图片6
某市电力企业依托电力物联网安全态势感知解决方案,在30多家单位部署了全场景态势感知平台和各层配套安全措施,借助平台,建立上下级联防联动的安全运营机制,及时感知形势、预警安全风险,共享信息安全情报,提升企业整体安全风险应对能力。G20会议保障平台、国家安全特别演习、“一带一路”峰会保障期间,及时发现来自互联网的攻击行为,消除分布式拒绝服务攻击,通过恶意病毒攻击、邮件攻击、网络入侵等黑客攻击,对维护电力系统网络的安全运行具有重要意义。
在检测范围上,累计实现网络设备1236台,12家厂商、79种型号的634台安全设备数据接入,覆盖50000多台终端、50多台现场设备,网络安全监测覆盖率达到80%以上。
知觉效应方面,近两年来,通过电力物联网全场景安全态势感知平台监测到的网络攻击累计达5115万次,经分析后网络攻击告警431万次,初步查明网络攻击源14528个,经高级分析发现恶意IP地址345个。
处理效果方面,在比特币勒索软件袭击事件中,通过全景式安全态势感知平台发布专项监测,第一时间实现了预警通报,并对受控制系统和终端进行全面扫描感染情况监测。“在“Bulehero”木马攻击事件中,通过态势感知平台及时锁定远控域名和ip源近30个,发出联动策略有效阻断攻击者的后续攻击。
电力物联网全场景安全态势感知解决方案的有效实施,可以建立主动防御、动态防御的网络安全分析能力、未知威胁检测能力、执行安全工作的能力,使得电力物联网具备监控、对其进行分析、预警和应急处理能力,有效保障电力物联网的安全稳定运行。