1项目背景
作为重要的国家关键信息基础设施,电力监控系统通常以内网隔离的方式,封闭独立于其他网络,以避免网络攻击风险。电力运维人员现场作业时普遍采用USB接口的移动存储设备作为数据交换载体,对文件进行导入或导出,以完成工程师站和操作员站的数据信息采集,实现电力监控系统的运行维护。
伴随信息技术的飞速发展,专门利用USB移动存储设备对电力监控系统开展攻击的事件日渐增多。电力企业虽采用了专人专管、粘贴封条和拷贝数据前格式化等制度化方式对USB移动存储设备进行管理,但主要依靠员工自觉的制度管理方式无法完全避免非授权、非安全移动存储设备接入系统,不能从根本上保障电力监控系统的安全。
国家能源局在《电力二次系统安全专项监管工作方案》中对电力监控系统运维和管理作出明确规定,要求相关企业进一步完善运维管理制度,以保障电力监控系统运行安全。
2项目介绍
国网某省电力公司是国家电网公司的直属分支机构,专注于电网的投资、建设与运营,作为其核心业务范畴。该电力公司下辖十多个地市供电局、近百个县级供电公司,承载着确保省内电力稳定供应的核心职责,并且在国家能源战略中扮演着关键角色,负责向周边省份以及远至华东、华中等地区输送电力资源,对促进区域经济发展和能源优化配置具有不可替代的作用。
面对国家政策法规,该电力公司严格执行国家电网电力监控系统作业“十禁止”工作要求,开展并网电厂USB移动存储设备接入网络安全隔离功能部署应用和专用调试工具配置管理建设工作。
3项目目标
国网某省电力公司立足“十四五”规划,合理利用投资,统筹网安规划、建设、运行、设备管理等工作,持续加强电力监控系统外设设备管控能力,加快各并网电厂全面实现USB 移动存储设备接入网络安全隔离功能部署应用和专用调试工具配置管理建设步伐。
4解决方案
珞安科技作为国内工控安全领域技术先进、实力深厚的优秀企业,通过技术手段加强USB移动存储设备的管控,满足国网某省电力公司对USB移动存储设备安全入网的相关需求。
白名单式设备入网管控
基于USB移动存储设备的硬件序列号,实现白名单式的设备准入控制,只有在白名单中的设备才允许入网使用,避免设备的滥用 。
多样化文件访问模式
提供标准的HTTPS协议、FTP协议、SFTP协议形式的网络化文件访问,授权用户可以从任意主机访问自己的U盘文件;系统支持OTG模式的文件访问,允许用户像操作普通U盘一样进行文件访问,真正实现对用户使用习惯零影响 。
丰富的策略管理模式
支持文件白名单管理及文件下载黑名单两种管理模式。可对拷出数据进行严格管控,保证重要数据不可以外流 。
分权分级式权限管控
U 盘可以根据需要限制使用范围,划分为全域使用、部门内使用以及个人使用;系统还可以根据用户身份,进行读文件、写文件的分权控制,践行最小化授权原则,降低使用风险。
5案例价值
通过对USB移动存储设备进行授权管理,只有经过授权的设备才能被访问,可有效防止非法USB移动存储设备接入系统。
5.1
通过丰富全面的日志,可以记录用户使用USB移动存储设备的过程、操作,从而可以对用户行为进行溯源,实现责任到人的管理。
5.2
珞 安 科 技 简 介
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...