電力MIS網(wǎng)的信息安全
摘要:本文提出了電力企業(yè)MIS網(wǎng)存在的信息安全問題,分析這些問題存在的原因,討論了解決的原則和方法。為電力企業(yè)MIS的可靠穩(wěn)定運行提供了參考。對于電力企業(yè)來說,其信息化程度和水平日益提高,生產(chǎn),營銷,財
調(diào)用(RPC)和用戶數(shù)據(jù)報(UDP)之類的端口信息,而包過濾和應(yīng)用網(wǎng)關(guān)防火墻都不支持此類應(yīng)用。這種防火墻無疑是非常堅固的,但它會降低網(wǎng)絡(luò)的速度,而且配置也比較復(fù)雜
推薦使用狀態(tài)監(jiān)測防火墻。
2)入侵檢測
入侵檢測的功能:
a)監(jiān)測并分析用戶和系統(tǒng)的活動
b)核查系統(tǒng)的配置和漏洞
c)評估系統(tǒng)關(guān)鍵資源和數(shù)據(jù)文件的完整性
d)識別已知的攻擊行為
e)統(tǒng)計分析異常行為
f)操作系統(tǒng)日志管理,并識別違反策略的用戶活動
入侵檢測的分類
根據(jù)資料收集方式區(qū)分
a)網(wǎng)絡(luò)級的IDS(NIDS)
網(wǎng)絡(luò)級的IDS能夠截獲網(wǎng)絡(luò)中的數(shù)據(jù)報,提取其特征并與知識庫中已知的攻擊簽名相比較從而達(dá)到檢測的目的,它會掃描整個網(wǎng)段中所有的傳輸?shù)男畔泶_定網(wǎng)絡(luò)中實時的活動。
優(yōu)點:可監(jiān)測到主機(jī)級IDS監(jiān)測不到的活動,黑客消除入侵證據(jù)較困難,可監(jiān)測到未成功或惡意的入侵攻擊,與操作系統(tǒng)無關(guān)。
缺點:若網(wǎng)絡(luò)規(guī)模過大,IDS往往會丟失許多包,無法完全監(jiān)控網(wǎng)絡(luò)上所有的數(shù)據(jù),若要采集大型網(wǎng)絡(luò)上的流量并加以分析,往往需要更有效率的cpu處理速度,以及更大的內(nèi)存空間。
b)主機(jī)級的IDS(HIDS)
分析所需數(shù)據(jù)來自主機(jī)系統(tǒng),通常是系統(tǒng)日志和審計記錄,需要在受保護(hù)的主機(jī)上安裝專門的檢測代理,檢測的內(nèi)容一般有:系統(tǒng)調(diào)用,端口調(diào)用,系統(tǒng)日志,安全審計,應(yīng)用日志
優(yōu)點:確認(rèn)黑客是否成功入侵,檢測特定主機(jī)系統(tǒng)的活動,彌補(bǔ)網(wǎng)絡(luò)級IDS錯失監(jiān)測的入侵事件,較適合有加密及交換機(jī)的環(huán)境,實時監(jiān)測與反應(yīng)
缺點:所有主機(jī)可能安裝不同版本或完全不同的操作系統(tǒng),而這些操作系統(tǒng)有各種不同的審核記錄,因此必須針對各不同主機(jī)安裝各種HIDS,
入侵者可能經(jīng)由其他的系統(tǒng)漏洞入侵并得到系統(tǒng)管理員權(quán)限,那么將會導(dǎo)致HIDS失去其效用。
根據(jù)所使用的監(jiān)測方式區(qū)分
a)誤用監(jiān)測型IDS Misuse
通過對比已知攻擊手段及系統(tǒng)漏洞的簽名特征來判斷系統(tǒng)中是否有入侵發(fā)生,它對于已知的攻擊類型非常有效,對攻擊的變種和新的攻擊幾乎無能為力。
b)異常監(jiān)測型IDS Anomaly ids
利用統(tǒng)計的方法來檢測系統(tǒng)的異常行為,有效性與誤用型相反。
推薦使用誤用檢測型NIDS
3)防病毒
病毒按種類劃分,可以分為蠕蟲型,不需要任何執(zhí)行操作,直接在網(wǎng)絡(luò)上利用系統(tǒng)漏洞進(jìn)行傳播,宿主型,需要宿主文件進(jìn)行寄生,用戶執(zhí)行或拷貝宿主文件后,病毒開始傳播。
無論什么樣的病毒,最好的解決方法就是使用殺毒軟件。而目前殺毒軟件的核心就是病毒特征碼。因為現(xiàn)在幾乎所有的防病毒軟件采取的方式都是用病毒特征庫的內(nèi)容比對每個文件,

責(zé)任編輯:和碩涵
免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
電化學(xué)儲能應(yīng)用現(xiàn)狀及對策研究
2019-08-14電化學(xué)儲能應(yīng)用 -
《能源監(jiān)測與評價》——能源系統(tǒng)工程之預(yù)測和規(guī)劃
-
《能源監(jiān)測與評價》——能源系統(tǒng)工程之基本方法
-
貴州職稱論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱論文發(fā)表 -
《電力設(shè)備管理》雜志首屆全國電力工業(yè) 特約專家征文
2019-01-05電力設(shè)備管理雜志 -
國內(nèi)首座蜂窩型集束煤倉管理創(chuàng)新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業(yè)技能標(biāo)準(zhǔn)
-
人力資源和社會保障部:變壓器互感器制造工國家職業(yè)技能標(biāo)準(zhǔn)
-
《低壓微電網(wǎng)并網(wǎng)一體化裝置技術(shù)規(guī)范》T/CEC 150
2019-01-02低壓微電網(wǎng)技術(shù)規(guī)范
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加