欧美……一区二区三区,欧美日韩亚洲另类视频,亚洲国产欧美日韩中字,日本一区二区三区dvd视频在线

上海徐吉電氣有限公司

主營(yíng)產(chǎn)品: 無局放高壓試驗(yàn)變壓器,充氣式高壓試驗(yàn)變壓器,交直流高壓試驗(yàn)變壓器

18

聯(lián)系電話

13818304481

您現(xiàn)在的位置: 首頁> 公司動(dòng)態(tài)> [防雷元件測(cè)試儀]智能電網(wǎng)安全建設(shè)重點(diǎn)解讀

高壓試驗(yàn)變壓器

無局放高壓試驗(yàn)變壓器

工頻耐壓試驗(yàn)儀

直流高壓發(fā)生器

電纜耐壓儀

超高壓耐壓測(cè)試儀

直流發(fā)生器

匝間沖擊耐壓試驗(yàn)儀

氧化鋅避雷器測(cè)試儀

全自動(dòng)互感器測(cè)試儀

絕緣電阻測(cè)試儀

抽油機(jī)多用表

分壓器

耐電壓測(cè)試儀

三相電容電感測(cè)試儀

繼電器校驗(yàn)儀

三相移相器

三倍頻發(fā)生器

高壓相序器

軸承感應(yīng)加熱器

數(shù)字接地電阻測(cè)試儀

紅外線測(cè)溫儀

多功能真空濾油機(jī)

高壓驗(yàn)電器

電力測(cè)試專用導(dǎo)線

電機(jī)故障診斷儀

QJ44直流雙臂電橋

無線核相器

SF6氣體檢漏儀

滑線變阻器

單相調(diào)壓器

便攜式動(dòng)平衡測(cè)量?jī)x

礦用電纜故障檢測(cè)儀

大電流發(fā)生器

數(shù)字雙鉗相位伏安表

鉗形接地電阻測(cè)試儀

真空開關(guān)真空度測(cè)試儀

全自動(dòng)介質(zhì)損耗測(cè)試儀

接地引下線導(dǎo)通測(cè)試儀

變壓器損耗參數(shù)測(cè)試儀

絕緣油介電強(qiáng)度測(cè)試儀

電纜故障測(cè)試儀

微機(jī)繼電保護(hù)測(cè)試儀

高壓開關(guān)動(dòng)特性測(cè)試儀

全自動(dòng)變比組別測(cè)試儀

變壓器直流電阻測(cè)試儀

三通道直流電阻測(cè)試儀

電力變壓器繞組測(cè)試儀

匝間絕緣沖擊耐壓試驗(yàn)儀

變頻串聯(lián)諧振耐壓試驗(yàn)裝置

絕緣靴(手套)耐壓試驗(yàn)裝置

電力安全工器具力學(xué)性能試驗(yàn)機(jī)

水內(nèi)冷發(fā)電機(jī)絕緣電阻測(cè)試儀

直流電位差計(jì)|數(shù)顯電位差計(jì)

高壓試驗(yàn)儀器儀表

承裝修試電力設(shè)施施工機(jī)具

防雷裝置檢測(cè)設(shè)備

9310直流電阻測(cè)試儀

公司信息

聯(lián)人:
徐壽平
話:
021-56412027,021-56422486
機(jī):
13818304481,13917842543
真:
021-56146322
址:
上海市寶山區(qū)水產(chǎn)西路680弄4號(hào)樓508
編:
201906
個(gè)化:
www.cnsute.com
網(wǎng)址:
www.021-sute.com
鋪:
http://www.hbwxwy.cn/st97969/
給他留言

[防雷元件測(cè)試儀]智能電網(wǎng)安全建設(shè)重點(diǎn)解讀

2010-12-25  閱讀(1761)

隨著智能電網(wǎng)建設(shè)的逐步展開,信息安全已成為智能電網(wǎng)安全穩(wěn)定運(yùn)行的重要基礎(chǔ),建設(shè)統(tǒng)一、合理、安全的信息化設(shè)施是智能電網(wǎng)的重要保障。本文介紹了兩個(gè)信息安全建設(shè)重點(diǎn),業(yè)務(wù)網(wǎng)絡(luò)的合規(guī)審計(jì)和Web服務(wù)器防護(hù)。針對(duì)網(wǎng)絡(luò)特點(diǎn)部署相應(yīng)的安全審計(jì)和防護(hù)產(chǎn)品,對(duì)于電網(wǎng)防御能力的提升有著重要價(jià)值。

