• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      電力調(diào)度內(nèi)網(wǎng)安全監(jiān)控平臺的建設(shè)分析

      2014-02-19 05:40:06陳景峰
      中國新技術(shù)新產(chǎn)品 2014年22期
      關(guān)鍵詞:內(nèi)網(wǎng)安全防護電力調(diào)度

      陳景峰

      摘 要:隨著時代的進步和社會經(jīng)濟的發(fā)展,我國電力系統(tǒng)發(fā)展迅速,在電力調(diào)度內(nèi)網(wǎng)中,將大量的安全防護設(shè)備部署了進來,但是因為集中監(jiān)控、統(tǒng)計分析、統(tǒng)一管理手段比較的缺乏,容易出現(xiàn)問題。本文以某省電力調(diào)度內(nèi)網(wǎng)安全監(jiān)控平臺的建設(shè)為例,本監(jiān)控平臺可以對各個安全防護設(shè)備的運行狀態(tài)、告警和日志信息進行實時采集,經(jīng)過數(shù)據(jù)處理和分析計算,促使集中監(jiān)控、綜合告警以及報表生成等功能實現(xiàn)于統(tǒng)一監(jiān)控平臺上。

      關(guān)鍵詞:電力調(diào)度;內(nèi)網(wǎng);安全防護

      中圖分類號:TM73 文獻標識碼:A

      1 前言

      為了促使電力調(diào)度內(nèi)網(wǎng)能安全運行,省調(diào)度中心和地市調(diào)度中心將大量安全防護設(shè)備和系統(tǒng)大量部署過來,如防火墻、入侵檢測系統(tǒng)、防病毒系統(tǒng)等,在較大程度上提升了二次系統(tǒng)安全防護水平。但是因為投入了諸多的安全防護設(shè)備,管理人員就需要對各個設(shè)備的日志文件進行經(jīng)常查看,將其中的安全隱患給找出來,這樣就有著較大的工作量,容易出現(xiàn)問題。針對這種情況,就需要積極建設(shè)電力調(diào)度內(nèi)網(wǎng)安全監(jiān)控平臺。

      2 系統(tǒng)架構(gòu)

      一是分級部署:在本系統(tǒng)構(gòu)建中,需要綜合考慮,然后分級部署,下級監(jiān)控平臺需要將告警信息及時報送給上級監(jiān)控平臺,這樣不同級別的安全監(jiān)控平臺就可以共享信息,有效通信,調(diào)度中心所處地區(qū)的不同,就有著不同的規(guī)模,在配置方面也存在著較大的差異。

      二是廣域網(wǎng)和局域網(wǎng):本省電力調(diào)度內(nèi)網(wǎng)安全監(jiān)控平臺的總體架構(gòu)包括兩個方面,雖然都是安全監(jiān)控,但是卻可以將其區(qū)分為廣域網(wǎng)和局域網(wǎng),廣域網(wǎng)安全監(jiān)視模塊主要是對二次系統(tǒng)安全設(shè)備進行監(jiān)視,如果有一些異常訪問或者其他的告警信息出現(xiàn)于網(wǎng)絡(luò)中,日志采集模塊可以對其實時采集;而局域網(wǎng)安全監(jiān)視模塊的監(jiān)視對象則是系統(tǒng)內(nèi)部主機,如果有異?;蛘叻欠ㄍ饴?lián)情況出現(xiàn)于系統(tǒng)內(nèi)部主機,就會將告警信息發(fā)送給內(nèi)網(wǎng)安全監(jiān)控平臺。

      3 功能與實現(xiàn)方法

      一是數(shù)據(jù)采集和發(fā)送:數(shù)據(jù)采集功能模塊可以實現(xiàn)多種功能,如橫向物理隔離裝置、入侵檢測系統(tǒng)等等,電力系統(tǒng)專用安全設(shè)備在采集方面采用的是Syslog方式;借助于安全設(shè)備,結(jié)合相關(guān)的要求,來用電力系統(tǒng)標準格式對日志格式進行轉(zhuǎn)換,這樣采集功能就可以得到有效實現(xiàn)。日志格式的轉(zhuǎn)換是通過代理實現(xiàn)的,調(diào)度技術(shù)支持系統(tǒng)內(nèi)部的關(guān)鍵設(shè)備和應(yīng)用經(jīng)過這個過程,發(fā)送出去,安全監(jiān)控平臺就可以有效獲得這些數(shù)據(jù)。

