电力系统网络安全解决方案.pdf
《电力系统网络安全解决方案.pdf》由会员分享,可在线阅读,更多相关《电力系统网络安全解决方案.pdf(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 StoneSoft China Power Electricity Industry Security Solution StoneSoft 电力系统网络安全解决方案电力系统网络安全解决方案 2 目录目录 一、关于 StoneSoft.3 二、电力系统的网络安全风险控制.4 三、电力系统网络安全解决方案目标.8 四、StoneSoft 电力系统安全解决方案设计思路.10 五、StoneSoft 电力系统安全解决方案设计方案说明.13 六、StoneSoft 网络安全产品介绍.20 七、StoneSoft 管理系统.27 八、StoneSoft 产品关键特性.30 StoneSoft 电力系统
2、网络安全解决方案电力系统网络安全解决方案 3一、关于一、关于 StoneSoft StoneSoft 公司(HEX:SFT1V)是一家全球性的公司,她专注于企业级的网络安全保护和网络商务连续保证。她自有的 StoneGate安全平台整合了防火墙,VPN 和 IPS,给苛刻的商务应用提供了有效灵活的防护。StoneGate 内置了采用负载均衡技术的 StoneBeat。StoneSoft 的产品构想是构建能互操作的产品,这些产品通过分布式的安全策略的执行,具有集中的管理,有效的分层防护或者深层防护。Stonesoft 提供在那些网络的解决方案中所必须的产品,而这些创建好的网络是安全,有效,可管理
3、以及可升级的。Stonesoft 的全球总部在芬兰的赫尔辛基;美洲总部在美国佐治亚洲的亚特兰大;亚太地区总部在新加坡。Stonesoft 在美洲设有许多办事处,包括墨西哥和巴西。她在欧洲的英国、德国、法国、意大利、荷兰和西班牙都设有办事处。Stonesoft 在全球拥有超过 250 名员工。2005 年 8 月,Stonesoft 公司在中国上海成立了办事处。StoneSoft 电力系统网络安全解决方案电力系统网络安全解决方案 4二、电力系统的网络安全风险控制二、电力系统的网络安全风险控制 事实证明,由于电力系统一直以来网络结构和业务系统的相对封闭性,电力系统出现的网络安全问题也基本产生于内部
4、。但是,随着近年来与外界接口的增加,特别是与银行等合作单位中间业务的接口、网上电力服务、三网融合、数据大集中应用、内部各系统间的互联互通等需求的发展,其安全问题不仅仅局限于内部事件了,来自外界的攻击已越来越多,已经成为电力不可忽视的威胁来源。但是,未来电力系统网上服务所采用的策略一般是由省局做统一对外服务出口,各级分局或电力公司和电厂将没有对外的出口;从内部业务应用的角度来看,除大量现存的 C/S 结构以外,还将出现越来越多的内部 B/S 结构应用。所以,对于电力系统整体来说,主要问题仍有一大部分是内部安全问题。其所面临的威胁大体可分为两种:一是对网络中信息的威胁;二是对网络中设备的威胁。对于
5、电力来说,主要是保护电力业务系统的安全,其核心在于保护电力数据的安全,包括数据存储,数据传输的安全。影响电力系统网络安全的因素很多,有些因素可能是有意的,也可能是无意的误操作;可能是人为的或是非人为的;也有可能是内部或外来攻击者对网络系统资源的非法使用。21 针对电力网络信息系统安全的威胁:2.1.1 人为的无意失误 如安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的账号随意转借他人或与别人共享信息资源等都会对网络安全带来威胁。电力中心或分中心主机存在系统漏洞,主机管理员安全意识和知识较差,容易被攻击者利用后通过电力网络入侵系统主机,并有可能登录其它重要应用子系统服
6、务器或中心数据库服务器,进而对整个电力系统造成很大的威胁。2.1.2 人为的恶意攻击 这是计算机网络所面临的最大威胁,黑客的攻击和计算机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻击,它以各种方式有选择地破坏信息的可用性和完整性;另一类是被动攻击,它是在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息。这两种攻击均可对计算机网络造成直接的极大的危害,并导致机密数据的泄漏和丢失。StoneSoft 电力系统网络安全解决方案电力系统网络安全解决方案 52.1.3 网络和系统软件的漏洞和“后门”随着各类网络和操作系统软件的不断更新和升级,由于边界处理不善和质量控制差等
