成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

電力智慧物聯(lián)應用安全新短板的解決之道

安全
數字電力“互聯(lián)網+”的建設,在賦予電力行業(yè)“智能”的同時,也從基礎層面逐步增強了電力行業(yè)的生產能力、調配能力、運營能力,并為智能交通、智慧城市等建設提供了更為強勁的助力和動力。

 數字時代下,信息化與電力業(yè)務深度融合是必然的發(fā)展方向。新型能源、新型消費需求,都在促使電力行業(yè)信息化的加速發(fā)展。生產、運營、銷售、交互過程所產生的海量電力業(yè)務數據正在持續(xù)推動著電力行業(yè)電網形態(tài)、運營模式、服務模式、決策模式、組織架構、盈利模式的變革,在持續(xù)推動著電力行業(yè)新業(yè)務、新業(yè)態(tài)、新模式、新成本、新速度、新體驗的創(chuàng)新。數字電力“互聯(lián)網+”的建設,在賦予電力行業(yè)“智能”的同時,也從基礎層面逐步增強了電力行業(yè)的生產能力、調配能力、運營能力,并為智能交通、智慧城市等建設提供了更為強勁的助力和動力。

快速發(fā)展中的智能電力物聯(lián)

近年來,電力企業(yè)結合電力行業(yè)特征和發(fā)展趨勢,運用移動專網、物聯(lián)網、移動應用等信息技術,建立起了電網運行、管理、服務新體系,加快推進了城市智能電網體系建設。在智能電網建設中通過移動應用及無線傳輸技術等實現的應用模式無處不在,在實際業(yè)務中相繼推出了電力遠程抄表、熱能監(jiān)控項目、用電信息遠程采集等信息化解決方案,通過基于移動通信網絡的機器與機器、機器與人之間的信息傳遞、分析和應用處理,實現了對業(yè)務的遠程控制及指揮調度。有數據顯示,到2018年電力行業(yè)包括專網專用應用、作業(yè)手持設備應用、公網應用等總數已經超過500。

智能電力背后的新安全威脅與挑戰(zhàn)

但不容忽視的是,近年來,針對包括電力在內各類國家關鍵基礎設施的黑客攻擊在持續(xù)增加。震網病毒、Havex病毒、BlackEnergy病毒、WannaCry病毒……曾經依靠物理隔離就幾乎萬無一失的各類工業(yè)控制系統(tǒng)在頻繁遭遇各類新型惡意攻擊的威脅,甚至導致工業(yè)業(yè)務中斷、國家關鍵基礎設備被損毀、民眾生活遭受嚴重影響。著名的烏克蘭電網事件就曾致使過百萬居民家庭電力中斷數小時,而WannaCry勒索攻擊的覆蓋范圍更是達到了上百國家。

實際上,隨著工業(yè)網絡的高度信息化、數字化,其與互聯(lián)網、移動互聯(lián)網之間的連接交互在更為緊密、融合在逐漸深入,這使得來自公共網絡里的安全威脅有了更多滲透進入電力網絡的機會。另外一個顯著的問題是,智能手機、智能電表、智能充電樁、智能攝像頭等各類智能設備與各類工控物聯(lián)網終端設備在電力物聯(lián)網里被大量使用,這些設備更容易被攻擊者所獲取、所接觸,再進一步擴大電力網絡可攻擊面的同時也大大降低了可攻擊難度。工業(yè)網絡在變得日趨復雜,如何保證其整個體系安全可靠、可監(jiān)控、可管理運維、可動態(tài)感知即將發(fā)生的威脅并做出主動的策略調整,是電力智慧物聯(lián)的主要挑戰(zhàn)。

從移動端開始補齊智能電網安全短板

電力企業(yè)需要全方位的信息安全建設,讓安全防護能力有效覆蓋終端安全、網絡安全、主機安全和應用安全。但如今,電力信息系統(tǒng)終端在面臨來自專用定制類移動終端和非定制類移動終端安全問題的考驗,電力信息系統(tǒng)網絡在面臨專用定制網絡和互聯(lián)網兩個渠道安全問題的考驗,電力信息系統(tǒng)應用則在面臨專網專用終端應用和公網移動應用安全問題的考驗。移動信息安全建設已然成為電力信息網絡安全體系的一塊短板。

在2018年電力行業(yè)信息化年會上,梆梆云服高級安全顧問王重人提出,應對電力行業(yè)移動端安全挑戰(zhàn)需要從以下幾個方面進行考量。

1、電力移動應用自動化測評:以自動化的技術手段實現對電力業(yè)務移動應用全生命周期中安全問題的管理,并將管理行為依托于技術手段轉變成為可操作、可追溯、可展示的自動化執(zhí)行方案,從而高效、系統(tǒng)地實現電力業(yè)務移動應用安全性的流程化管理。

