作  减少管控风险

盐城供电变电运维中心:加强倒闸操作 减少管控风险

最近,盐城供电公司变电运维中心南庄运维班开展“规范倒闸操作 提高风险管控”主题安全活动,认真学习省、市公司倒闸操作管理规范、防误操作管理规定等文件,着重强调“八要八步”规范化流程,减少安全管控风险,确保倒闸控制更加合理。
盐城射阳供电:为社会经济高质量发展注入澎湃动能

盐城射阳供电:为社会经济高质量发展注入澎湃动能

近年来,盐城市射阳县供电公司始终坚持电网建设与地方经济社会发展同频共振,凝聚发展磅礴力量,为社会经济高质量发展注入澎湃动能。2012年到2021年,射阳县全社会用电量从15.79亿千瓦时攀升到32.22亿千瓦时,售电量从14.42亿千瓦时攀升到29.25亿千瓦时,最大负荷从33.39万千瓦攀升到61.17万千瓦。
12-12
盐城响水供电:同期线损管理  同比国网百强

盐城响水供电:同期线损管理 同比国网百强

最近,盐城响水县供电公司在国家电网一体化电量与线损管理指标综合评价活动中以总分94.94分的优秀业绩,再次获得国网同期线损管理“百强县公司”。这是该公司第二次获国网同期线损管理“百强县公司”称号,同时该公司所属7个供电所(含城网)中,有6个已获得“国网百强供电所”称号。
12-12
高质量发展核电 共建运维生态圈 ——第九届国际核电运维大会(INPOM 2022)于11月17日-18日在江苏昆山顺利召开

高质量发展核电 共建运维生态圈 ——第九届国际核电运维大会(INPOM 2022)于11月17日-18日在江苏昆山顺利召开

2022年11月17日-18日,第九届国际核电运维大会(以下简称“运维大会”)在江苏昆山成功举办。本届运维大会共吸引了政府监管机构、核电运营商、研究设计院、检维修服务公司、运维服务商、设备供应商及科研院校等100多家单位的专家代表参与,50多位嘉宾发表主题演讲。

推荐阅读

Copyright © 能源界