7、综合原因,网络和系统软件存在越来越多的缺陷和漏洞,这些漏洞和缺陷恰恰是黑客进行攻击的首选目标和有利条件,当前世界范围内出现大量黑客攻入电力网络内部的事件,这些事件大部分就是因为安全控制措施不完善所导致的。另外,软件的“后门”有些是软件公司的设计编程人员为了自便而设置的,一般不为外人所知,但一旦“后门”洞开,其造成的后果将不堪设想。同时也存在BO,Netbus 等专业黑客后门程序,一旦通过网络植入电力主机,犹如电力系统的信息库被开了几个后门。2.2 电力系统网络安全风险和威胁的具体表现形式:各类内外安全风险和威胁的具体表现形式主要有:?UNIX 和 Windows 主机操作系统存在安全漏洞。?O
8、racle,Sybase、MS SQL 等主要关系型数据库的自身安全漏洞。?重要应用系统的安全漏洞,如:MS IIS 或 Netscape WEB 服务应用的“缓存区溢出”等,使得攻击者轻易获取超级用户权限。?核心的网络设备,如路由器、交换机、访问服务器、防火墙存在安全漏洞。?利用 TCP/IP 等网络协议自身的弱点(DDOS 分布式拒绝服务攻击),导致网络瘫痪。?网络中打开大量的服务端口(如 RPC,FTP,TELNET,SMTP,FINGER 等),容易被攻击者利用。?黑客攻击工具非常容易获得,并可以轻易实施各类黑客攻击,如:特洛伊木马、蠕虫、拒绝服务攻击、分布式拒绝服务攻击、同时可利用
9、ActiveX、Java、JavaScript、VBS 等实施攻击。造成网络的瘫痪和关键业务数据的泄漏、篡改甚至毁坏。?在电力内部网络中非法安装和使用未授权软件。对网络性能和业务造成直接影响。?系统及网络设备的策略(如防火墙等)配置不当。?关键主机系统及数据文件被篡改或误改,导致系统和数据不可用,业务中断等。StoneSoft 电力系统网络安全解决方案电力系统网络安全解决方案 6?分组协议里的闭合用户群并不安全,信任关系可能被黑客利用。?应用软件的潜在设计缺陷。?在内部有大批的对内网和业务系统相当熟悉的人员,据统计,百分之七十以上的成功攻击来自于企业系统内部。?与其他电力和合作单位之间的网络互
10、通存在着极大的风险。?虽然将来由省局统一的 WEB 网站向外发布信息并提供网上信息服务,但很多分局和分公司仍允许以拨号、DDN 专线、ISDN 等方式单独接入互联网,存在着由多个攻击入口进入电力内部网的可能。?系统中所涉及的很多重要数据、参数直接影响系统安全,如系统口令、IP地址、交易格式、各类密钥、系统流程、薄弱点等,技术人员的忠诚度和稳定性,将直接关系到系统安全。?各局使用的 OA 办公自动化系统大量使用诸如 WINDOWS 操作系统,可能存在安全的薄弱环节,并且有些分局可能提供可拷贝脚本式的拨号服务,拨入网络后,即可到达电力的内部网络的其它主机。?系统为电力客户提供方便服务的同时,数据的
11、传输在局外网络和局内局域网络的传输中极有可能被窃取,通过 Sniffer 网络侦听极易获得超级用户的密码。电力安全方案要能抵御黑客、病毒、恶意代码等通过各种形式对系统发起的恶意破坏和攻击,特别是能够抵御集团式攻击,防止由此导致的一次系统事故或大面积停电事故,二次系统的崩溃或瘫痪,以及有关信息管理系统的瘫痪。随着计算机技术、通信技术和网络技术的发展,电力系统网上开展的业务及应用系统越来越多,要求在业务系统之间进行的数据交换也越来越多,对电力网络的安全性、可靠性、实时性提出了新的严峻挑战。电力系统网络的安全性和可靠性已成为一个非常紧迫的问题。2.3 安全保护对象 电力信息系统网络中的所有重要资源和
12、关键资产都是需要重点保护的对象。从数据角度来看,包括:业务数据、管理数据、客户数据、数据库系统等。从软件角度来看,包括:电力综合业务应用系统,MIS(OA)系统、网上电StoneSoft 电力系统网络安全解决方案电力系统网络安全解决方案 7力信息系统,网络管理系统等。从提供系统关键服务角度来看,包括:OS(AIX、Solaris、WINDOWS2000等)、Voice over IP 服务,Video over IP 服务,WWW、DNS、SMTP、POP3、内部文件服务、中间件等.)。从主机和服务器硬件角度来看,包括:电力业务系统主机、OA 服务器、各类业务通讯前置机、邮件服务器、数据库服务
