电力监控系统网络安全典型告案例汇编.pdfVIP

电力监控系统网络安全典型告案例汇编.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电力监控系统网络安全典型告案例汇编

电力监控系统 网络安全典型告警 案例汇编 国家电力调度控制中心 2018 年3 月 前 言 近年来国际上相继爆发了乌克兰大面积停电、勒索病毒 肆虐等网络安全事件,电力监控系统作为关键信息基础设施, 已成为国家间“网络战”首选攻击目标,安全形势严峻。为 全面加强网络空间的安全监管,各级调度机构依托内网安全 监视平台(网络安全管理平台)开展网络安全运行监视工作, 但目前平台中存在的大量无效告警,严重影响了网络安全运 行监视的效率,亟需开展告警治理工作。 为有效指导各单位开展告警治理,国调中心组织浙江、 江苏、宁夏公司以及北京科东、南瑞信通等单位梳理分析100 余篇告警分析报告,编制形成 《电力监控系统网络安全典型 告警案例汇编》。本汇编分为清朗、有序、安全三篇,共计28 个典型告警案例,旨在指导各级调控机构、变电站和电厂等 单位的网络安全运行管理人员和运维检修人员全面清理网 络空间中垃圾软件、程序不良行为和无效网络连接,合理配 置网络结构参数、安全防护策略,规范现场作业的操作行为, 及时发现并处置网络安全风险及事件,全面营造清朗有序安 全的电力监控系统网络空间。 目 录 第一篇 清朗篇 1 案例一、远动机未关闭SNTP 服务导致异常访问 2 案例二、远动机未关闭mDNS 服务导致异常访问 3 案例三、远动机未关闭DNS 服务导致异常访问 4 案例四、远动机未关闭NetBIOS 服务导致异常访问 5 案例五、计划工作站未关闭DHCP 服务导致异常访问 7 案例六、光功率预测服务器未关闭SSDP 服务导致异常访问 8 案例七、输入法软件自动更新导致异常访问 9 案例八、故录装置防病毒软件自动更新导致异常访问 11 案例九、电量终端Ping 本地路由器网关导致异常访问 12 案例十、电量主站前置机远程管理功能未关闭导致异常访问 13 第二篇 有序篇 15 案例十一、EMS 系统业务通道参数配置错误导致异常访问 16 案例十二、纵向装置策略配置错误导致EMS 正常业务访问被拦截 17 案例十三、纵向装置策略漏配导致日志报文被拦截 18 案例十四、保信子站存在默认路由导致局域网报文窜入数据网 19 案例十五、保信子站网络结构不规范导致局域网报文窜入数据网 20 案例十六、保信子站网络结构不规范导致数据网双接入网窜网互联 22 案例十七、远动机硬件设计缺陷导致报文串网传输 24 案例十八、故障录播装置硬件设计缺陷导致报文串网传输 25 案例十九、PMU 装置设计缺陷导致报文串网传输 27 案例二十、纵向装置内外网口网线反接导致正常业务访问被拦截 29 案例二十一、纵向装置报 “证书不存在”告警 30 案例二十二、纵向装置报 “隧道没有配置”告警 31 案例二十三、纵向装置报 “验证签名错误”告警 32 案例二十四、纵向装置报 “私钥解密错误”告警 33 第三篇 安全篇 34 案例二十五、远动机感染病毒导致异常访问 35 案例二十六、外部设备违规接入导致异常访问 36 案例二十七、外部设备接入导致违规外联 37 案例二十八、内部交换机违规接入互联网 38 第一篇 清朗篇 清朗,是指网络空间中的应用服务是必需的,网络连接 是清晰必要的。网络空间是虚拟的,但各类网络对象应当是 明确的,其网络行为是清楚明朗的。杂乱无章的网络空间, 势必会影响运行系统的正常运转。 清朗是维护网络安全的关键基础。在网络空间中,网络 行为应以电力监控系统的运行需要为判别标准,消除垃圾软 件、程序不良行为、不必要账户,关闭不必要的硬件接口和 网络服务,实现网络资源的有效利用,为电力监控系统运行 提供清朗的网络空间。 本篇选取的10个典型案例,具体包括主机未关闭SNTP、 mDNS、DNS、NetBIOS、DHCP、SSDP 等不必要服务引发的告警, 输入法、防病毒软件误配互联网更新等不良访问行为引起的 告警,电量终端网络连通测试等无价值程序行为引起的告警 等。通过本篇案例的学习,有助于提升电力监控系统从

文档评论(0)

189****1013 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档