強化您的電網網路安全

現代電網網路安全需要跨 OT(營運技術)網路的強大可視性、可靠的威脅偵測以及隨時可供驗證的合規實踐,以便公用事業能夠保護關鍵基礎設施,同時維持彈性、不間斷的營運。

能源產業面臨不斷擴大且日益複雜的攻擊面。人工智慧 (AI) 資料中心、電動車充電、車輛對電網 (V2G) 基礎設施、半導體製造以及大規模電氣化的需求激增,正透過智慧電網、分散式能源 (DER)、工業物聯網 (IIoT) 設備和智慧變電站加速電網現代化。

隨著 OT 基礎設施的擴展以及 IT(資訊技術)系統與公用事業營運的深度連結,現代電網的安全暴露面隨之增加。公用事業必須防禦複雜的國家級威脅行為者、勒索軟體、AI 驅動的偵察、資料外洩、惡意軟體以及其他不斷演變的網路威脅。Keysight 協助公用事業透過以下方式強化電網網路安全:

  • 提升網路可視性
  • 跨 OT 和 IT 環境的持續融合監控
  • 進階網路遙測
  • 智慧威脅偵測
  • 加速事件回應
  • 持續的合規準備

想了解更多關於電網安全對於 AI 永續成長的重要性嗎?

現代電網基礎設施

了解現代能源基礎設施

現代智慧電網利用互聯基礎設施來優化電力傳輸,並整合太陽能和風能等分散式能源 (DER)。

這種智慧互聯性使 OT 設備、ICS 和 SCADA 網路以及 IIoT 感測器暴露於網際網路。

電網中的 OT 與 IT 融合

智慧變電站和雲端連接平台現已形成一個複雜且相互連接的生態系統,其攻擊面顯著擴大。公用事業環境涉及專用協定和無法輕易修補的老舊設備。這些環境需要專門的安全方法,例如深度網路可視性(利用網路分接器和封包代理器),以監控橫向流量(東西向),並獲取實現韌性所需的資產情報。

不同於傳統公用事業網路安全(其通常依賴於氣隙隔離基礎設施),現代電網網路安全需要專門的多面向方法,以保護其複雜且相互連接的 OT 和 IT 環境免受威脅和中斷。此外,為確保電網可靠性並防止系統性連鎖故障,遵守安全標準和框架至關重要。一個重要範例是北美電力可靠性公司關鍵基礎設施保護 (NERC CIP) 標準。

電力網中的營運技術(OT)與資訊技術(IT)融合
資產覆蓋率

白皮書: IT 是否已為 OT 和工業物聯網 (IIoT) 做好準備?

分散式能源設備整合到連接的電網中,立即擴大了攻擊面。隨著 IIoT 部署預計將會激增,專家們正爭相擴展網路安全基礎設施,並讓組織對所有工業設備擁有全面的可視性。

您的電網 IT 和安全團隊需要盡快制定保護 IIoT 的新策略。本文探討了獲取可視性和控制權的高階策略之趨勢、挑戰和關鍵要素。

現代電網面臨哪些網路安全風險?

現代公用事業面臨的潛在威脅

電網面臨各種網路風險。以下是電網現代化所面臨的不同威脅範例:

  • 進階持續性威脅 (APT)  – 通常是國家級行為者,利用精密、隱蔽、長期的活動來收集情報或為未來的破壞做準備。
  • 針對性 ICS 惡意軟體 操縱 ICS、禁用安全機制或造成電網實體損壞的惡意軟體。
  • 勒索軟體 – 加密關鍵 IT 和 OT 系統以中斷營運並要求付款的惡意軟體。
  • 阻斷服務攻擊  以流量淹沒網路或系統資源,導致服務崩潰和電網不穩定。
  • 協定操縱 – 注入惡意封包以繞過安全控制並規避偵測系統。
  • 網路釣魚 – 利用欺騙性通訊來獲取初始網路存取權,並橫向移動到敏感環境中。
  • 偵察掃描 – 探測網路和連接埠以繪製電網基礎設施圖並識別易受攻擊的設備。啟用 AI 的偵察還可以幫助攻擊者動態繪製環境圖並推斷潛在漏洞。 
  • 老舊設備攻擊 針對缺乏現代安全功能且無法輕易修補的過時設備發動攻擊。
  • 虛假資料注入攻擊 – 懷有惡意意圖將偽造資料注入通訊通道。(範例:低報智慧電表的用電量)
  • 第三方風險 – 透過授予承包商或供應商不安全的遠端存取而引入的威脅。
  • 供應鏈攻擊 – 在生產或服務期間將惡意硬體或軟體引入公用事業環境。
  • 硬體攻擊 – 透過故障注入或側通道分析操縱實體元件,以提取金鑰或繞過安全機制。
互聯的現代電網
  確保營運的連續性與可靠性

保護營運連續性和可靠性

電力產業營運中斷的風險遠不止於財務損失。受損的電網會對各行各業造成嚴重的公共安全影響,從醫院營運到交通系統皆是如此。同時,公用事業面臨日益增加的合規性和法規要求,以證明其網路受到保護。 

