案例背景

作為國家關鍵信息基礎設施,電力行業(yè)關系國家安全和國民經濟命脈。隨著電網建設加速升級,能源網架結構日趨完善,逐漸暴露出重大網絡安全事件無法模擬驗證、工控系統(tǒng)日常安全評估和漏洞挖掘不充分、電力基礎設施攻防對抗和應急演練實戰(zhàn)性不強等問題。國家能源局《2022年能源工作指導意見》提出了加快推進電力應急指揮中心、態(tài)勢感知平臺和網絡安全靶場建設,組織開展關鍵信息基礎設施安全保護監(jiān)督檢查,推進大面積停電事件應急演練的要求。
國網某省電力公司電力科學研究院是“全國電力建設優(yōu)秀調試企業(yè)”,歷經60余年的建設和發(fā)展,已形成了覆蓋電力系統(tǒng)生產、科研、調試等完整的專業(yè)技術體系,在積極擁抱數字化轉型的過程中,由于自身網絡復雜、業(yè)務特殊、系統(tǒng)繁多等特性,也迎來了前所未有的網絡安全風險與挑戰(zhàn)。
本次項目案例介紹旨在向大家講述博智安全如何通過博智孿生仿真靶場網絡演練平臺及安全攻防技術和服務團隊,幫助用戶模擬驗證重大網絡安全事件、評估工控系統(tǒng)日常安全、提升電力基礎設施攻防對抗和應急演練實戰(zhàn)性,從而提高人員及機構的網絡安全意識和防護水平。
案例需求
1、實現(xiàn)對真實的工業(yè)控制系統(tǒng)環(huán)境和工藝流程進行高度模擬,支持多種電力場景仿真;
2、基于工業(yè)網絡攻防教學實訓開展工業(yè)控制系統(tǒng)、電力信息系統(tǒng)以及攻防教學相關的課程、練習、測驗、考試等業(yè)務內容和流程的理論培訓;
3、提供針對特定攻防課題的場景,并在場景中配置攻擊主機、靶機目標和防護體系,由研究人員在虛實結合的環(huán)境中針對特定的課題內容,完成實驗操作,增強實戰(zhàn)能力;
4、提供攻防場景的設計功能,可快速構建各種場景的攻防演練測試環(huán)境。系統(tǒng)支持攻防對抗人員間的信息交互,呈現(xiàn)攻防訓練和實操過程中數據流量的整體遷徙路徑,從而讓參與訓練的學員或管理員掌握攻防實戰(zhàn)的實時態(tài)勢;
5、實現(xiàn)對訓練系統(tǒng)的綜合管理,包括資源庫管理、用戶權限管理、日志管理等功能。
解決方案
本項目涵括以下內容:
1、提供一套專業(yè)的電力行業(yè)靶場管控平臺,滿足多人實訓、演練、競賽需求,支持管理各類型電力相關的軟件、硬件靶場,提供全量的虛擬靶場、攻防工具、攻擊載荷、智能藍軍、態(tài)勢呈現(xiàn)、攻防效果評估的功能;
2、提供多套電力仿真場景,囊括風電、火電、太陽能發(fā)電等多種實物發(fā)電場景,提供輸電、配電的純虛擬化仿真場景,提供虛擬化的電力行業(yè)工控安全防御和檢測評估設備;
3、提供全流程電力攻防態(tài)勢展示,定制一套涵蓋發(fā)電、輸電、配電、用電的3D孿生態(tài)勢,利用博智安全自有工控安全采集探針,采集攻防數據全面展示電力攻防過程及效果;
4、提供整套工業(yè)網絡安全訓練課程體系,包含政策法規(guī)、工控基礎、固件逆向、工控協(xié)議分析、工控漏洞挖掘、漏洞利用等方面,滿足人員訓練使用。

真實的業(yè)務數據適配,創(chuàng)新的演練模式
平臺采用一體化虛擬同步備份,已適配國產化操作系統(tǒng)、數據庫及生產數據,同時可接入實時業(yè)務數據流,實現(xiàn)應用系統(tǒng)的數字孿生。
數據真實、應用真實、人員真實、攻防真實,有效發(fā)現(xiàn)系統(tǒng)漏洞和脆弱性,驗證攻防能力、安全加固效果及可靠性、提升應急響應及運維保障水平,提升業(yè)務系統(tǒng)的安全和可用性。

2.具有豐富的攻防工具庫,高可擴展性
平臺集成數十種網絡安全能力,可根據用戶場景特點靈活搭配、持續(xù)擴展,覆蓋各主流攻防技術領域,大大提升了攻防對抗的演練效果。

3.關注人工智能安全技術,精準檢測深度威脅
與傳統(tǒng)平臺相比,博智孿生仿真靶場網絡演練平臺重點關注AI人工智能技術的應用,快速發(fā)現(xiàn)高級網絡攻擊手法及漏洞利用。

4.高級威脅回溯和分析
平臺采集分析網絡流量原始數據,可以幫助客戶回溯已經發(fā)生網絡攻擊行為,分析攻擊路徑、暴露面和信息泄露狀況,同時結合業(yè)務場景從多個維度對攻擊事件進行復盤分析,提高整體防護能力。

5.態(tài)勢展現(xiàn)
平臺可定制3D視覺展現(xiàn)系統(tǒng),動態(tài)展現(xiàn)攻防實況、威脅排名、攻擊成果、防御成果、戰(zhàn)績證明、評審記錄、分類報表輸出。

效益評估
通過此項目,國網某省電力公司電力科學研究院得到了全面的實戰(zhàn)級價值:網絡安全漏洞檢測、深度安全隱患滲透測試、系統(tǒng)源代碼安全分析、網絡安全防護、加固驗證、紅藍網絡安全對抗演習、網絡安全產品測試及人員培訓。博智孿生仿真靶場網絡演練平臺滿足網絡安全法應急演練要求、等級保護2.0應急演練要求,
適配各種行業(yè)應用系統(tǒng),軟、硬件產品或服務形態(tài)均可提供。
通過數字孿生技術仿真發(fā)電、輸電、變電和配變過程中的電力網絡場景,增強了國網某省電力公司電力科學研究院從業(yè)人員對電力網絡架構、平臺、安全方面等關鍵技術的了解,驗證相關網絡安全產品,提高真實環(huán)境下用電企業(yè)和電力公司的應急響應和風險評估的能力。