當今的智慧電網利用互聯基礎設施,以優化電力輸送,並整合太陽能和風能等分散式能源(DER)。
此類智慧型連網功能,將營運技術(OT)設備、工業控制系統(ICS)及 SCADA 網路,以及工業物聯網(IIoT)感測器,暴露於網際網路之下。
智慧變電站與雲端連線平台如今已形成一個複雜且相互連結的生態系統,其攻擊面大幅擴大。公用事業環境中涉及專用通訊協定及難以輕鬆修補的舊式設備。此類環境需要採取專門的安全措施,例如透過深度網路可視性(使用網路分流器與封包中繼器)來監控橫向流量(東西向流量),並獲取建構韌性所需的資產情報。
與傳統公用事業網路安全(通常依賴物理隔離的基礎設施)不同,現代電網網路安全需要採取專業且多管齊下的方法,以保護其複雜且相互連結的營運技術(OT)與資訊技術(IT)環境,使其免受威脅與干擾。此外,為確保電網可靠性並防止系統性連鎖故障,遵守安全標準與框架至關重要。其中一個重要範例即是北美電力可靠性公司(NERC)的關鍵基礎設施保護(CIP)標準。
將分散式能源設備整合至互聯電網中,會立即擴大攻擊面。隨著工業物聯網(IIoT)的部署預計將急遽增加,專家們正爭分奪秒地擴充網路安全基礎設施,並讓組織能全面掌握所有工業設備的運作狀況。
您的電網資訊技術與資安團隊需要制定新策略,以盡快確保工業物聯網(IIoT)的安全。本文探討了相關趨勢、挑戰,以及旨在提升可視性與控制能力的高層級策略之關鍵要素。
電網面臨各種網路風險。以下是電網現代化所面臨的各種威脅的例子:
解決方案簡介
解決方案簡介
電力產業中營運中斷所帶來的風險,遠不止於財務損失。電網若遭受攻擊,將對各領域——從醫院運作到交通系統——造成嚴重的公共安全影響。與此同時,公用事業公司面臨日益嚴苛的合規與監管要求,必須證明其網路已受到妥善防護。
為了實現真正的關鍵基礎設施安全,公用事業公司需要將更全面的網路可視性與持續監控作為核心策略。是德科技(Keysight)的可視性與即時監控解決方案,可協助公用事業公司擷取、彙整及檢查網路流量,使資安工具能取得識別異常現象所需的資料。透過強大的可視性架構,公用事業公司能夠:
– 及早偵測橫向位移
– 防止造成嚴重干擾的停電
– 確保基本服務不中斷
公用事業及其他關鍵基礎設施的營運商亟需評估其通訊架構面對網路攻擊的韌性,並制定相關計畫以減輕相關風險。隨著電網現代化轉型使基礎設施日益相互連結,這一點對電力網部門而言尤為重要。
是德科技的高保真網路模擬技術,用於根據各種運作情境(包括網路攻擊)來模擬和預測網路環境的行為。該模擬技術以即時方式運行,並能建模連線、電腦、通訊協定、防火牆及其他防禦措施。了解更多。
在美國,北美電力可靠性協會(NERC)的《關鍵基礎設施保護標準》規定,必須對大電網系統(BES)實施嚴格的保護措施。大電網系統(BES)是指電力網中包含高壓輸電元件(100千伏及以上)以及連接至該電壓等級的電力基礎設施的那一部分。
對於受規範的公用事業公司而言,遵守 NERC CIP 規範是保障大電網系統可靠性、降低網路風險以及強化防禦措施以抵禦破壞行為的必要環節。NERC CIP 規範有助於公用事業公司:
