欢迎来到天天文库
浏览记录
ID:37301849
大小:1.07 MB
页数:42页
时间:2019-05-21
《电力监控系统网络安全典型告警案例汇编》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、电力监控系统网络安全典型告警案例汇编国家电力调度控制中心2018年3月前言近年来国际上相继爆发了乌克兰大面积停电、勒索病毒肆虐等网络安全事件,电力监控系统作为关键信息基础设施,已成为国家间“网络战”首选攻击目标,安全形势严峻。为全面加强网络空间的安全监管,各级调度机构依托内网安全监视平台(网络安全管理平台)开展网络安全运行监视工作,但目前平台中存在的大量无效告警,严重影响了网络安全运行监视的效率,亟需开展告警治理工作。为有效指导各单位开展告警治理,国调中心组织浙江、江苏、宁夏公司以及北京科东、南瑞信通等单位梳理分析100余篇告警分析报告,编制形成《电力监控系统网络安全典型告警案例汇编》。本汇
2、编分为清朗、有序、安全三篇,共计28个典型告警案例,旨在指导各级调控机构、变电站和电厂等单位的网络安全运行管理人员和运维检修人员全面清理网络空间中垃圾软件、程序不良行为和无效网络连接,合理配置网络结构参数、安全防护策略,规范现场作业的操作行为,及时发现并处置网络安全风险及事件,全面营造清朗有序安全的电力监控系统网络空间。目录第一篇清朗篇....................................................................................................................1案例一、远动机未关闭SNT
3、P服务导致异常访问.............................................................2案例二、远动机未关闭mDNS服务导致异常访问.............................................................3案例三、远动机未关闭DNS服务导致异常访问...............................................................4案例四、远动机未关闭NetBIOS服务导致异常访问..................................
4、.....................5案例五、计划工作站未关闭DHCP服务导致异常访问.....................................................7案例六、光功率预测服务器未关闭SSDP服务导致异常访问.........................................8案例七、输入法软件自动更新导致异常访问...................................................................9案例八、故录装置防病毒软件自动更新导致异常访问....................
5、.............................11案例九、电量终端Ping本地路由器网关导致异常访问...............................................12案例十、电量主站前置机远程管理功能未关闭导致异常访问.....................................13第二篇有序篇..................................................................................................................15案例十一、EM
6、S系统业务通道参数配置错误导致异常访问..........................................16案例十二、纵向装置策略配置错误导致EMS正常业务访问被拦截.............................17案例十三、纵向装置策略漏配导致日志报文被拦截.....................................................18案例十四、保信子站存在默认路由导致局域网报文窜入数据网.................................19案例十五、保信子站网络结构不规范导致局域网报文窜入数据网.........
7、....................20案例十六、保信子站网络结构不规范导致数据网双接入网窜网互联.........................22案例十七、远动机硬件设计缺陷导致报文串网传输.....................................................24案例十八、故障录播装置硬件设计缺陷导致报文串网传输..........................
此文档下载收益归作者所有