為實現真正的關鍵基礎設施安全,公用事業需要將更佳的網路可視性和持續監控作為基本策略。Keysight 的可視性和即時監控解決方案協助公用事業擷取、彙總和檢查網路流量,讓安全工具能接收到識別異常所需的資料。透過強大的可視性架構,公用事業可以:

– 早期偵測橫向移動
– 預防性中斷
– 確保重要服務的不間斷傳輸

適用於關鍵基礎設施的網路安全解決方案

公共事業和其他關鍵基礎設施的營運商迫切需要確定其通訊架構對網路攻擊的韌性,並制定計畫以減輕相關風險。這對於電網產業尤其重要,因為在電網現代化轉型下,基礎設施變得更加互聯。

Keysight 的高傳真網路模擬用於根據各種營運情境(包括網路攻擊)來模擬和預測網路環境的行為。此模擬即時運行,並對連線、電腦、協定、防火牆和其他防禦措施進行建模。深入了解。

資產覆蓋率

什麼是 NERC CIP 合規性?

了解 NERC CIP 標準

在美國,NERC 關鍵基礎設施保護標準要求對大型電力系統 (BES) 進行嚴格保護。BES 是電網的一部分,包括高壓傳輸元件(100 千伏及以上)以及連接到這些電壓等級的電力基礎設施。

對於受涵蓋的公用事業而言,NERC CIP 合規性是保護大型電力系統可靠性、降低網路風險和加強防禦破壞的強制性部分。NERC CIP 要求協助公用事業達成以下目標:

  • 實施嚴格的存取控制
  • 管理系統配置
  • 產生詳細的事件報告

未能遵守將導致重大的財務處罰。

加速 CIP-015-1 準備就緒

最近的法規更新已將重點從周邊防禦轉移到內部網路安全監控。

The CIP-015-1 標準明確規定電子安全周邊內的威脅可視性適用於高影響和中等影響的網路系統。

這要求公用事業必須:

  • 監控東西向流量
  • 偵測橫向移動
  • 建立正常活動的基準,以便識別指示入侵的異常行為。

隨著 NERC CIP-015-1 迅速改變電網網路安全的競爭格局,問題現在圍繞著克服新標準所帶來的挑戰的準備程度。本網誌 將進一步探討:

白皮書:透過強大的網路可視性加速 CIP-015-1   

新的北美電力可靠性公司 (NERC) 內部網路安全監控標準將電網安全從單純的邊界防禦轉變為受保護環境內的持續可視性。本白皮書詳細說明了網路可視性如何協助組織為 CIP-015-1 做準備,同時增強偵測、鑑識和稽核準備能力。

 

資產覆蓋率

滿足可視性和偵測要求

Keysight 解決方案提供必要的網路遙測資料,以滿足這些嚴格的電網網路安全法規。

藉由 Keysight 無源網路分接器和智慧型網路封包代理器,公用事業單位可以擷取、過濾並將關鍵流量(包括加密流量)路由至安全分析工具。

這種無源方法有助於降低網路攻擊期間丟失封包的風險,確保您擁有入侵偵測所需的高傳真資料。

Keysight 的可視性架構從根本上加速了合規準備。它支援複雜的稽核和報告計畫,同時確保您的公用事業單位能夠針對現代威脅保持可防禦、有彈性的態勢。

本網誌提供進一步的見解:安全重點 – 安全法規如何協助電網穩定性

智慧電網安全和 OT 安全的關鍵挑戰

資產覆蓋率

智慧電網不斷擴大的攻擊面

智慧電網的安全性必須防禦比傳統電力系統更廣泛的範圍。智慧電錶、連網現場裝置和 IoT 感測器的廣泛使用,引入了數百萬個新端點,每個端點都可能存在多個硬體和軟體漏洞。

雲端連網的電網環境讓營運商能夠處理大量的遙測資料,但也為攻擊者提供了新的攻擊途徑,進一步使安全環境複雜化。

資產覆蓋率

IT 和 OT 網路的可視性挑戰

為實現強固的 OT 安全,公用事業必須克服重大的盲點。雖然跨越邊界的南北向流量會受到例行監控,但攻擊者經常利用未受監控的東西向(橫向)流量在網路內部移動。此外,加密流量的日益普及,也讓惡意活動得以隱藏在標準偵測工具之外。

因此,在智慧變電站和 SCADA 網路中取得封包級可視性,對於識別未經授權的指令和異常行為至關重要。

 

改善公用事業網路的威脅偵測

為保護重要的電網連網資產,公用事業需要在營運環境中進行主動式威脅偵測。Keysight 的可視性解決方案:

  • 系統性地減少盲點
  • 促進 OT 環境中的持續態勢感知。

透過安全的網路分流器和封包代理器,公用事業可以鏡像 ICS 流量,而不會影響即時環境,並將其路由至專門的威脅偵測平台。這種方法可確保安全團隊在未經授權的存取、錯誤配置和惡意軟體影響電力傳輸之前加以識別,並維持卓越的營運韌性。

