安全態勢感知系統是能源工業互聯網平臺的重要組成部分,能夠實現能源工業互聯網安全態勢預警、網絡威脅關聯分析、網絡事件響應處置的功能。平臺匯聚了數據(安全大數據)、情報(威脅情報)和智力(安全分析團隊)三大資源,目標是在能源類企業建設安全態勢分析中心、應急響應中心和安全加固中心,打造能源企業網絡安全的“順風耳、千里眼、預警機”,促進能源行業數字化、智能化發展。
系統通過實時感知關鍵設施的安全態勢,發現惡意攻擊,為能源企業及相關主管部門提供應急措施和專家支持,有效阻止網絡攻擊,保障全國能源系統安全運行,滿足國家相關部委、集團、能源行業網絡安全需求。
組網方式
安全態勢感知系統由態勢感知中心側、集團側、區域中心和廠(場)站側四部分組成,采用獨立組網方式,專網專用。廠(場)站側上報數據到中心側平臺,中心側對數據進行綜合分析及數據挖掘,并下發安全規則和溯源取證策略,通過專線將廠(場)站側數據發送至中心側,由中心側發集團側并同時發送至國家相關部委及監管機構。
建設成效
截至 2020 年底,系統實現發電側規模以上廠(場)站全覆蓋,累計接入 3523 個廠(場)站,實現對全國所有省份以 及所有能源類型(風電、光電、水電、火電、核電)的全覆蓋,占全國規模以上廠(場)站裝機容量的 74%,為各發 電廠(場)站輸出分析報告高達兩萬余份,為保障發電系統工控安全提供了重要技術支撐。