 

1信息安全對(duì)智能電網(wǎng)的意義


統(tǒng)一堅(jiān)強(qiáng)智能電網(wǎng),其特點(diǎn)是統(tǒng)一和堅(jiān)強(qiáng)。統(tǒng)一是一種管理模式,也是國(guó)家電網(wǎng)公司一直以來努力的方向。實(shí)現(xiàn)電網(wǎng)的統(tǒng)一管理,即各環(huán)節(jié)、各子網(wǎng)的互聯(lián)互通,能大大降低管理成本和內(nèi)部消耗;與此同時(shí),也會(huì)帶來潛在的風(fēng)險(xiǎn),如果沒有足夠的安全措施,一旦某個(gè)網(wǎng)絡(luò)出現(xiàn)問題,其他網(wǎng)絡(luò)必然會(huì)受到影響;堅(jiān)強(qiáng)包括2個(gè)方面:一個(gè)是具有全面的防御能力,另一個(gè)是完善的自我修復(fù)能力。統(tǒng)一是基礎(chǔ),堅(jiān)強(qiáng)是保障。


智能電網(wǎng)是一種高度自動(dòng)化的數(shù)字化電網(wǎng),在開放系統(tǒng)和共享信息模式的基礎(chǔ)上,可以通過寬帶通信系統(tǒng)、自動(dòng)控制系統(tǒng)以及分布式智能設(shè)備等,實(shí)現(xiàn)電網(wǎng)中各部門的協(xié)調(diào)和實(shí)時(shí)互動(dòng),以及實(shí)時(shí)市場(chǎng)化交易,以達(dá)到優(yōu)化電網(wǎng)的管理和運(yùn)營(yíng)目的。作為物聯(lián)網(wǎng)時(shí)代zui重要的應(yīng)用之一,智能電網(wǎng)將給人們的工作和生活方式帶來極大的變革,但是智能電網(wǎng)的開放性和包容性也決定了它不可避免地存在信息安全隱患。針對(duì)智能電網(wǎng)的運(yùn)營(yíng)特點(diǎn),其安全需求包括物理安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全及備份恢復(fù)等多個(gè)方面。在此,主要討論網(wǎng)絡(luò)及數(shù)據(jù)安全。


2智能電網(wǎng)的安全建設(shè)重點(diǎn)


智能電網(wǎng)的安全建設(shè),首先需要提高的就是防御能力,即抗攻擊能力。針對(duì)電網(wǎng)的攻擊來源于兩個(gè)方面:一方面是來自外部的網(wǎng)絡(luò)攻擊、病毒破壞、研究成果遭竊取、電力設(shè)施破壞或者篡改電網(wǎng)數(shù)據(jù)以獲利等諸多危害;另一方面是源于內(nèi)部:局域網(wǎng)用戶利用工作之便,隨意越權(quán)訪問或者修改某些重要數(shù)據(jù),訪問非法、發(fā)布非法言論等違規(guī)上網(wǎng)行為將會(huì)嚴(yán)重威脅企業(yè)信息安全,也會(huì)給電網(wǎng)帶來不可估量的損失。


針對(duì)主要威脅來源,須采取相應(yīng)措施、維護(hù)信息安全。首先進(jìn)行常規(guī)安全建設(shè),例如:在電網(wǎng)各個(gè)子網(wǎng)和安全域分別部署入侵檢測(cè)和漏洞掃描類產(chǎn)品,了解每臺(tái)計(jì)算機(jī)的漏洞和面臨的威脅。對(duì)于有高危漏洞的計(jì)算機(jī),及時(shí)安裝補(bǔ)丁和防病毒軟件,進(jìn)行系統(tǒng)加固。在網(wǎng)絡(luò)邊界或者內(nèi)部樞紐地帶,還需要部署常規(guī)的防病毒、防火墻、身份認(rèn)證等產(chǎn)品?;A(chǔ)建設(shè)完畢后,需要對(duì)電網(wǎng)的核心業(yè)務(wù)區(qū)域進(jìn)行重點(diǎn)防護(hù)。電網(wǎng)的核心業(yè)務(wù)區(qū)域,包括各個(gè)主要業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫服務(wù)器以及對(duì)外提供服務(wù)的服務(wù)器等,是電網(wǎng)信息資源的集中地帶,其安全性非常重要。在此,主要討論業(yè)務(wù)網(wǎng)絡(luò)的合規(guī)審計(jì)和Web服務(wù)器防護(hù)這兩種方法。


