智能动态防御技术在发电厂关键信息基础设施防护中的研究与应用
152
完成单位:华电新乡发电有限公司
登记编号:-
登记年份:2021
发布时间:2021-06-25
成果主要完成人
刘景运、陈志才、刘扬志、黄 坚、石少常、孙国强、张 磊、李 哲、项 航、南 勋、顾 乐、穆胜伟
项目概况
(一)安全效益
华电发电公司部署智能动态防御系统后,将传统的被动式的网络防御系统,升级到智能动态防御系统, 使整个发电厂的网络防护水平,有能力抵御国家级规模的入侵。
1、解决了长期困扰的防火墙、路由器、流控设备等0day漏洞无法防护的难题,使用智能动态防御系统后,即使攻击者穿越了传统的网络边界防护设备,但是,只要进入智能动态防御系统,就会被立即拦截、追踪。
2、解决了内网网络安全设备诸如IDS、IPS,及终端防护系统依赖于特征码升级才能有限防护的难题。使用智能动态防御系统后,即使专业的黑客制造的免杀木马,只要进入本系统,就会被立即拦截,追踪。
3、对虚拟化服务器底层操作系统的安全防护,提供了一个可靠的安全解决方案。在此之前,所有计算中心虚拟化系统的低层,几乎处于无法防护的状态,因为低层的升级一是要考虑费用,二是要考虑兼容性,三是即使升级到最新的版本,仍然无法防护厂商预置的0day,使得虚拟化底层的安全可控有了新方案。
4、将发电厂近乎雷同的网络拓扑,转化为智能动态变化的网络拓扑,有效阻止了攻击者的对真实网络的探索。
5、给工控网络的边界防护,提供了一种可靠的防护新技术,使得工控网络安全由不可控转化为可控状态。
(二)经济效益
此项目经济效益显著,使用智能动态防御系统后,将从根本上杜绝未知木马病毒对工控系统的安全威胁,按照电网最新安全规定:一旦发现发电厂工控系统出现木马病毒对电网侧异常的扫描,将直接导致机组非停。一次机组启停费用100万元左右,电网考核20万元,共计120万元。而停机后的安全检测、加固、重新测评,至少造成全厂停机二周,装机容量为120万千瓦机组,将影响电量和效益达800万元。
如果因发电厂木马病毒防护不力,使得恶性工控病毒传播到电网,将造成电网崩溃。近年来委内瑞拉等国的电网崩溃,直接经济损失近数亿美元。
投资回收期计算
投资回收期=总投资/总收益=20万元/800=0.025年
在0.3个月内即可回收成本。
(三)具有很高的推广应用意义和研究价值
1、智能动态防御技术在发电厂关键信息基础设施防护中的研究与应用,是全国五大发电集团第一个投入实用动态防御系统,主要用来防御未知木马病毒对发电厂关键信息基础设施的入侵,实战攻防测试表明:该系统能够有效提升发电厂的整体网络防护水平,在发电厂关键信息基础设施网络安全防护方面,具有全面推广应用的实用价值。本系统为全国五大发电集团首创,全国发电厂关键信息基础设施防护上首创。
2、智能动态防御技术在发电厂关键信息基础设施防护中的研究与应用,获得华电河南公司精益管理案例第二名,华电河南公司内部制订了推广和实施方案。
3、做为攻防演练目标单位,经历了国家级网络攻防演习实战型检验,在攻防演习中华电新乡公司智能动态防御系统充分显示了智能动态防御能力,全程未被扣分,防御效能显著。
4、首个通过国家级规模的网络实战攻防演练测试。首个通过“电力行业信息安全等保测评中心”测评,具有很高的研究意义和应用推广价值。