13、器、Web 服务器、其它业务服务器等。从 TCP/IP 网络角度来看,包括:核心路由器、边缘路由器、拨号访问服务器、核心交换机、二级楼层交换机、防火墙、重要的业务网段等。我们认为安全问题应保护的除了具体可见的对象以外,还有许多无形的对象,例如:电力综合业务和服务系统的对外形象和客户关系等,这也是安全系统建立的长期目标之一。网络系统的一个关键特点就是能为客户和电力自身提供7*24*365的不间断服务。所以无论是哪一部分都需要我们保障其安全的运作。2.4 电力系统的安全策略 总体来说,电力系统安全解决方案的总体策略如下:分区防护、突出重点分区防护、突出重点 根据系统中业务的重要性和对一次系统的影响
14、程度,按其性质可划分为实时控制区、非控制生产区、调度生产管理区、管理信息区等四个安全区域,重点保护实时控制系统以及生产业务系统。所有系统都必须置于相应的安全区内,纳入统一的安全防护方案。区域隔离区域隔离 采用防火墙装置使核心系统得到有效保护。网络专用网络专用 在专用通道上建立电力调度专用数据网络,实现与其他数据网络物理隔离,并通过采用 MPLS-VPN 形成多个相互逻辑隔离的 IPSEC VPN,实现多层次的保护。设备独立设备独立 不同安全区域的系统必须使用不同的网络交换机设备。纵向防护纵向防护 采用认证、加密等手段实现数据的远方安全传输。StoneSoft 电力系统网络安全解决方案电力系统网
15、络安全解决方案 8三、电力系统网络安全解决方案目标三、电力系统网络安全解决方案目标“需要强调的是,不存在完全可靠的安全措施。但是,必须确保针对这些基础设施的危害具有间断性、暂时性、可管理性和物理隔离性的特点,并且确保这些危害对美国利益的威胁程度最低。”-摘自美国保护网络空间的国家战略 在网络安全防御和攻击的“角力”过程中,没有永远的胜者。这体现在几个方面:没有完美、永远正确的安全策略;没有万无一失的安全产品;没有永远不犯错误的安全专家。网络安全的水平体现在:使用经济上得益的投资来控制网络安全威胁在可以忍受的水平,挫败策略规划中的威胁方。基于上面的出发点,我们针对电力系统设计的整个方案的完整实施
16、将保证客户网络达到以下几个目标:建立全网的策略、管理、组织和安全技术体系。参照后面的描述,建立起结合实际业务情况和安全需求的策略并通过相应的管理、组织、和技术体系进行落实和跟进。实现电力系统关键业务的 6 个重要安全属性:可用性(Availability)、完整性(Integrity)、机密性(Confidentiality)、可靠性(Reliability)、认证性(Authenticity)、审计性(Accountability)。体现在对关键业务和数据的访问、修改、编辑、创建等过程都通过了严格的加密和认证措施,所有关键业务相关的网络活动被记录和审机密性(Confidentiality)查
17、。实现关键业务的“全程全网”安全事件可视化(Visualization)。体现在全网关键业务和数据相关的网络事件可以非常直观地可视化回放,保证安全策略没有被违反,有能力进行事后的分析和追查,提供可以“呈堂”的证据。全网的安全风险处于可管理、可控制状态下。对网络安全风险的不间断的评估和控制措施调整,使得全网的整体安全状况和风险情况以定性或半定量的形式及时展现出来。帮助企业管理层和客户建立信心。保证电力系统全网的“抗打击能力”处于国内领先地位。在网络攻击、自然灾害、灾难、恐怖事件以及其它不可预见的威胁出现时,全网关键业务有能力进行迅速的响应和恢复。帮助自己的客户建立信心,从而提高企业的信誉和效益。
18、保证全网相关业务活动在网络安全方面的法律法规符合性。在整个行业的技StoneSoft 电力系统网络安全解决方案电力系统网络安全解决方案 9术和商务活动中,都将建立法律法规符合性审核制度,保证电力行业的商业信誉和利益不受伤害。StoneSoft 电力系统网络安全解决方案电力系统网络安全解决方案 10四、四、StoneSoft 电力系统安全解决方案设计思路电力系统安全解决方案设计思路 当今的电力企业领导者们都非常重视盈亏问题。为了保持竞争力,他们必须想方设法提高营业收入并降低成本。建设承载现代电力营销管理体系的网络是实现这一目标的重要手段,但是病毒、黑客等等时时威胁着电力网络的安全,因而电力企业必
19、须寻找确保网络安全的效率最高、成本最低的方法。Stonesoft 公司提供了多种不同的可帮助电力客户提高生产效率并降低各项成本的端到端的安全解决方案。Stonesoft 安全蓝图可确保将安全性功能内置到电力网络的每个部分之中,可将市场领先的安全产品、成熟可靠的网络安全性惯例和统一平台管理与电力客户现有的网络基础设施结合起来,进而为电力客户提供全面的网络保护。针对电力信息网络的发展现状,Stonesoft 公司制定了专业的电力系统网络安全解决方案。解决方案突出网络级的安全监控和预警体系,有效地提高了电力企业对计算机信息系统自身安全漏洞和内外部攻击行为的检测、管理、监控和实时处理能力,实现合理地评
