輸氣鋼管管道SCADA系統網絡安全策略探索與實現
——以中俄東線天然氣管道工程為例
為了保證輸氣管道站場SCADA系統網絡的本質安全及可靠運行,落實《中華人民共和國網絡安全法》等法律法規要求,在輸氣管道SCADA控制系統建設過程中,設計并實施了網絡安全防護方案,從邊界隔離、站場網絡審計、防火墻阻斷、網閘控制、態勢感知平臺綜合分析等方面進行安全管控。利用相關設備的網絡流量審計、隔離、分析功能,結合失陷分析、威脅情報分析、異常行為分析、未知威脅分析、網絡異常分析、域名異常分析、攻擊威脅特征分析、隱蔽通道分析以及豐富的整體安全分析報告功能,可有效檢測外部攻擊、外連威脅、內部非法連接、網絡會話模式異常等安全威脅,是對傳統安全防御系統的完善與提升。該方案為從站場到控制中心一體化的網絡安全監控方案,本系統采用獨立網絡傳輸,滿足了不同系統之間數據通信的防護和監測要求,實現了跨國控制系統之間的訪問控制,同時滿足國家等保測評、網絡安全法及行業安全規范的管理規定。