強化您的電網網路安全

現代電網網路安全需要對 OT(營運技術)網路具備強大的可視性、可靠的威脅偵測能力,以及能立即提供證據的合規措施,以便公用事業公司既能保護關鍵基礎設施,又能維持具韌性且持續運作的營運狀態。

能源產業正面臨著日益擴大且日趨複雜的攻擊面。來自人工智慧(AI)資料中心、電動車充電、車網互動(V2G)基礎設施、半導體製造以及廣泛電氣化的需求激增,正透過智慧電網、分散式能源資源(DERs)、工業物聯網(IIoT)裝置及智慧變電站,加速推動電網現代化進程。

隨著營運技術(OT)基礎設施不斷擴展,以及資訊技術(IT)系統與公用事業營運的連結日益緊密,現代電網面臨的安全風險也隨之增加。公用事業公司必須防禦來自國家資助的複雜威脅行為者、勒索軟體、基於人工智慧的偵察活動、資料外洩、惡意軟體,以及其他不斷演變的網路威脅。是德科技(Keysight)透過以下方式協助公用事業公司強化電網網路安全:

  • 提升網路可視性
  • 橫跨營運技術(OT)與資訊技術(IT)環境的持續匯聚式監控
  • 進階網路遙測
  • 智慧型威脅偵測
  • 加速事件應變
  • 持續的合規準備工作

想進一步了解電網安全對人工智慧的可持續發展為何至關重要嗎?

現代電網基礎設施

了解現代能源基礎設施

當今的智慧電網利用互聯基礎設施,以優化電力輸送,並整合太陽能和風能等分散式能源(DER)。

此類智慧型連網功能,將營運技術(OT)設備、工業控制系統(ICS)及 SCADA 網路,以及工業物聯網(IIoT)感測器,暴露於網際網路之下。

電力網中的營運技術(OT)與資訊技術(IT)融合

智慧變電站與雲端連線平台如今已形成一個複雜且相互連結的生態系統,其攻擊面大幅擴大。公用事業環境中涉及專用通訊協定及難以輕鬆修補的舊式設備。此類環境需要採取專門的安全措施,例如透過深度網路可視性(使用網路分流器與封包中繼器)來監控橫向流量(東西向流量),並獲取建構韌性所需的資產情報。

與傳統公用事業網路安全(通常依賴物理隔離的基礎設施)不同,現代電網網路安全需要採取專業且多管齊下的方法,以保護其複雜且相互連結的營運技術(OT)與資訊技術(IT)環境,使其免受威脅與干擾。此外,為確保電網可靠性並防止系統性連鎖故障,遵守安全標準與框架至關重要。其中一個重要範例即是北美電力可靠性公司(NERC)的關鍵基礎設施保護(CIP)標準。

電力網中的營運技術(OT)與資訊技術(IT)融合
資產覆蓋率

白皮書:IT是否已為OT 及工業物聯網(IIoT)做好準備?

將分散式能源設備整合至互聯電網中,會立即擴大攻擊面。隨著工業物聯網(IIoT)的部署預計將急遽增加,專家們正爭分奪秒地擴充網路安全基礎設施,並讓組織能全面掌握所有工業設備的運作狀況。

您的電網資訊技術與資安團隊需要制定新策略,以盡快確保工業物聯網(IIoT)的安全。本文探討了相關趨勢、挑戰,以及旨在提升可視性與控制能力的高層級策略之關鍵要素。

現代電網面臨哪些網路安全風險?

現代公用事業面臨的潛在威脅

電網面臨各種網路風險。以下是電網現代化所面臨的各種威脅的例子:

