
- 工業(yè)數(shù)據(jù)治理與數(shù)據(jù)安全解決方案
- 工業(yè)安全&商用密碼綜合解決方案
- 城市基礎(chǔ)設(shè)施數(shù)字化安全運(yùn)營(yíng)解決方案
- 自主可控測(cè)試驗(yàn)證靶場(chǎng)解決方案
- 工業(yè)數(shù)字化安全運(yùn)維解決方案
- 智能制造機(jī)器人運(yùn)維解決方案
行業(yè)背景
在新型電力系統(tǒng)構(gòu)建與數(shù)字化轉(zhuǎn)型的浪潮中,電力系統(tǒng)正面臨嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)。隨著《2023年電力安全監(jiān)管重點(diǎn)任務(wù)》的正式頒布與執(zhí)行,國(guó)家能源局積極部署,致力于構(gòu)建一個(gè)聚焦于安全風(fēng)險(xiǎn)評(píng)估、攻防演練、教育培訓(xùn)的國(guó)家級(jí)電力網(wǎng)絡(luò)安全靶場(chǎng),此舉措旨在強(qiáng)化電力系統(tǒng)的安全運(yùn)營(yíng)能力,確保電力網(wǎng)絡(luò)穩(wěn)定運(yùn)行,并保障電力的持續(xù)、可靠供應(yīng)。
需求分析
電力行業(yè)用戶重點(diǎn)聚焦于“源網(wǎng)荷儲(chǔ)”新業(yè)務(wù)安全、“云大物移智”新技術(shù)安全、軟硬件供應(yīng)鏈安全、源代碼安全、終端安全及數(shù)據(jù)安全等關(guān)鍵領(lǐng)域,旨在全面驗(yàn)證并評(píng)估新業(yè)務(wù)模式、技術(shù)創(chuàng)新及新興業(yè)態(tài)所帶來(lái)的潛在風(fēng)險(xiǎn)與挑戰(zhàn),確保電力系統(tǒng)的穩(wěn)健運(yùn)行與信息安全。
為了有效應(yīng)對(duì)電力關(guān)鍵信息、基礎(chǔ)設(shè)施的防護(hù)要求,以及企業(yè)持續(xù)升級(jí)、跨域業(yè)務(wù)日益增多、網(wǎng)絡(luò)邊界日益模糊的發(fā)展趨勢(shì),構(gòu)建了一個(gè)全面覆蓋電力系統(tǒng)“三區(qū)”(即生產(chǎn)控制大區(qū)、管理信息大區(qū)、互聯(lián)網(wǎng)大區(qū))以及“三防線”(包括正反向隔離、邏輯隔離、協(xié)議隔離)的綜合防護(hù)架構(gòu)體系,確保電力系統(tǒng)安全穩(wěn)定運(yùn)行。
企業(yè)需要深入開(kāi)展以下三項(xiàng)核心工作:安全風(fēng)險(xiǎn)評(píng)估、攻防演練、教育培訓(xùn),以增強(qiáng)全員安全意識(shí)與技能,共同構(gòu)建堅(jiān)固的安全防線。
解決方案
電網(wǎng)靶場(chǎng)藍(lán)圖
烽臺(tái)科技深耕電力行業(yè),基于在網(wǎng)絡(luò)安全靶場(chǎng)領(lǐng)域的深厚積累,提煉出一套前瞻性的長(zhǎng)遠(yuǎn)規(guī)劃。該規(guī)劃構(gòu)建了由工具集、多樣化場(chǎng)景、實(shí)戰(zhàn)化應(yīng)用及豐富資源庫(kù)四大核心要素組成的靶場(chǎng)工作模式,以“去底座化”的核心思路,專(zhuān)注于為電力用戶提供生產(chǎn)側(cè)場(chǎng)景打磨及輕量級(jí)解耦應(yīng)用。
電力全場(chǎng)景仿真及影響分析
