《伦敦陷落》对电网“开挂” 电力行业如何防御黑客攻击?

简介:

看过《伦敦陷落》的观众一定感觉“脑洞开的有点大”,但恐怖分子黑客切断全伦敦的电力,确实在全球范围已经出现过类似案例。那么,作为“一定要”重视网络安全的电力行业,又当如何在现实中应对黑客威胁呢?

作为行业中率先部署信息安全解决方案的代表企业,大唐河南发电有限公司(文中简称:河南发电)采用亚信安全威胁发现设备(TDA)与Web安全网关(IWSA),全面提升了整网威胁发现能力,进一步提升网络防御能力,为信息安全技术在电力行业的落地踏出了坚实一步。

“十年合作”换来技术信任

电力行业是与生产生活息息相关的基础行业,而自去年乌克兰电网遭受袭击事件之后,国内外都在积极探索、部署和推广相关的信息安全技术。作为省级公司,河南发电不仅在电力能源投资、建设、生产、经营方面,以全资和控股形式管理河南、湖北两省下属24家单位,同时还在工业控制安全技术实践和落地推广方面积极探索。

据河南发电相关技术负责人介绍,“从整个行业来看,国际环境和攻击事件的曝光迫使电力行业积极配合安全技术推广,我们更需要将安全做在前面。电力行业早期面对的安全问题主要来自于两方面,不完善的安全制度与不成熟的安全防护技术都亟待完善。因此,河南发电在选择技术合作伙伴和服务商时也十分谨慎。”那么,河南发电与亚信安全的合作又是从何时开始的呢?

“十年之前”的一次大规模安全产品部署,是一次关键性的技术变革。据介绍,在终端安全防护层面,河南发电存在一段杀毒软件使用的“空白期”。在此期间,部署的免费杀毒软件并没有达到“企业级”的要求,其根本原因在于免费软件并不提供后续支付与服务能力,在杀毒效果和病毒侦测率、统一管理等方面很不理想。为此,河南发电与亚信安全(原“趋势科技中国有限公司”)达成了合作,并在2006年陆续部署了终端安全产品,其效果和防御能力得到了充分检验,这为双方后续合作奠定了良好基础。

“主动防御”弥补管理短板

多年之前,网络安全软件很难甄别攻击是如何发生,但随着信息安全技术的不断创新,网络攻击正在得到有效地拦截,黑客的进攻路径也可以在最新的安全产品下显露无疑。

追溯过去的安全事件,河南发电下属单位出现过多次网络异常且缓慢的状况,受制于当时技术条件,很难界定是攻击是在内网还是外网,而选择亚信安全的威胁发现设备(TDA)与Web安全网关(IWSA)则弥补了这一技术短板。

河南发电相关技术负责人表示:“在内网,以TDA为核心的解决方案能够很清晰地发现某一个时间段内的安全威胁,进而追溯威胁来源,对原有的钓鱼网站、木马、窃取数据等行为全面侦测。在边界过滤层面,亚信安全的IWSA有着云安全技术提供动态实时分析,在实际使用过程中感受更为直观,为我们拦截了数量庞大的非法攻击。比如,主动拦截了财务部门终端应用的恶意插件,发现恶意木马在内网的横向扫描,等等。”

当然,一款让用户满意的安全产品肯定与配套服务体系是分不开的。据介绍,在产品部署与使用过程中,河南发电就遇到技术支持和应急响应的情况,而亚信安全技术支持团队也用高效的服务和过人的技术充分证明了这一点。

信息安全管理进入“新常态”

亚信安全的TDA与IWSA满足了河南发电对信息安全管理的刚需,从功能特点到后期技术支持,再到云安全智能防御网络的主要预警,这些都能够满足安全策略主动化、统一化的需求。在充分验证之后,河南发电将以统一安全标准的方式,要求下属单位尽快部署安全防护解决方案,进一步推动信息安全技术在公司内部的落地实施。

另一方面,对于传统网络安全软件而言,工业领域安全还是存在许多技术盲点,河南发电与亚信安全也正在联手寻求这些问题的答案。据悉,河南发电已经考虑部署亚信安全的移动办公与虚拟化安全防护解决方案,从网络、终端、云端形成更加完备和智能的防御体系。

原文发布时间为:2016-05-12

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。


相关文章
|
弹性计算 负载均衡
阿里云无影的优势
阿里云无影的优势
|
JavaScript 前端开发 安全
模板引擎(art-template)详解
它采用作用域预声明来优化模板渲染速度,从而获得来接近JavaScript极限的运行性能,并同时支持nodejs和浏览器 1.1.特性 模板引擎是第三方模块,让开发者以更友好的方式拼接字符串,是代码啊更清晰,更加易于维护 1.2. 模板 art-template同时支持两种语法,标准语法可以让模板更容易读写, 原始语法具有强大的逻辑处理能力
1701 0
|
JavaScript 测试技术 API
跟随通义灵码一步步升级vue2(js)项目到vue3版本
Vue 3 相较于 Vue 2 在性能、特性和开发体验上都有显著提升。本文介绍了如何利用通义灵码逐步将 Vue 2 项目升级到 Vue 3,包括备份项目、了解新特性、选择升级方式、升级依赖、迁移组件和全局 API、调整测试代码等步骤,并提供了注意事项和常见问题的解决方案。
1121 4
|
9月前
|
人工智能 监控 算法
Python下的毫秒级延迟RTSP|RTMP播放器技术探究和AI视觉算法对接
本文深入解析了基于Python实现的RTSP/RTMP播放器,探讨其代码结构、实现原理及优化策略。播放器通过大牛直播SDK提供的接口,支持低延迟播放,适用于实时监控、视频会议和智能分析等场景。文章详细介绍了播放控制、硬件解码、录像与截图功能,并分析了回调机制和UI设计。此外,还讨论了性能优化方法(如硬件加速、异步处理)和功能扩展(如音量调节、多格式支持)。针对AI视觉算法对接,文章提供了YUV/RGB数据处理示例,便于开发者在Python环境下进行算法集成。最终,播放器凭借低延迟、高兼容性和灵活扩展性,为实时交互场景提供了高效解决方案。
617 5
|
人工智能 Apache 流计算
Flink Forward Asia 2024 上海站|探索实时计算新边界
Flink Forward Asia 2024 即将盛大开幕!11 月 29 至 30 日在上海举行,大会聚焦 Apache Flink 技术演进与未来规划,涵盖流式湖仓、流批一体、Data+AI 融合等前沿话题,提供近百场专业演讲。立即报名,共襄盛举!官网:https://asia.flink-forward.org/shanghai-2024/
1303 33
Flink Forward Asia 2024 上海站|探索实时计算新边界
|
人工智能 自动驾驶 大数据
预告 | 阿里云邀您参加2024中国生成式AI大会上海站,马上报名
大会以“智能跃进 创造无限”为主题,设置主会场峰会、分会场研讨会及展览区,聚焦大模型、AI Infra等热点议题。阿里云智算集群产品解决方案负责人丛培岩将出席并发表《高性能智算集群设计思考与实践》主题演讲。观众报名现已开放。
|
Java Linux 虚拟化
|
关系型数据库 MySQL C++
|
运维 监控 安全
安全运营之安全加固和运维
安全运营是一个将技术、流程和人有机结合的复杂系统工程,通过对已有安全产品、工具和服务产出的数据进行有效的分析,持续输出价值,解决安全问题,以确保网络安全为最终目标。
677 0
|
网络协议 安全 网络安全
软考之详解计算机网络中的各种协议
软考之详解计算机网络中的各种协议
593 0