  • 進階持續性威脅(APT)——通常國家級行為體,其透過複雜、隱蔽且長期運作的行動,以蒐集情報或為未來的破壞行動做準備。
  • 針對性 ICS 惡意軟體 一種能操控工業控制系統(ICS)、停用安全機制,或對電網造成實體損害的惡意軟體。
  • 勒索軟體——一種會加密關鍵 IT 和 OT 系統,藉此干擾運作並索取贖金的惡意軟體。
  • 拒絕服務攻擊 ——透過大量流量淹沒網路或系統資源,導致服務中斷及網路不穩定。
  • 協定操縱——注入惡意封包以繞過安全控制措施並規避偵測系統。
  • 網路釣魚——利用欺騙性通訊手段取得初始網路存取權限,並橫向移動至敏感環境。
  • 偵察掃描——透過探測網路與埠口,以繪製電網基礎設施地圖並識別存在漏洞的裝置。具備人工智慧功能的偵察,亦能協助攻擊者動態繪製環境地圖,並推斷潛在的漏洞。 
  • 針對舊式設備的攻擊 針對缺乏現代安全功能且難以進行修補的過時裝置所發動的攻擊。
  • 虛假資料注入攻擊 – 出於某種惡意目的,將偽造的資料注入通訊通道中。(例如:低報智慧電表的用電量)
  • 第三方風險 – 因向承包商或供應商授予不安全的遠端存取權限而引入的威脅。
  • 供應鏈攻擊 – 在生產或服務過程中,將惡意硬體或軟體引入公用事業環境。
  • 硬體攻擊 – 透過故障注入或側通道分析來操控實體元件,藉此提取金鑰或繞過安全機制。
互聯的現代電網
  確保營運的連續性與可靠性

保障營運連續性與可靠性

電力產業中營運中斷所帶來的風險,遠不止於財務損失。電網若遭受攻擊,將對各領域——從醫院運作到交通系統——造成嚴重的公共安全影響。與此同時,公用事業公司面臨日益嚴苛的合規與監管要求,必須證明其網路已受到妥善防護。 

為了實現真正的關鍵基礎設施安全,公用事業公司需要將更全面的網路可視性與持續監控作為核心策略。是德科技(Keysight)的可視性與即時監控解決方案,可協助公用事業公司擷取、彙整及檢查網路流量,使資安工具能取得識別異常現象所需的資料。透過強大的可視性架構,公用事業公司能夠:

– 及早偵測橫向位移
– 防止造成嚴重干擾的停電
– 確保基本服務不中斷

適用於關鍵基礎設施的網路安全解決方案

公用事業及其他關鍵基礎設施的營運商亟需評估其通訊架構面對網路攻擊的韌性,並制定相關計畫以減輕相關風險。隨著電網現代化轉型使基礎設施日益相互連結,這一點對電力網部門而言尤為重要。

是德科技的高保真網路模擬技術,用於根據各種運作情境(包括網路攻擊)來模擬和預測網路環境的行為。該模擬技術以即時方式運行,並能建模連線、電腦、通訊協定、防火牆及其他防禦措施。了解更多。

資產覆蓋率

何謂 NERC CIP 合規?

了解 NERC CIP 標準

在美國,北美電力可靠性協會(NERC)的《關鍵基礎設施保護標準》規定,必須對大電網系統(BES)實施嚴格的保護措施。大電網系統(BES)是指電力網中包含高壓輸電元件(100千伏及以上)以及連接至該電壓等級的電力基礎設施的那一部分。

對於受規範的公用事業公司而言,遵守 NERC CIP 規範是保障大電網系統可靠性、降低網路風險以及強化防禦措施以抵禦破壞行為的必要環節。NERC CIP 規範有助於公用事業公司:

  • 實施嚴格的存取控制
  • 管理系統設定
  • 產生詳細的事件報告

若未遵守規定,將面臨高額罰款。

加快 CIP-015-1 的準備工作

近期監管政策的更新,已將焦點從邊界防禦轉移至內部網路安全監控。

CIP-015-1 標準 明確規定,針對高影響度及中影響度的網路系統,必須在電子安全邊界內實現威脅可視性。

這要求公用事業公司必須:

  • 監控東西向的交通流量
  • 偵測橫向移動
  • 建立正常活動的基準線,以便能識別出可能顯示入侵的異常行為

隨著 NERC CIP-015-1 迅速改變電網網路安全競爭的格局,當前的焦點已轉向如何做好準備,以應對這項新標準所帶來的挑戰。 這篇部落格文章 將進一步探討:

白皮書:透過強大的網路可視性加速 CIP-015-1 的實施   

北美電力可靠性協會(NERC)最新的《內部網路安全監控》標準,將電網安全從單純的邊界防禦,轉變為對受保護環境內部進行持續的可視化監控。本白皮書詳細闡述了網路可視化如何協助組織為 CIP-015-1 做好準備,同時強化偵測、數位鑑識及稽核準備工作。