2.1業(yè)務(wù)網(wǎng)合規(guī)審計(jì)


外部人員的惡意訪問可以通過在網(wǎng)絡(luò)邊界部署防火墻、UTM等產(chǎn)品進(jìn)行防護(hù),但是內(nèi)部人員違規(guī)操作帶來的風(fēng)險(xiǎn)同樣巨大,尤其是針對(duì)數(shù)據(jù)庫、文件服務(wù)器的非法數(shù)據(jù)獲取或篡改,嚴(yán)重威脅企業(yè)信息安全,影響企業(yè)聲譽(yù)。國(guó)家主管安全機(jī)構(gòu)已充分認(rèn)識(shí)到這個(gè)問題的嚴(yán)重性,出臺(tái)相關(guān)政策加強(qiáng)對(duì)內(nèi)部違規(guī)行為的審計(jì)。*部等級(jí)保護(hù)要求,二級(jí)以上信息系統(tǒng)中的網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全均要求進(jìn)行安全審計(jì)。因此,需要針對(duì)網(wǎng)絡(luò)特點(diǎn)采購相應(yīng)的安全審計(jì)產(chǎn)品,審計(jì)主要集中在運(yùn)維操作審計(jì)和數(shù)據(jù)庫訪問審計(jì)上。
 

 

需監(jiān)控內(nèi)網(wǎng)用戶通過net、FTP、SSH、遠(yuǎn)程桌面等方式對(duì)資源服務(wù)器的訪問行為,根據(jù)保密性要求,對(duì)于文件傳輸和遠(yuǎn)程控制等操作,往往采取加密方式進(jìn)行。因此,對(duì)運(yùn)維類協(xié)議的審計(jì)能力是考察安全審計(jì)產(chǎn)品可用性的一個(gè)重要指標(biāo)。


數(shù)據(jù)庫是另一個(gè)信息資源集中地帶,對(duì)數(shù)據(jù)庫的各種操作及操作結(jié)果,均需要進(jìn)行細(xì)粒度審計(jì)和控制。目前國(guó)內(nèi)大中型軟件常用的數(shù)據(jù)庫系統(tǒng)有國(guó)產(chǎn)和非國(guó)產(chǎn)兩大類,非國(guó)產(chǎn)的包括商業(yè)數(shù)據(jù)庫Oracle、DB2、SQL-Server、Informix、Sybase、Teradata,開源數(shù)據(jù)庫Mysql、PostgreSQL;在政府網(wǎng)絡(luò)中,國(guó)產(chǎn)數(shù)據(jù)庫占據(jù)很大比重,比如達(dá)夢(mèng)、人大金倉、南大通用等。對(duì)于以上各種類型的數(shù)據(jù)庫協(xié)議的解析能力是審計(jì)系統(tǒng)需要滿足的另一個(gè)指標(biāo)。


行為審計(jì)的一個(gè)重要作用是溯源,因此,對(duì)于各種訪問行為的記錄和查詢尤為重要,除了協(xié)議審計(jì)能力外,豐富的審計(jì)日志呈現(xiàn)方式以及海量日志的記錄能力也是考核審計(jì)系統(tǒng)的主要內(nèi)容。


2.2Web服務(wù)器防護(hù)


Web服務(wù)器上承載了門戶、購電交易等站點(diǎn),對(duì)外信息提供、與互聯(lián)網(wǎng)的資源交互,都發(fā)生在這個(gè)區(qū)域。因此,它也是電網(wǎng)信息化中zui脆弱的環(huán)節(jié),往往成為黑客攻擊的重點(diǎn)目標(biāo)。根據(jù)賽迪報(bào)告,在針對(duì)門戶的攻擊類型中,SQL注入和XSS漏洞攻擊排在前兩位,以下簡(jiǎn)單介紹這兩種攻擊手段。


