绿盟科技智慧海油安全解决方案|保障海洋油田安全开采

百家 作者:绿盟科技 2022-09-26 23:34:05

全文共2320字,阅读大约需5分钟。

“十四五”时期,中国海洋石油开采建设在国内经济社会发展“双循环”新格局和全球能源发展新趋势下,在“两化融合”、“产业数字化”、“智能+”等国家战略指引下,数字海油、智慧海油、互联海油等数字化转型建设正在加速推进,构建智能控制、感知洞察、协同共享的数字化能力,推动智能油气产业高速发展。


目前海洋油气田开发模式一般分为全海式海洋油气田开发模式和半海半陆式海洋油气田开发模式,其主要设施涉及中心平台、井口平台、储油平台/FPSO、海底管线、陆上终端等。海洋石油平台中央控制系统一般由过程控制系统(PCS)、紧急关断系统(ESD)和火气探测及消防系统(F&G)三个系统组成,实现工艺流程监控、紧急事故安全保护以及火灾或天然气泄露报警和消防保护。陆上终端配套设有海上生产监控系统PCS,用于紧急情况下对平台实施监测和遥控关断。随着大数据、人工智能、物联网等新技术在海洋开采的融合应用,海洋石油开采作业在钻井、采油、处理、存储、输送过程中,不仅关注通讯线路、生产设备、防护供应等硬件维护保障,更重视实时监测、预警诊断、远程操控、协同运营等一体化智能管控能力,从海上井口平台、中心平台、储卸油平台到陆地岸台,海上油田系统的通信与数据交互日益频繁,网络安全风险面临全新挑战。

安全风险


工业控制系统缺陷风险

当前我国海洋石油开采工艺控制系统存在版本老旧补丁更新难等问题,同时控制系统组件本身存在脆弱性,如存在权限许可访问控制、跨站脚本漏洞等高危漏洞风险,易遭受网络攻击。

工控协议安全风险

工业控制系统的工业控制协议缺乏安全性考虑,工业通讯协议有Modbus、CIP、S7、OPC等,工控协议设计强调通信的实时性和可用性,协议设计缺乏安全机制存在安全风险。

网络防护风险 

海上平台在生产控制系统、生产监测系统以及陆地操控中心网络之间缺乏有效的边界防护、访问控制等安全防护措施,一个子系统感染病毒或被入侵后,非常容易扩散到其它系统。

终端安全风险

海上平台生产控制系统的工控主机缺少有效的安全防护措施,不能抵御病毒、木马和恶意程序感染及执行。运维人员在使用过程中,由于远程维护、方便调试等考虑,开启一些存在高危漏洞的安全端口进行远程服务,导致终端暴露在安全风险中。同时,U盘、移动硬盘、手机等移动存储介质外设管理措施缺失。

高级持续性威胁攻击风险

海洋石油开采平台的重要系统作为国家能源行业关键基础设施,正在成为网络对抗的核心战场,高级持续性威胁(APT)攻击成为黑客攻击关键基础设施的重要手段,长期潜伏渗透,0 day漏洞利用,传统单一安全防护手段难以起到作用,建设实现安全自主可靠,提升应对高级持续性威胁攻击的安全能力成为核心目标。

解决方案


在国家法律法规、政策、标准的框架体系下,依据《网络安全法》《数据安全法》《等级保护2.0》《关键信息基础设施保护条例》等合规监管要求,结合工信部印发《工业控制系统信息安全防护指南》和行业规范《油气田及管道工程计算机控制系统设计规范》(GB/T 50823)要求,从工业态势感知平台和工控信息系统两个层面建立纵深安全防护体系;将安全状态可视化,建立整体安全态势;利用安全运营服务,从而实现主动安全防护架构,形成安全事件事前预警、事中防护和事后审计的安全闭环,并对整体安全持续监测和优化。

海洋石油平台网络结构示意图


资产梳理

通过安全评估服务,借助工控漏洞扫描工具,对钻井、采油、处理、存储、输送以及生产监测、视频监控等业务系统,进行资产、拓扑、配置、漏洞、威胁等识别梳理。全面建立资产清单、威胁清单和脆弱性清单,形成安全整改依据。定期进行漏洞、安全配置核查等,作针对性预防加固。

边界与终端安全防护

根据海油平台工艺流程业务和陆岸操控中心对网络进行划分安全区域,生产控制区、生产监测区、数据采集区、视频监控区、生产管理区、办公网区等。在办公网区与生产管理区之间部署工业网闸隔离设备,只允许生产管理区数据流向办公网区。同时,对平台生产区各流程区使用工业防火墙进行边界防护。对操作员站、工程师站等工业主机部署主机卫士系统,实现恶意代码防护、主机加固等措施,管理移动介质非法接入,保障终端防护能力。

安全监测

在海上平台生产区内部署工控安全监测审计设备,实现对内部系统和主机的被动式采集网络流量监控,及时发现威胁隐患;在陆地操控中心部署工控入侵检测系统,实现传统网络威胁检测、风险识别、工业漏洞攻击等有效威胁检测,同时满足对控制系统无干扰、零扰动。

态势感知

建立安全管理中心,部署堡垒机、日志审计、沙箱等,通过工业态势感知平台,对安全产品进行集中管理,通过统一流量和异构日志数据,融合威胁情报进行实时分析、智能决策,提升0day漏洞利用和恶意软件的检测能力,防范未知威胁,实现资产管理、漏洞管理的全周期管控,实现威胁事件调查分析溯源和取证响应等闭环处置,对资产、漏洞、威胁、安全事件等关联分析、监测预警、可视化展示,为安全运营提供有效支撑。

安全运营

以工业态势感知平台为底座,将人员、平台工具、工作流程整合,以发现、分析、解决问题和持续迭代优化为目标,提升安全事件应急处置、调查、回溯、恢复等能力,实现全域安全态势感知和协同指挥的安全运营,达到“全面防护,智能分析,自动响应”的防护效果,全面推动实战化人才培养、攻防渗透、威胁情报、应急演练等安全体系健全发展。

客户价值


1)全面提升安全合规性,构建纵深防护推动海油平台安全防御体系建设。


2)赋能智慧海油安全预警诊断、协同运营,推动海油平台生产向网络化、智能化阶段迈进。


3)基于大数据、人工智能等新技术应用的工业态势感知平台为安全运营提供有效支撑,推动海洋油气开采实现关键信息基础设施安全可靠。


关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接