 

資產覆蓋率

滿足可見性與偵測要求

是德科技的解決方案提供了符合這些嚴格電網網路安全法規所需的關鍵網路遙測功能。

透過是德科技(Keysight)的被動式網路分流器與智慧型網路封包中繼器,公用事業公司能夠擷取、過濾並將關鍵流量(包括加密流量)導向安全分析工具。

這種被動式方法有助於降低在網路攻擊期間發生封包遺失的風險,確保您能取得入侵偵測所需的高精確度資料。

是德科技的可視化架構能從根本上加速合規準備工作。它不僅支援複雜的稽核與報告計畫,更能確保您的公用事業公司面對現代威脅時,維持一種具有可辯護性且韌性十足的防禦態勢。

這篇部落格文章提供了更深入的見解: 安全焦點——安全法規如何有助於電網穩定性

智慧電網安全與營運技術(OT)安全面臨的主要挑戰

資產覆蓋率

智慧電網不斷擴大的攻擊面

智慧電網的安全防護範圍,必須比傳統電力系統廣泛得多。智慧電表、連網現場裝置及物聯網感測器的廣泛應用,帶來了數百萬個新的終端點,而每個終端點都可能存在多項硬體與軟體漏洞。

雲端互聯的電網環境雖能讓營運商處理大量遙測數據,卻也為攻擊者提供了新的攻擊途徑,進而使資安情勢更加複雜。

資產覆蓋率

IT 與 OT 網路中的可視性挑戰

為了建立穩健的 OT 安全防護,公用事業公司必須克服重大的安全盲點。雖然穿越邊界的南北向流量通常會受到例行監控,但攻擊者往往會利用未受監控的東西向(橫向)流量在網路內部移動。此外,加密流量的使用日益增加,使得標準偵測工具難以察覺惡意活動。

因此,在智慧變電站和 SCADA 網路中獲得封包層級的可視性,對於識別未經授權的指令及異常行為至關重要。

 

提升公用事業網路的威脅偵測能力

為了保護至關重要的並網資產,公用事業公司需要在各個營運環境中實施主動式威脅偵測。是德科技的可視化解決方案:

  • 有系統地減少盲點
  • 促進在整個營運技術(OT)領域中持續掌握情勢。

透過安全的網路監聽裝置與封包中繼器,公用事業公司可在不影響實際運作環境的情況下,對工業控制系統(ICS)流量進行鏡像複製,並將其導向專用的威脅偵測平台。此方法可確保資安團隊能在未經授權的存取、設定錯誤及惡意軟體影響供電之前及時識別,並維持卓越的營運韌性。

此處為圖說

現代電網的 ICS/SCADA 安全防護

此處為圖說

保護工業控制系統

ICS 與 SCADA 網路構成了發電與配電基礎設施的核心。 要有效保障 ICS/SCADA 安全,必須進行持續的被動式 SCADA 監控,以避免干擾關鍵運作。與標準 IT 環境不同,ICS/SCADA 安全需要深入的協定可視性,才能解析可程式邏輯控制器(PLC)、遠端終端單元(RTU)與人機介面(HMI)之間的專有通訊。若缺乏此類可視性,惡意指令便可能偽裝成合法的運作指令。

這張示意圖展示了是德科技(Keysight)如何透過監聽點和網路封包中繼器,彙整來自實體與虛擬 OT/ICS 環境的流量,進而為 Forescout 感測器及安全分析系統提供必要的可視性,使其能在不干擾營運的情況下偵測風險。

下載解決方案簡報,進一步了解如何透過 Forescout 與 Keysight 的解決方案,確保 OT 和 ICS 部署的安全性。

此處為圖說

電網網路安全中的網路可視性

消除公用事業網路中的盲點

完整的網路可視性是有效電網網路安全的基础。隨著電網日益去中心化,對分散式公用事業基礎設施(從遠端變電站到核心資料中心)進行即時監控的難度也隨之大幅增加。

是德科技的可視化解決方案採用堅固耐用的網路分流器,可在 IT 和 OT 網路中提供無損、帶外、封包層級的可視化功能,協助公用事業公司減少分散式基礎設施中的監控盲點。