若未遵守規定,將面臨高額罰款。
白皮書
近期監管政策的更新,已將焦點從邊界防禦轉移至內部網路安全監控。
該 CIP-015-1 標準 明確規定,針對高影響度及中影響度的網路系統,必須在電子安全邊界內實現威脅可視性。
這要求公用事業公司必須:
隨著 NERC CIP-015-1 迅速改變電網網路安全競爭的格局,當前的焦點已轉向如何做好準備,以應對這項新標準所帶來的挑戰。 這篇部落格文章 將進一步探討:
北美電力可靠性協會(NERC)最新的《內部網路安全監控》標準,將電網安全從單純的邊界防禦,轉變為對受保護環境內部進行持續的可視化監控。本白皮書詳細闡述了網路可視化如何協助組織為 CIP-015-1 做好準備,同時強化偵測、數位鑑識及稽核準備工作。
是德科技的解決方案提供了符合這些嚴格電網網路安全法規所需的關鍵網路遙測功能。
透過是德科技(Keysight)的被動式網路分流器與智慧型網路封包中繼器,公用事業公司能夠擷取、過濾並將關鍵流量(包括加密流量)導向安全分析工具。
這種被動式方法有助於降低在網路攻擊期間發生封包遺失的風險,確保您能取得入侵偵測所需的高精確度資料。
是德科技的可視化架構能從根本上加速合規準備工作。它不僅支援複雜的稽核與報告計畫,更能確保您的公用事業公司面對現代威脅時,維持一種具有可辯護性且韌性十足的防禦態勢。
這篇部落格文章提供了更深入的見解: 安全焦點——安全法規如何有助於電網穩定性
智慧電網的安全防護範圍,必須比傳統電力系統廣泛得多。智慧電表、連網現場裝置及物聯網感測器的廣泛應用,帶來了數百萬個新的終端點,而每個終端點都可能存在多項硬體與軟體漏洞。
雲端互聯的電網環境雖能讓營運商處理大量遙測數據,卻也為攻擊者提供了新的攻擊途徑,進而使資安情勢更加複雜。
報表
解決方案簡介
為了建立穩健的 OT 安全防護,公用事業公司必須克服重大的安全盲點。雖然穿越邊界的南北向流量通常會受到例行監控,但攻擊者往往會利用未受監控的東西向(橫向)流量在網路內部移動。此外,加密流量的使用日益增加,使得標準偵測工具難以察覺惡意活動。
因此,在智慧變電站和 SCADA 網路中獲得封包層級的可視性,對於識別未經授權的指令及異常行為至關重要。
為了保護至關重要的並網資產,公用事業公司需要在各個營運環境中實施主動式威脅偵測。是德科技的可視化解決方案:
透過安全的網路監聽裝置與封包中繼器,公用事業公司可在不影響實際運作環境的情況下,對工業控制系統(ICS)流量進行鏡像複製,並將其導向專用的威脅偵測平台。此方法可確保資安團隊能在未經授權的存取、設定錯誤及惡意軟體影響供電之前及時識別,並維持卓越的營運韌性。
解決方案簡介
解決方案簡介
部落格
網路安全產業通常聚焦於攻擊者奪取基礎設施控制權(「pwn’ing」)——以及旨在阻止此類情況發生的解決方案。然而,在這起事件中,攻擊者的目的似乎是破壞:透過使用清除型惡意軟體使裝置無法運作(「bricking」),從而讓所有人喪失控制權。繼續閱讀...
