行业背景
在新型电力系统构建与数字化转型的浪潮中,电力系统正面临严峻的网络安全挑战。随着《2023年电力安全监管重点任务》的正式颁布与执行,国家能源局积极部署,致力于构建一个聚焦于安全风险评估、攻防演练、教育培训的国家级电力网络安全靶场,此举措旨在强化电力系统的安全运营能力,确保电力网络稳定运行,并保障电力的持续、可靠供应。
需求分析
电力行业用户重点聚焦于“源网荷储”新业务安全、“云大物移智”新技术安全、软硬件供应链安全、源代码安全、终端安全及数据安全等关键领域,旨在全面验证并评估新业务模式、技术创新及新兴业态所带来的潜在风险与挑战,确保电力系统的稳健运行与信息安全。
为了有效应对电力关键信息、基础设施的防护要求,以及企业持续升级、跨域业务日益增多、网络边界日益模糊的发展趋势,构建了一个全面覆盖电力系统“三区”(即生产控制大区、管理信息大区、互联网大区)以及“三防线”(包括正反向隔离、逻辑隔离、协议隔离)的综合防护架构体系,确保电力系统安全稳定运行。
企业需要深入开展以下三项核心工作:安全风险评估、攻防演练、教育培训,以增强全员安全意识与技能,共同构建坚固的安全防线。
解决方案
电网靶场蓝图
烽台科技深耕电力行业,基于在网络安全靶场领域的深厚积累,提炼出一套前瞻性的长远规划。该规划构建了由工具集、多样化场景、实战化应用及丰富资源库四大核心要素组成的靶场工作模式,以“去底座化”的核心思路,专注于为电力用户提供生产侧场景打磨及轻量级解耦应用。
电力全场景仿真及影响分析
按照新型电力系统多级协同交互特征,设计三层场景架构构建电力全场景仿真:基小型场景(L1)、中型场景(L2)、大型场景(L3),每层架构所需的仿真资源根据场景适用范围有所不同,根据构建的资源投入不同仿真能力分为:模拟场景级、仿真场景级和实证场景级。
网络安全比赛及演练
通过赛事提升网络安全意识和技能,增强公众及从业者对网络安全的认识和技能;在实战环境中检验新技术、新方法的有效性,推动技术创新与发展。
方案特点
构建体系化的安全防护架构
解决方案以“三区”(生产控制大区、管理信息大区、互联网大区)和“三防线”(正反向隔离、逻辑隔离、协议隔离)为核心,结合网络安全靶场工具集、场景仿真与实战化应用,形成覆盖电力系统全环节的立体化防护体系,满足新型电力系统在数字化转型中的安全运营需求。
实现多层级安全能力覆盖
从“源网荷储”新业务安全、“云大物移智”新技术安全到供应链、源代码、终端及数据安全,通过靶场资源库与轻量化解耦应用,提供业务、技术、数据等多维度的安全验证与防护支持,强化电力关键信息基础设施的韧性。
提供全场景仿真验证能力
基于新型电力系统多级协同特征,构建“L1-L3”三级场景架构(即小型、中型、大型场景),支持模拟、仿真、实证三级能力分层,针对发输变配用、源网荷储一体化等典型环节打造仿真实证环境,提前识别跨域业务与模糊边界的潜在风险,降低实际运行中的安全威胁。
深度贴合电力行业特性
围绕电力系统核心需求,聚焦新型业务场景打磨与轻量化应用,兼顾热点重点技术融合与业务模式创新,具备高度行业适配性,有效解决电力企业在安全验证、技术迭代与人员能力提升中的痛点。
方案产品
测试床
  • · 可快速高效的开展产品的确定性、成熟度、安全性测试
  • · 利用靶场仿真环境资源进行实训教学
  • · 可对解决方案进行场景化测试和业务流程验证
信息安全咨询规划
  • · 为工业企业提供OT、IT网络全覆盖的专业的信息安全的评估、规划、方案设计等咨询服务
  • · 具备OT区域进行信息安全咨询规划的能力
  • · 可根据多种合规要求进行整体规划
信息安全专项服务
  • · 为工业企业提供特定领域和专业化的服务
  • · 专业生产设备研究突破,成果直接赋能降本增效
  • · 提供专业信息安全研究团队,支持漏挖、渗透、破解等高技术要求服务
信息安全专项服务
  • · 为工业企业提供特定领域和专业化的服务
  • · 专业生产设备研究突破,成果直接赋能降本增效
  • · 提供专业信息安全研究团队,支持漏挖、渗透、破解等高技术要求服务
渗透测试
  • · 提升用户对网络资产的漏洞分析、利用和修复能力
  • · 减低用户的渗透测试成本,提升渗透测试的效率
  • · 多人协同测试,提升团队协同能力
  • · 降低用户对渗透资源管理成本
工业数据安全规划咨询服务
  • · 基于相关法律法规进行规划咨询
  • · 数据安全调研 · 数据安全规划
  • · 数据安全治理 · 数据安全运营
工业数据分类分级服务
  • · 重要数据资产清单梳理
  • · 资产梳理判断识别审核后形成目录增加标识
用户价值
赋能电力靶场搭建与运营
能够搭建电力源网荷储全场景演练环境、一二次仿真环境融合,进行网络战攻击链的构建。
标杆成果:省部级科技进步一等奖、国家重点研发计划等。
赋能电力网络安全服务
包括电力关键装备或系统隐患分析、电力网络安全咨询规划、网络安全检查、现网攻击链排查、电力敏感数据泄露监测、红队能力建设服务、重大活动安全保障等。
标杆成果:发现的安全隐患多次被国家部委批示、国家漏洞库一级支撑单位、工信部网络安全风险直报单位。
合作用户
  • ······
合作咨询
Cooperate
公司名称
产品意向
联系人
职务
手机
联系电话
邮箱
提交