提升威脅偵測與應對能力

在遭受網路攻擊時,傳統交換機埠很容易因負載過重而無法負荷,導致亟需用於數位鑑識的特定封包遺失。

是德科技的網路封包中繼器透過以下方式解決此問題:

  • 智慧地彙總流量
  • 過濾掉無關的資料
  • 在將封包路由至專用的 OT 安全感測器之前,先對其進行去重處理

此流程可防止工具資源超額分配、加速安全分析,並為安全運作中心提供進行快速事件應變及主動威脅偵測所需的乾淨數據。

請從這篇部落格文章中了解更多: 運用網路數位孿生避免電網停電

推動安全電網現代化

隨著公用事業公司整合更多自動化與互聯技術,亟需建置穩健的可視化架構,以安全地彌合傳統系統與現代網路之間的鴻溝。

透過與領先的威脅偵測解決方案無縫整合,是德科技確保向智慧電網架構的轉型不會影響可靠性。我們的持續監控功能可實現安全的電網現代化,並讓您能夠:

  • 監控東西向的交通流量
  • 及早偵測複雜的威脅
  • 維持嚴格的法規遵循
  • 確保能源供應不中斷

應用說明:網路安全   

網路安全對於家庭、政府機構以及各類規模的企業而言至關重要。它是一套旨在保護網路基礎架構及其上傳輸的資料的策略與措施。攻擊的數量與類型極為龐大,而用於防禦這些攻擊的設備必然相當複雜。本書概述了網路安全相關知識,並探討了可用於驗證網路安全設備、政策及流程之有效性、準確性與效能的測試方法。 

 

資產覆蓋率

保障分散式能源資源與再生能源基礎設施的安全

再生能源領域的網路安全風險

向再生能源的快速轉型,已從根本上改變了電力網的網路安全現況。太陽能基礎設施、風力發電系統及大型電池儲能設施的整合,帶來了前所未有的龐大數量去中心化且智慧化的終端節點。

此外,電動車充電網路及基於智慧逆變器的資源日益普及,這不僅大幅擴大了攻擊面,更產生了新的漏洞,讓攻擊者得以利用這些漏洞來破壞電力系統的穩定性。

保護分散式能源系統

要保障分散式能源資源(DERs)的安全,必須採取專門的智慧電網安全措施。分散式能源的網路安全挑戰,源於必須管理數以千計缺乏標準化安全通訊協定的第三方裝置。為確保可靠性,公用事業公司必須遵循不斷演進的產業準則,例如由 EPRI(電力研究協會) 及 UL(美國保險商實驗室)所制定的指導方針,這些規範建議進行嚴格的設備測試與持續監控。

是德科技協助電網營運商驗證分散式能源(DER)的韌性、模擬針對逆變器的網路攻擊,並監控再生能源基礎設施的流量,確保其能安全地整合至現代能源生態系統中。

為何選擇是德科技來保障您的電網網路安全?

橫跨營運技術(OT)與資訊技術(IT)的進階可視性

保護能源電網需要經過實證的技術與產業專業知識。全球各地的公用事業公司都仰賴是德科技(Keysight)在全面性營運技術(OT)與資訊技術(IT)可視性方面的專業知識,藉此系統性地消除複雜且分散的網路中的盲點。

我們堅固耐用的網路分流器與智慧型封包中繼器,為強大的威脅偵測奠定基礎,確保資安分析師能無損地存取所需封包資料,以減輕網路攻擊的風險。

此處為圖說

推動安全電網現代化

是德科技提供專為公用事業設計的網路安全解決方案,旨在保護傳統工業控制系統(ICS)環境,同時加速新技術的部署。

從完善的 NERC CIP 準備狀態與合規自動化,到驗證智慧型逆變器及分散式能源(DER)的安全性,我們的解決方案在確保安全的前提下,推動現代化進程。

是德科技的電網模擬解決方案、數位孿生、網路建模平台及其他測試平台解決方案,有助於能源供應商及相關利害關係人強化營運韌性。

您是否已準備好強化公用事業的網路安全策略,以應對新一代的網路威脅?

聯絡是德科技預約產品演示 ,與我們的專家攜手打造更安全、透明且具韌性的電力網路。

關於電網網路安全的更多常見問題