ICS 與 SCADA 網路構成了發電與配電基礎設施的核心。 要有效保障 ICS/SCADA 安全,必須進行持續的被動式 SCADA 監控,以避免干擾關鍵運作。與標準 IT 環境不同,ICS/SCADA 安全需要深入的協定可視性,才能解析可程式邏輯控制器(PLC)、遠端終端單元(RTU)與人機介面(HMI)之間的專有通訊。若缺乏此類可視性,惡意指令便可能偽裝成合法的運作指令。
這張示意圖展示了是德科技(Keysight)如何透過監聽點和網路封包中繼器,彙整來自實體與虛擬 OT/ICS 環境的流量,進而為 Forescout 感測器及安全分析系統提供必要的可視性,使其能在不干擾營運的情況下偵測風險。
下載解決方案簡報,進一步了解如何透過 Forescout 與 Keysight 的解決方案,確保 OT 和 ICS 部署的安全性。
更多解決方案
解決方案簡介
宣傳手冊
白皮書
部落格
面對日益嚴重的電網網路安全威脅,能夠利用即時資料和實際網路拓撲進行全自動模擬,是至關重要的防禦手段。數位孿生技術使電網營運商能夠精準定位系統弱點、安全地測試新技術,並在網路攻擊或極端事件發生前,評估其可能對營運造成的影響。透過自動化、並行模擬,這些虛擬複本能協助您在不斷演變的威脅面前保持領先一步。閱讀這篇部落格文章以了解更多資訊。
完整的網路可視性是有效電網網路安全的基础。隨著電網日益去中心化,對分散式公用事業基礎設施(從遠端變電站到核心資料中心)進行即時監控的難度也隨之大幅增加。
是德科技的可視化解決方案採用堅固耐用的網路分流器,可在 IT 和 OT 網路中提供無損、帶外、封包層級的可視化功能,協助公用事業公司減少分散式基礎設施中的監控盲點。
相關產品
相關產品
在遭受網路攻擊時,傳統交換機埠很容易因負載過重而無法負荷,導致亟需用於數位鑑識的特定封包遺失。
是德科技的網路封包中繼器透過以下方式解決此問題:
此流程可防止工具資源超額分配、加速安全分析,並為安全運作中心提供進行快速事件應變及主動威脅偵測所需的乾淨數據。
請從這篇部落格文章中了解更多: 運用網路數位孿生避免電網停電
隨著公用事業公司整合更多自動化與互聯技術,亟需建置穩健的可視化架構,以安全地彌合傳統系統與現代網路之間的鴻溝。
透過與領先的威脅偵測解決方案無縫整合,是德科技確保向智慧電網架構的轉型不會影響可靠性。我們的持續監控功能可實現安全的電網現代化,並讓您能夠:
網路安全對於家庭、政府機構以及各類規模的企業而言至關重要。它是一套旨在保護網路基礎架構及其上傳輸的資料的策略與措施。攻擊的數量與類型極為龐大,而用於防禦這些攻擊的設備必然相當複雜。本書概述了網路安全相關知識,並探討了可用於驗證網路安全設備、政策及流程之有效性、準確性與效能的測試方法。
向再生能源的快速轉型,已從根本上改變了電力網的網路安全現況。太陽能基礎設施、風力發電系統及大型電池儲能設施的整合,帶來了前所未有的龐大數量去中心化且智慧化的終端節點。
此外,電動車充電網路及基於智慧逆變器的資源日益普及,這不僅大幅擴大了攻擊面,更產生了新的漏洞,讓攻擊者得以利用這些漏洞來破壞電力系統的穩定性。
要保障分散式能源資源(DERs)的安全,必須採取專門的智慧電網安全措施。分散式能源的網路安全挑戰,源於必須管理數以千計缺乏標準化安全通訊協定的第三方裝置。為確保可靠性,公用事業公司必須遵循不斷演進的產業準則,例如由 EPRI(電力研究協會) 及 UL(美國保險商實驗室)所制定的指導方針,這些規範建議進行嚴格的設備測試與持續監控。
是德科技協助電網營運商驗證分散式能源(DER)的韌性、模擬針對逆變器的網路攻擊,並監控再生能源基礎設施的流量,確保其能安全地整合至現代能源生態系統中。
保護能源電網需要經過實證的技術與產業專業知識。全球各地的公用事業公司都仰賴是德科技(Keysight)在全面性營運技術(OT)與資訊技術(IT)可視性方面的專業知識,藉此系統性地消除複雜且分散的網路中的盲點。
我們堅固耐用的網路分流器與智慧型封包中繼器,為強大的威脅偵測奠定基礎,確保資安分析師能無損地存取所需封包資料,以減輕網路攻擊的風險。
白皮書
白皮書
產品目錄
現代電網具有高度互聯的特性,其中傳統的營運技術(OT)設備與現代的雲端連線資訊技術(IT)及工業物聯網(IIoT)設備相互連接,這使得電網網路安全至關重要。