便携式运维网关(移动堡垒机)应用介绍

2024-10-22 18:08   北京  

1. 序言

近年来, 国内外数次发生运维人员蓄意破坏或无意误操作导致关键数据库被删除、服务器宕机等事件, 严重影响信息系统稳定运行。2017 年, 著名开源社区 Gitlab 内部的荷兰系统管理员, 因操作失误删除数据库, 网站最终丢失了最后 6 小时的数据库数据;2018 年, 顺丰科技数据中心内部员工因误删生产数据库, 导致关键服务无法使用并持续590 分钟;2020 年, 香港上市公司微盟(HK2013)因内部运维人员恶意破坏删除数据库,导致出现大规模宕机, 时隔达 7 天才恢复上线;以上“删库” 安全事件均造成巨大经济损失和社会负面影响。
当前电力监控系统厂站侧二次系统的运维安全管理技术手段不健全, 在目前的变电站现场运维场景下, 运维人员直接将个人运维终端接入变电站网络, 无法保证终端设备的安全性, 各类病毒、 木马可能以运维终端为跳板入侵变电站网络, 同时存在无法确认运维人员的身份, 运维操作审计缺失、 存在误操作风险、 敏感信息泄露等问题, 导致电力监控系统存在被误操作或恶意破坏的风险, 将严重威胁到电力监控系统的安全, 进而影响整个电网的稳定运行。


2. 综述

运维工作开始前, 根据被运维对象接口类型, 采用不同的线缆(网线、 RS232 串口线、USB 线、 HDMI 视频线) 将便携式运维网关串接在运维终端与被运维对象之间。通过账号口令、 生物特征等方式在便携式运维网关上完成工作负责人的身份认证, 通过 USB Key方式完成运维终端的设备认证。运维工作过程中, 便携式运维网关对通信报文进行实时解析, 对可能存在的风险行为进行管控, 包括违规外联、 高风险指令、 攻击行为、 恶意代码等。同时, 便携式运维网关对运维工作进行全过程记录, 包括操作画面图像、 传输文件、 通信报文、 风险管控及接口使用等。运维结束后, 可将运维及审计记录上传至第三方审计日志管理平台。


对于便携式运维网关, 内置的运维终端应集成 USB Key 功能实现与运维网关部分的设备认证。运维人员通过内置的运维终端开展运维操作, 运维网关部分实现对风险行为的管控和运维工作的记录。
便携式运维网关是一种管控和审计运维人员操作的网络安全设备, 旨在面向电力调度自动化系统运维过程提供便携、 易用、 安全的运维全过程跟踪审计及风险控制
具体包括:


 终端安全认证
优化数字证书与生物特征识别技术, 提供即插即用式的终端 Ukey 认证方式, 实现运维终端的安全认证及人员信息的记录, 可方便准确审计运维操作过程的终端及人员信息。
 代理服务透明
运维人员在运维过程中, 所有的运维操作无需针对运维网关做任何配置操作, 使得运维网关在整个运维过程中透明化, 不被运维人员感知。

 操作精确管控
梳理人员规范化操作基线, 提升高危指令分析识别水平, 加强快速响应及智能化阻断能力, 完善处理响应机制, 提升抵御恶意行为的风险防御水平。
 过程合规审计
扩大行为审计范围, 加强事前授权与事后行为记录的合规性审计, 有效评估各类角色人员的专业度能力, 全面提升规范化管理水平。
 运维方式多样
可以根据自身业务需求选择不同的运维方式, 运维方式包括:串口运维部署、 网口运维部署、 KVM 运维(仅触摸板或扩展显示器键鼠) 、 USB 映射。
 移动便携易用
便携式网关体积小, 质量轻, 方便携带, 随时随地可以进行运维操作。
 旁路灵活运维针对各类特殊的运维场景, 如渗透风险评估、 终端免认证接入等场景;


功能简介
1. 认证和权限
1.1. 认证管理
 支持采用静态口令、生物特征信息等方式实现便携式运维网关自身人员账号登录的身份认证, 并支持两种因子组合认证方式;
 支持采用 USB Key 方式实现运维终端与便携式运维网关之间的认证。
1.2. 权限管理
便携式运维网关自身登录账号进行角色划分, 应符合三权分立的原则, 角色至少包含系统管理员、 工作负责人、 审计管理员, 权限管理要求如下:

1.2.1 系统管理员权限

系统管理员应具备系统管理权限, 包含配置风险管控参数、 系统参数、 人员账号、USBKey 授权、 软件升级等权限;

1.2.2 工作负责人权限

工作负责人具备工作管理权限, 包含运维操作管控、 现场运维工作二次授权、 运维

参数配置、 时间管理等权限;

1.2.3 审计管理员权限

审计管理员具备审计管理权限, 包含查看、 导出运维工作记录和设备自身日志、 审

计参数配置。

2. 接入管控

2.1. USB Key 功能

 支持采用 USB Key 方式实现运维终端与便携式运维网关之间的认证, USB Key 应内

置免安装的运维终端管控软件;

 内置数字证书等认证信息, 实现运维终端与便携式运维网关之间的身份认证;

 支持通过网络方式实现与便携式运维网关的心跳检测, 心跳间隔为 1 秒, 心跳检测

连续失败 5 次时应支持断开运维通信, 心跳检测恢复后, 应支持自动恢复运维通信

 拔除 USB Key 时, 应支持自动结束运维终端管控软件;

 适配 Windows 7、 Windows 10、 Linux 等操作系统。

2.2. 网络接口接入管控

 支持所有协议的透明代理;

 支持对 SSH、 Telnet、 SFTP、 FTP、 SCP 协议识别高风险操作指令和传输文件;

 支持对 Q/GDW 273、 DL/T 634.5104、 DL/T 860、 Modbus 协议识别控制类指令。


2.3. 串行接口接入管控

 支持 RS232 串行接口通信报文的转发;

 支持字符指令的解析, 识别高风险操作指令;

 支持对 DL/T 634.5101、 DL/T 634.5103 和 Modbus 协议转发, 识别控制类指令。

2.4. USB 接口接入管控

 支持 USB 移动存储介质的映射以及对移动存储介质的安全读写操作, USB 文件传输

 支持 fat32、 exfat、 ntfs、 ext3 格式移动存储介质接入

更多详细信息,请联系13701069452


本文系作者整合互联网相关资讯,引用一些资料数据和图片,在此表示感谢,如有侵权部分,请联系作者删除。


我们致力于电力物联网领域,能源互联网领域提供电力二次安全防护产品、可控微机与周边产品,及其售后服务的整体解决方案。

二次安防产品:网络安全隔离装置、纵向加密装置、网络安全监测设备及相关服务;可控微机与周边产品:可控计算机(工作站)、服务器、打印机、企业级固态硬盘、安全加密芯片、安全智能TF卡、麒麟信安操作系统

如有产品需求,请联系 13701069452 
了解更多电力电子信息,请关注公众号



电力电子技术与应用
介绍电力电子相关知识,技术与应用,器件与产品,新闻动态,未来发展,论文与文献,行业信息,行业人脉及相关企业。
 最新文章