      二是數(shù)據(jù)處理和分析:對于安全監(jiān)控平臺來講,最為基本的功能就是處理數(shù)據(jù),原始的日志數(shù)據(jù)通常由采集端來接收,識別和判斷,分流于各自的內(nèi)容識別模塊。內(nèi)容模式匹配引擎是內(nèi)容識別模塊所具備的功能,借助與其可以實現(xiàn)在不同類型的數(shù)據(jù)分析模塊中分流數(shù)據(jù),然后將關(guān)鍵字給提取出來,對這么大量的數(shù)據(jù)內(nèi)容進行篩選等等。完成數(shù)據(jù)采集之后,需要規(guī)律數(shù)據(jù),依據(jù)安全監(jiān)控平臺的相關(guān)要求,保留下來的數(shù)據(jù)都是有價值有效的,對于那些冗余數(shù)據(jù),需要篩除掉,不能夠保存于安全監(jiān)控平臺。利用匹配運算符可以有效的過濾數(shù)據(jù),通過設(shè)置復(fù)雜的匹配關(guān)系,將正則表達式算法應(yīng)用到匹配規(guī)則中。

      其次是數(shù)據(jù)關(guān)聯(lián)分析,對于事件類型關(guān)聯(lián)、事件內(nèi)容關(guān)聯(lián)、資產(chǎn)信息關(guān)聯(lián)是安全監(jiān)控平臺所支持的,借助于特定算法,可以將當前的安全趨勢和規(guī)律給找出來,依據(jù)的是大量的安全事件數(shù)據(jù)。安全監(jiān)控平臺對諸多的關(guān)聯(lián)分析類型所支持,包括基本關(guān)聯(lián)、攻擊關(guān)聯(lián)、因果關(guān)聯(lián)等諸多個類型,其中,基本關(guān)聯(lián)指的是關(guān)聯(lián)事件的基本屬性信息,并且分析相應(yīng)的關(guān)聯(lián)結(jié)果。攻擊關(guān)聯(lián)則是在一些異常情況下,安全設(shè)備發(fā)出了相應(yīng)的告警信息,生成關(guān)聯(lián)分析結(jié)果,在這個過程中,需要將目標資產(chǎn)的類型充分納入考慮范圍。因果關(guān)聯(lián)則是在生成關(guān)聯(lián)分析結(jié)果的過程中,依據(jù)的是事件行為結(jié)果等因素。

      三是數(shù)據(jù)展現(xiàn)界面:界面展現(xiàn)功能借助于圖形化方式可以分析、查詢以及圖表顯示采集的監(jiān)視設(shè)備數(shù)據(jù),并且報表輸出和報表管理分析結(jié)果,可以資產(chǎn)管理監(jiān)視設(shè)備,配置和管理系統(tǒng)本身的參數(shù)、用戶權(quán)限和界面配色以及缺陷等。在裝置管理方面,裝置管理可以管理和查詢加密裝置,可以對加密裝置遠程管理,將隧道和策略配置給加密裝置,并且在頁面上對加密裝置的鏈路情況實時查看,即時刷新顯示實時畫面和實時信息。

      4 主要技術(shù)特點

      一是實現(xiàn)省地一體化運維:為了更好的防護二次系統(tǒng)的安全,密切協(xié)調(diào)省地兩級專業(yè)人員,在平臺建設(shè)中,通常省地需要協(xié)同開展,按照統(tǒng)一規(guī)劃的原則,兩級部署。省調(diào)主要是結(jié)合具體情況,科學(xué)部署日志采集服務(wù)器,那么省調(diào)和地調(diào)的安全設(shè)備日志都是它的采集內(nèi)容,地調(diào)對日志采集服務(wù)器進行部署,采集過本地的安全設(shè)備日志之后,需要傳輸給省調(diào),達到信息共享的目的。在系統(tǒng)平臺中,為了保證安全,還設(shè)置了用戶權(quán)限管理功能,以便對系統(tǒng)管理責(zé)任進行明確。對于省調(diào)用戶來講,只要告警和設(shè)備是在全省范圍內(nèi)發(fā)生和接入的,那么就可以有效查看,地調(diào)用戶所擁有的查看權(quán)限,則僅僅局限于本地區(qū)范圍內(nèi),是不能夠查看其它地區(qū)的告警或者接入設(shè)備。