按照新型電力系統(tǒng)多級(jí)協(xié)同交互特征,設(shè)計(jì)三層場(chǎng)景架構(gòu)構(gòu)建電力全場(chǎng)景仿真:基小型場(chǎng)景(L1)、中型場(chǎng)景(L2)、大型場(chǎng)景(L3),每層架構(gòu)所需的仿真資源根據(jù)場(chǎng)景適用范圍有所不同,根據(jù)構(gòu)建的資源投入不同仿真能力分為:模擬場(chǎng)景級(jí)、仿真場(chǎng)景級(jí)和實(shí)證場(chǎng)景級(jí)。
網(wǎng)絡(luò)安全比賽及演練
通過(guò)賽事提升網(wǎng)絡(luò)安全意識(shí)和技能,增強(qiáng)公眾及從業(yè)者對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和技能;在實(shí)戰(zhàn)環(huán)境中檢驗(yàn)新技術(shù)、新方法的有效性,推動(dòng)技術(shù)創(chuàng)新與發(fā)展。
方案特點(diǎn)
構(gòu)建體系化的安全防護(hù)架構(gòu)
解決方案以“三區(qū)”(生產(chǎn)控制大區(qū)、管理信息大區(qū)、互聯(lián)網(wǎng)大區(qū))和“三防線”(正反向隔離、邏輯隔離、協(xié)議隔離)為核心,結(jié)合網(wǎng)絡(luò)安全靶場(chǎng)工具集、場(chǎng)景仿真與實(shí)戰(zhàn)化應(yīng)用,形成覆蓋電力系統(tǒng)全環(huán)節(jié)的立體化防護(hù)體系,滿足新型電力系統(tǒng)在數(shù)字化轉(zhuǎn)型中的安全運(yùn)營(yíng)需求。
實(shí)現(xiàn)多層級(jí)安全能力覆蓋
從“源網(wǎng)荷儲(chǔ)”新業(yè)務(wù)安全、“云大物移智”新技術(shù)安全到供應(yīng)鏈、源代碼、終端及數(shù)據(jù)安全,通過(guò)靶場(chǎng)資源庫(kù)與輕量化解耦應(yīng)用,提供業(yè)務(wù)、技術(shù)、數(shù)據(jù)等多維度的安全驗(yàn)證與防護(hù)支持,強(qiáng)化電力關(guān)鍵信息基礎(chǔ)設(shè)施的韌性。
提供全場(chǎng)景仿真驗(yàn)證能力
基于新型電力系統(tǒng)多級(jí)協(xié)同特征,構(gòu)建“L1-L3”三級(jí)場(chǎng)景架構(gòu)(即小型、中型、大型場(chǎng)景),支持模擬、仿真、實(shí)證三級(jí)能力分層,針對(duì)發(fā)輸變配用、源網(wǎng)荷儲(chǔ)一體化等典型環(huán)節(jié)打造仿真實(shí)證環(huán)境,提前識(shí)別跨域業(yè)務(wù)與模糊邊界的潛在風(fēng)險(xiǎn),降低實(shí)際運(yùn)行中的安全威脅。
深度貼合電力行業(yè)特性
圍繞電力系統(tǒng)核心需求,聚焦新型業(yè)務(wù)場(chǎng)景打磨與輕量化應(yīng)用,兼顧熱點(diǎn)重點(diǎn)技術(shù)融合與業(yè)務(wù)模式創(chuàng)新,具備高度行業(yè)適配性,有效解決電力企業(yè)在安全驗(yàn)證、技術(shù)迭代與人員能力提升中的痛點(diǎn)。
方案產(chǎn)品

測(cè)試床
- · 可快速高效的開(kāi)展產(chǎn)品的確定性、成熟度、安全性測(cè)試
- · 利用靶場(chǎng)仿真環(huán)境資源進(jìn)行實(shí)訓(xùn)教學(xué)
- · 可對(duì)解決方案進(jìn)行場(chǎng)景化測(cè)試和業(yè)務(wù)流程驗(yàn)證