2、電力移動應用安全開發(fā)管控:為電力移動業(yè)務應用自主開發(fā)和外包開發(fā),基于電力行業(yè)安全基線提供直觀可量化的流程管控平臺,實現流程工作可視化、可量化,問題負責人員可定位、可追溯等。

3、電力移動業(yè)務應用威脅感知:通過分析電力移動業(yè)務應用運行過程中的威脅情報,利用大數據技術為用戶提供電力移動業(yè)務應用運行過程中全方位的威脅情報信息。同時從設備類型、地域、系統(tǒng)版本、應用版本、時間等多維度對環(huán)境風險、運行威脅、崩潰日志等進行篩選統(tǒng)計,通過環(huán)境風險分布,分析環(huán)境風險總體趨勢。并且針對設備的安全事件提供攻擊鏈展現和分析,進而利用攻擊鏈行為實現電力行業(yè)威脅攻擊的事后追溯操作。

4、電力物聯(lián)網智能終端滲透測試:通過模擬攻擊的方式,結合智能電網業(yè)務場景和需求,人工測試、挖掘電力物聯(lián)網終端設備或電力智能硬件設備的安全漏洞和脆弱點,并提供滲透測試報告及修復建議。

[[244128]]

 

專注于移動安全領域的梆梆安全,聚集其精英人才組建成立了專門面向能源領域的梆梆云服。憑借梆梆云服在能源領域里的豐富經驗和先進技術,在為電力行業(yè)用戶提供上述移動安全防護服務之外,還能為電力行業(yè)用戶提供基于SDLC的移動安全體系建設咨詢服務,提供包含等保測評、整改方案、備案等相關的等保咨詢服務,以及區(qū)別于傳統(tǒng)基于代碼結構和邏輯覆蓋合規(guī)性和安全性的電力應用代碼審計檢測。

電力行業(yè)正在“互聯(lián)網+”、數字化、智能化的道路上大步前行,梆梆云服將從移動端安全維度出發(fā),為智能電網信息網絡安全體系建設提供持續(xù)性的安全助力!

責任編輯:武曉燕 來源: 梆梆安全
相關推薦

2017-04-06 12:29:40

2009-05-05 14:30:19

虛擬化安全解決方案

2011-01-19 13:12:27

2009-10-10 15:26:11

資產管理

2015-07-20 10:06:12

2021-05-11 10:10:41

云計算

2019-11-27 10:28:11

公共安全大數據數據聯(lián)系

2017-10-26 09:50:55

2011-07-15 14:40:18

2016-12-22 09:02:35

Linux誤刪文件

2021-03-28 21:33:07

Redis熱點key

2022-01-14 08:08:11

Java依賴沖突

2011-08-18 14:23:52

Big Data

2012-02-13 10:30:18

2012-06-05 19:18:43

BYODAvayaAvaya IDE

2014-09-29 16:44:12

2016-11-10 18:57:19

雙十一高并發(fā)

2011-09-10 20:48:34

2022-04-21 09:26:41

FastDFS開源分布式文件系統(tǒng)

2016-07-28 14:24:28

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区三区国产 | 视频在线亚洲 | 尤物在线 | 伊人久久麻豆 | 91免费看片 | 国产精品观看 | 黄色香蕉视频在线观看 | 国产精品美女久久久久久免费 | 人碰人操 | 久久久网 | 高清久久久| 不卡欧美 | 日韩av一区二区在线观看 | 精品国产三级 | 久久久国产一区 | 亚洲色图综合 | caoporn视频在线| 黄色一级大片在线免费看产 | 毛片软件 | 久久国产精品无码网站 | 国产乱码精品一区二区三区忘忧草 | 精品久久久久久 | 91视频亚洲 | 久久精品国产久精国产 | 国产成人精品一区二区三区四区 | 久久午夜电影 | 国产女人叫床高潮大片免费 | 一区二区福利视频 | 亚洲精品一区二区二区 | 国产成人精品一区二区 | 羞羞视频在线观看网站 | h在线免费观看 | 国内91在线 | 黄视频网站免费观看 | 精品亚洲一区二区三区 | 国产精品91视频 | 欧美日韩在线观看视频 | 国产成人在线视频 | 午夜影院在线观看版 | 韩国精品在线 | 久久精品国产99国产精品 |