20、估信息系统安全事件、有效地实时阻断非法和违规网络活动、准确地提供违规行为的全部审计档案的目标。从用户权限的一致性、网络周边安全、数据加密、安全的监视和政策管理五个方面全面统筹电力网络的安全体系。Stonesoft 专业的电力系统网络安全解决方案技术特点如下:1、针对电力网络安全的薄弱环节全方位统筹规划。解决方案注重防止非法入侵全网网络设备;保护电力数据中心及其灾备中心的网络、服务器系统不受侵犯数据中心与 Internet 间必须使用防火墙隔离,并且制定科学的安全策略;制定权限管理这是对应用系统、操作系统、数据库系统的安全保障;考虑网络上设备安装后仍然可能存在的安全漏洞,并制定相应策略。2、在网
21、络设备的安全管理方面,将所有网络设备上的 Console 口加设密码进行屏蔽,配置管理全部采用 OUT-BAND 带外方式,并对每个被管理的设备均设置相应的帐户和口令,只有网络管理员具有对网络设备访问配置和更改密码的权力。StoneSoft 电力系统网络安全解决方案电力系统网络安全解决方案 113、在网管中心通过划分不同安全区域来规范管理网络和工作网络,从逻辑上把每个部门的资源独立成一个安全区域,对安全区域的划分基于安全性策略或规则,使区域的划分更具安全性。网络管理员可根据用户需求,把某些共享资源分配到单独的安全区域中,并控制区域之间的访问。4、VPN 和 IPsec 加密的使用。电力网络将通
22、过 MPLS VPN 把跨骨干的广域网络变成自己的私有网络。为保障数据经 VPN 承载商(ISP)传输后不会对数据的完整与安全构成潜在危险,在数据进入 MPLS VPN 网络之前首先经过IPsec 加密,在离开 VPN 网络后又再进行 IPsec 解密。而且在这点上,假如使用了 Stonesoft 公司特有的 Multi-Link VPN 技术可以达到更好的效果,可以让电力行业的用户有更高的保障。5、通过网络设置控制网络的安全。在交换机、路由器、数据库和各种认证上,层层进行安全设置,从而确保整个网络的安全。6、通过 StoneGate 专用网络防火墙控制网络边界的安全。StoneGate的 N
23、AT 地址转换功能既对外部网络屏蔽了内部网络,又使内部网络用户可以有效地对外部网络进行访问,其 StoneGate 自动的反地址欺骗杜绝了从外网发起的对于内网的访问,而对于内网发起的对外网的访问则可以不受限制。7、进行黑客防范配置。通过信息检测、攻击检测、网络安全性分析和操作系统安全性分析等一系列配置,对黑客进行监控。StoneGate IDS/IPS 产品可以部署在内网作为 IDS 进行监控使用,也可以部署在服务器的前端作为防攻击的 IPS 产品使用,前面保障网络的安全性。8、使用Stonesoft的IDS/IPS保护电力中心网络。Stonesoft的IDS/IPS实时入侵检测防护系统可以通
24、过对网络流量采样分析,来实时地监视网络流量和进行非授权使用检测和保护。同时,它可以通过封锁网络访问或终止非法对话来主动响应非法活动。9、Stonesoft 的 SMC(StoneGate Management Center)网络安全管理软件可统一的定制管理网络安全策略,并从集中的图形化界面管理StoneGate 高可用防火墙、StoneGate IDS/IPS 入侵检测保护系统等重要的网络安全元素,并可存储和监控网络当前或历史上发生的安全事件。StoneSoft 电力系统网络安全解决方案电力系统网络安全解决方案 1210、对操作系统和数据库管理系统的安全配置。操作系统/数据库系统是网络应用系统
25、运行的基本支撑平台,其安全指根据具体的操作系统/数据库管理系统的选型,利用其本身提供的安全机制,通过系统配置实现规划的安全业务,避免攻击者绕过应用系统直接操作敏感数据。11、对关键的服务器进行冗余配置,可使用 StoneGate 的服务器负载均衡技术,对关键的服务器进行负载均衡。StoneSoft 电力系统网络安全解决方案电力系统网络安全解决方案 13五、五、StoneSoft 电力系统安全解决方案设计方案说明电力系统安全解决方案设计方案说明 51 电力系统局域网内部网络安全解决方案 外部攻击影响巨大,但内部攻击危害巨大,为了解决内网安全问题,在一个电力/电厂系统的局域网内部,可以使用防火墙对
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力系统 网络安全 解决方案
限制150内