信息安全咨詢規(guī)劃
- · 為工業(yè)企業(yè)提供OT、IT網(wǎng)絡(luò)全覆蓋的專(zhuān)業(yè)的信息安全的評(píng)估、規(guī)劃、方案設(shè)計(jì)等咨詢服務(wù)
- · 具備OT區(qū)域進(jìn)行信息安全咨詢規(guī)劃的能力
- · 可根據(jù)多種合規(guī)要求進(jìn)行整體規(guī)劃
信息安全專(zhuān)項(xiàng)服務(wù)
- · 為工業(yè)企業(yè)提供特定領(lǐng)域和專(zhuān)業(yè)化的服務(wù)
- · 專(zhuān)業(yè)生產(chǎn)設(shè)備研究突破,成果直接賦能降本增效
- · 提供專(zhuān)業(yè)信息安全研究團(tuán)隊(duì),支持漏挖、滲透、破解等高技術(shù)要求服務(wù)
信息安全專(zhuān)項(xiàng)服務(wù)
- · 為工業(yè)企業(yè)提供特定領(lǐng)域和專(zhuān)業(yè)化的服務(wù)
- · 專(zhuān)業(yè)生產(chǎn)設(shè)備研究突破,成果直接賦能降本增效
- · 提供專(zhuān)業(yè)信息安全研究團(tuán)隊(duì),支持漏挖、滲透、破解等高技術(shù)要求服務(wù)
滲透測(cè)試
- · 提升用戶對(duì)網(wǎng)絡(luò)資產(chǎn)的漏洞分析、利用和修復(fù)能力
- · 減低用戶的滲透測(cè)試成本,提升滲透測(cè)試的效率
- · 多人協(xié)同測(cè)試,提升團(tuán)隊(duì)協(xié)同能力
- · 降低用戶對(duì)滲透資源管理成本
工業(yè)數(shù)據(jù)安全規(guī)劃咨詢服務(wù)
- · 基于相關(guān)法律法規(guī)進(jìn)行規(guī)劃咨詢
- · 數(shù)據(jù)安全調(diào)研 · 數(shù)據(jù)安全規(guī)劃
- · 數(shù)據(jù)安全治理 · 數(shù)據(jù)安全運(yùn)營(yíng)
工業(yè)數(shù)據(jù)分類(lèi)分級(jí)服務(wù)
- · 重要數(shù)據(jù)資產(chǎn)清單梳理
- · 資產(chǎn)梳理判斷識(shí)別審核后形成目錄增加標(biāo)識(shí)
用戶價(jià)值
賦能電力靶場(chǎng)搭建與運(yùn)營(yíng)
能夠搭建電力源網(wǎng)荷儲(chǔ)全場(chǎng)景演練環(huán)境、一二次仿真環(huán)境融合,進(jìn)行網(wǎng)絡(luò)戰(zhàn)攻擊鏈的構(gòu)建。
標(biāo)桿成果:省部級(jí)科技進(jìn)步一等獎(jiǎng)、國(guó)家重點(diǎn)研發(fā)計(jì)劃等。賦能電力網(wǎng)絡(luò)安全服務(wù)
包括電力關(guān)鍵裝備或系統(tǒng)隱患分析、電力網(wǎng)絡(luò)安全咨詢規(guī)劃、網(wǎng)絡(luò)安全檢查、現(xiàn)網(wǎng)攻擊鏈排查、電力敏感數(shù)據(jù)泄露監(jiān)測(cè)、紅隊(duì)能力建設(shè)服務(wù)、重大活動(dòng)安全保障等。
標(biāo)桿成果:發(fā)現(xiàn)的安全隱患多次被國(guó)家部委批示、國(guó)家漏洞庫(kù)一級(jí)支撐單位、工信部網(wǎng)絡(luò)安全風(fēng)險(xiǎn)直報(bào)單位。 合作用戶
- ······

合作咨詢
Cooperate
提交