1)SQL注入攻擊。程序員在編寫代碼的時(shí)候,如果沒有對(duì)用戶輸入數(shù)據(jù)的合法性進(jìn)行判斷,入侵者可以通過構(gòu)造某些特定輸入數(shù)據(jù)(包含SQL命令),獲得特殊的權(quán)限,竊取Web服務(wù)器的后臺(tái)數(shù)據(jù)并加以利用,這就叫SQL注入攻擊。圖1是一次典型的SQL注入攻擊。


2)XSS漏洞利用,即跨站腳本攻擊,入侵者可以在網(wǎng)頁中加入惡意代碼,當(dāng)訪問者瀏覽網(wǎng)頁時(shí),惡意代碼會(huì)被執(zhí)行,入侵者從而獲得訪問者機(jī)密信息。如果訪問者是管理人員,入侵者則可以控制整個(gè)。圖2是一次XSS攻擊。


由此可見,這兩種入侵是普通的防火墻產(chǎn)品根本無法防御的。因此,部署針對(duì)Web服務(wù)器的防護(hù)工具迫在眉睫。


Web服務(wù)器的防護(hù)工具主要有WIPS、WAF、WSF等,這些產(chǎn)品部署在Web服務(wù)器前端,能深入檢測(cè)對(duì)Web服務(wù)器的攻擊并能即時(shí)報(bào)警和阻斷,這類產(chǎn)品的主要的考核指標(biāo)如下:


對(duì)于SQL注入和XSS漏洞利用的檢測(cè)和阻斷能力;


是否具備針對(duì)其他攻擊的檢測(cè)能力,從而保證防護(hù)的全面性;
 

 

為了保證業(yè)務(wù)系統(tǒng)的運(yùn)行速度不受影響,事件處理速度、透?jìng)髂芰Φ纫彩侵饕目己酥笜?biāo)之一。


除了安全審計(jì)和Web防護(hù)產(chǎn)品,市面上還存在著各種各樣的檢測(cè)、隔離和防護(hù)產(chǎn)品,有傳統(tǒng)的IDS、漏洞掃描器、防火墻,也有新興的UTM、IPS等產(chǎn)品。這些產(chǎn)品的合理部署,對(duì)于電網(wǎng)防御能力的提升有著重要價(jià)值。智能電網(wǎng)除了防御能力,還需要有強(qiáng)大的自我修復(fù)能力,也就是在數(shù)據(jù)遭到破壞后能及時(shí)修復(fù),能對(duì)外持續(xù)提供安全的服務(wù)。因此,數(shù)據(jù)的防篡改以及容災(zāi)備份等建設(shè)內(nèi)容也值得關(guān)注。


3結(jié)語


構(gòu)建智能電網(wǎng)的信息安全體系,要有管理與技術(shù)并重的安全理念,一方面要強(qiáng)化信息管理和使用人員的安全意識(shí),規(guī)范網(wǎng)絡(luò)使用行為;另一方面,電網(wǎng)各級(jí)信息安全部門還要同心協(xié)力,提升安全保障手段,關(guān)注現(xiàn)代信息安全技術(shù)和安全廠商,有規(guī)劃、成體系的部署相應(yīng)的信息安全產(chǎn)品。


信息安全是一個(gè)系統(tǒng)工程,一個(gè)安全穩(wěn)定、能有效抵御內(nèi)外攻擊的電網(wǎng)是智能電網(wǎng)的基本要求,而安全的統(tǒng)一規(guī)劃和部署則是智能電網(wǎng)的系統(tǒng)目標(biāo)。多種信息安全手段和產(chǎn)品相互配合,互為補(bǔ)充,實(shí)現(xiàn)使用價(jià)值z(mì)ui大化,這也是統(tǒng)一堅(jiān)強(qiáng)智能電網(wǎng)的深刻含義。通過各級(jí)信息安全部門的共同努力,智能電網(wǎng)的信息化建設(shè)水平將會(huì)邁上新的臺(tái)階。
 

 

地址:上海市共康路1018號(hào)
: 200443
: 徐壽平
電 話: 66241190
傳 真: 56422486
手 機(jī):
個(gè)性化:www.cnsute.com
 



產(chǎn)品對(duì)比 產(chǎn)品對(duì)比 二維碼 在線交流

掃一掃訪問手機(jī)商鋪

對(duì)比框

在線留言