此處為圖說

現代電網的 ICS / SCADA 資安

此處為圖說

保護工業控制系統

ICS 和 SCADA 網路是發電和配電基礎設施的核心。有效的 ICS / SCADA 資安需要持續的被動 SCADA 監控,以避免中斷關鍵營運。與標準 IT 環境不同,ICS / SCADA 資安需要深入的協定可視性,才能解析可程式邏輯控制器 (PLC)、遠端終端單元 (RTU) 和人機介面 (HMI) 之間的專有通訊。如果沒有這種可視性,惡意指令可能會偽裝成合法的操作指令。

此圖說明 Keysight 網路分接器和網路封包代理如何匯聚實體與虛擬 OT / ICS 環境中的流量,然後為 Forescout 感測器和資安分析提供所需的可視性,以便在不中斷營運的情況下偵測風險。

下載解決方案簡報,深入瞭解如何使用 Forescout 和 Keysight 解決方案保護 OT 和 ICS 部署。

此處為圖說

電網資安的網路可視性

消除公用事業網路中的盲點

完整的網路可視性是有效電網資安的基石。隨著電網日益分散化,對分散式公用事業基礎設施(從遠端變電站到核心資料中心)進行即時監控變得高度複雜。

Keysight 的可視性解決方案採用堅固耐用的網路分接器,可在 IT 和 OT 網路中提供無損、頻外封包級可視性,協助公用事業減少分散式基礎設施中的盲點。

提升威脅偵測與回應能力

傳統交換器連接埠在網路攻擊期間很容易不堪重負,導致鑑識所需的關鍵封包遺失。

Keysight 的網路封包代理器透過以下方式解決此問題:

  • 智慧地彙總流量
  • 篩除不相關的資料
  • 在將封包路由至專用 OT 安全感測器之前進行重複資料刪除

此流程可避免工具超載、加速安全分析,並為安全營運中心提供所需的乾淨資料,以實現快速事件回應和主動威脅搜捕支援。

從這篇部落格文章中瞭解更多資訊:透過網路數位分身避免電網中斷

實現安全的電網現代化

隨著公用事業整合更多自動化和連網技術,需要強大的可視性架構來安全地彌合傳統系統與現代網路之間的差距。

透過與領先的威脅偵測解決方案無縫整合,Keysight 確保向智慧電網架構的轉型不會損害可靠性。我們的持續監控功能可實現安全的電網現代化,讓您能夠:

  • 監控東西向流量
  • 及早偵測複雜威脅
  • 維持嚴格的法規遵循
  • 支援不間斷的能源供應

應用說明:網路安全   

網路安全對於家庭、政府組織和各種規模的企業都至關重要。它是一種旨在保護網路基礎設施及其傳輸資料的策略和規定。攻擊的數量和類型龐大,用於防禦這些攻擊的設備必然複雜。本書概述了網路安全,並涵蓋了可用於驗證網路安全設備、策略和流程的有效性、準確性和效能的測試方法。 

 

資產覆蓋率

保護分散式能源資源和再生能源基礎設施

再生能源中的網路安全風險

快速轉向再生能源已從根本上改變了電網網路安全。太陽能基礎設施、風力系統和大型電池儲存設施的整合,引入了前所未有的分散式智慧端點數量。

此外,電動車充電網路和智慧逆變器資源的普及,顯著擴大了攻擊面,產生了敵人可利用來破壞電力穩定性的新漏洞。

保護分散式能源系統

保護分散式能源資源 (DER) 需要專門的智慧電網安全措施。分散式能源網路安全挑戰源於管理數千個缺乏標準化安全協定的第三方設備。為確保可靠性,公用事業必須遵循不斷發展的產業準則,例如由 EPRI (電力研究院)UL (美國保險商實驗室) 建立的準則,這些準則建議嚴格的設備測試和持續監控。

Keysight 賦能電網營運商驗證 DER 的彈性、模擬針對逆變器的網路攻擊,並監控再生能源基礎設施流量,確保安全整合到現代能源生態系統中。

為何選擇 Keysight 進行電網網路安全?

跨 OT 和 IT 的進階可視性

保護電網需要經過驗證的技術和產業專業知識。全球各地的公用事業仰賴 Keysight 在全面的 OT 和 IT 可視性方面的專業知識,這項專業知識可系統性地消除複雜分散式網路中的盲點。

我們堅固耐用的網路分流器和智慧型封包代理器為強大的威脅偵測奠定基礎,確保安全分析師能無損地存取封包資料,以降低網路攻擊的風險。

此處為圖說

實現安全的電網現代化

Keysight 提供以公用事業為中心的網路安全功能,旨在保護傳統 ICS 環境,同時加速新技術的部署。

從強大的 NERC CIP 準備和合規性自動化,到驗證智慧型逆變器和分散式能源 (DER) 的安全性,我們的解決方案推動現代化,同時不影響安全性。

Keysight 電網模擬解決方案、數位分身、網路建模平台及其他測試平台解決方案,協助能源供應商和相關利害關係人強化營運韌性。

您準備好強化公用事業網路安全策略,以應對下一代網路威脅了嗎?

聯絡 Keysight預約展示 與我們的專家合作,建構更安全、可視且具韌性的電網。

更多關於電網網路安全的常見問題