关于宁夏九彩某风电场网络安全防护问题的惩处通报.docxVIP

  • 0
  • 0
  • 约2.04千字
  • 约 6页
  • 2026-08-07 发布于山东
  • 举报

关于宁夏九彩某风电场网络安全防护问题的惩处通报.docx

关于宁夏九彩某风电场网络安全防护问题的通报

?

2018年3月28日11时45分,宁夏电力调度控制中心内网安全监视平台出现大量告警,且告警数量在急剧增加。经分析确认,告警信息为九彩某风电场省调接入网非实时纵向加密认证装置拦截的不符合安全策略的非法访问,发出非法访问的源地址为站内风功率预测服务器,观察一段时间后发现告警数量在不断增加并无减少迹象。宁夏电力调度控制中心按照网络安全防护应急处置措施,要求现场立即断开风功率预测服务器与调度数据网及站内电力监控监控系统的全部物理连接,告警信息消失。从11时45分到14时51分断网,平台共收到告警信息数量为326554条。

事件发生后,宁夏电力调度控制中心派技术人员现场调查,发现该站生产控制大区功率预测服务器主备机全部绕过横向单向隔离装置跨区互联,且运维厂家从互联网连接到气象服务器对功率预测服务器进行远程运维,互联网入口防火墙,安全I区和安全II区之间防火墙策略没有进行最小化配置,操作系统未加固,网络接线混乱,拓扑结构没有按照分层分区要求进行部署。对气象服务器、功率预测服务器主备机系统日志进行分析,导致本次网络安全事件的原因为厂家对功率预测服务器进行远程运维,开启了文件共享等功能。该站长期将电力监控系统生产控制大区裸露于公网,给电网安全运行带来极大安全隐患,暴露出其运维单位对电力监控系统安全防护重要性认识不足,对当前国家网络安全形势认识不清,

文档评论(0)

1亿VIP精品文档

相关文档