風力發電作為一種新型清潔能源,具有發電成本低、無污染、效率高等優點。近年來,隨著我國能源轉型進程的不斷推進,以風力發電為代表的新能源發電裝機規模不斷擴大,風力發電已占全國電源總裝機的10%以上,隨著并入電網的電量逐年遞增,風力發電控制系統的安全性對電網的安全性的影響也越來越大。博智安全以“發改委14號令”、“能源局36號文”以及等保2.0等相關政策標準為依據,結合風力發電廠電力監控系統網絡安全現狀,基于“一個中心,三重防護”的總體思路,為風力發電企業安全生產提供整體的解決方案。
風力發電作為一種新型清潔能源,具有發電成本低、無污染、效率高等優點。近年來,隨著我國能源轉型進程的不斷推進,以風力發電為代表的新能源發電裝機規模不斷擴大,風力發電已占全國電源總裝機的10%以上,隨著并入電網的電量逐年遞增,風力發電控制系統的安全性對電網的安全性的影響也越來越大。博智安全以“發改委14號令”、“能源局36號文”以及等保2.0等相關政策標準為依據,結合風力發電廠電力監控系統網絡安全現狀,基于“一個中心,三重防護”的總體思路,為風力發電企業安全生產提供整體的解決方案。
![]() | ![]() | ![]() | ![]() |
通信行為審計 | 邊界安全防護 | 主機安全加固 | 安全集中管控 |
在生產控制大區關鍵節點部署工控安全審計系統,實時監測工控網絡流量,及時發現網絡攻擊、違規操作等行為。在網絡邊界部署工控入侵檢測系統,實現外部威脅(病毒、木馬等)的檢測、告警及處置。 | 在生產控制大區與管理信息大區之間部署工控安全隔離網閘、生產控制大區之間(安全I區與安全II區)部署工控防火墻,實現網絡區域間邏輯隔離、訪問控制等。 | 在工程師站、操作員站以及關鍵服務器上部署工控主機衛士,基于程序白名單、外設管控以及基線核查等功能,實現對病毒、木馬及其它惡意程序攻擊行為的阻斷,對外設端口的管控,提升主機安全防護能力。 | 在生產控制大區設立安全管理中心,部署工業安全管理平臺對安全設備進行集中管控,同時基于安全設備產生的日志數據進行事件關聯分析,挖掘潛在安全威脅;部署工控漏洞掃描系統,對工控網絡進行掃描,及時發現安全漏洞。 |
![]() | ![]() | ![]() |
滿足合規政策要求 | 體系化安全防護能力 | 安全穩定運行 |
依據等保2.0“一個中心、三重防護”的要求以及電力行業“安全分區、網絡專用、橫向隔離、縱向認證”的原則進行設計,滿足國家、行業的監管要求。 | 從邊界、網絡、終端、數據等多維度對電力監控系統進行防護,能夠抵御來自系統外部、內部的各種攻擊、入侵以及誤操作等行為。 | 大大降低機組設備因攻擊事件宕機的概率,保障生產網絡的安全穩定運行,助力企業安全生產,間接減少經濟損失。 |