      二是實現(xiàn)告警信息一體化監(jiān)控:為了強化二次系統(tǒng)安全防護設(shè)備和平臺系統(tǒng)自身的運行維護,對告警信息輸出接口進行了開發(fā),在自動化報警系統(tǒng)中加入了平臺系統(tǒng)的告警信息,統(tǒng)一監(jiān)控調(diào)度主站各個系統(tǒng)。全面梳理了系統(tǒng)的各類告警信息,對告警信息分類進行了優(yōu)化。當系統(tǒng)出現(xiàn)了緊急告警,通過接口,向自動化報警監(jiān)控系統(tǒng)實時輸出告警信息,對自動化運行值班人員進行通知,并且以手機短信方式向相關(guān)管理人員告知,這樣一體化監(jiān)控就可以得到實現(xiàn)。

      結(jié)語

      通過上文的敘述分析我們可以得知,隨著時代的進步和社會經(jīng)濟的發(fā)展,我國電力系統(tǒng)發(fā)展迅速;為了更好的管理各類安全設(shè)備,促使其能夠安全穩(wěn)定的運行,就需要進行電力調(diào)度內(nèi)網(wǎng)安全監(jiān)控平臺的建設(shè)工作。在具體的實踐過程中,需要結(jié)合具體情況,貫徹統(tǒng)一部署分級管理的原則,加強二次系統(tǒng)安全防護。

      參考文獻

      [1]胡燕,辛耀中,韓穎異.二次系統(tǒng)安全體系結(jié)構(gòu)化設(shè)計方案[J].電力系統(tǒng)自動化,2003,27(21):123-125.

      [2]秦朝,張濤,林偉民.基于數(shù)字證書認證的電力安全撥號認證系統(tǒng)[J].電力系統(tǒng)自動化,2009,33(10):99-101.

      [3]袁琳,高夏生,趙天虹.電力調(diào)度內(nèi)網(wǎng)安全監(jiān)控平臺建設(shè)[J].電信科學(xué),2014,30(1):199-201.

      猜你喜歡
      內(nèi)網(wǎng)安全防護電力調(diào)度
      企業(yè)內(nèi)網(wǎng)中的數(shù)據(jù)隔離與交換技術(shù)探索
      科技資訊(2017年5期)2017-04-12 15:24:45
      監(jiān)控系統(tǒng)在電力調(diào)度中的應(yīng)用分析
      電力調(diào)度自動化系統(tǒng)應(yīng)用現(xiàn)狀與發(fā)展趨勢
      地下車庫柱網(wǎng)布置設(shè)計思路
      山西建筑(2016年20期)2016-11-22 03:10:21
      淺談電力調(diào)度自動化系統(tǒng)的應(yīng)用
      QoS技術(shù)在企業(yè)內(nèi)網(wǎng)實踐探索
      科技資訊(2016年19期)2016-11-15 08:17:44
      通用門式起重機安全防護裝置及其檢驗探析
      用電信息采集系統(tǒng)安全防護
      目標中心戰(zhàn)中信息網(wǎng)絡(luò)安全防護問題研究
      科技視界(2016年21期)2016-10-17 16:30:08
      淺談縣級供電局電力調(diào)度管理和安全風(fēng)險的控制
      菏泽市| 遂川县| 广宁县| 砚山县| 裕民县| 扎囊县| 东明县| 唐河县| 瓦房店市| 清水县| 嘉黎县| 九江县| 临汾市| 云南省| 蓬安县| 都匀市| 凉城县| 杂多县| 鸡西市| 瑞金市| 温泉县| 鲁甸县| 定南县| 张掖市| 西峡县| 阿鲁科尔沁旗| 桓台县| 衡山县| 罗源县| 南木林县| 江西省| 宁远县| 珲春市| 新蔡县| 乐安县| 和田县| 达拉特旗| 都江堰市| 南溪县| 珲春市| 浮梁县|