項目背景
光伏發電作為可再生能源的重要組成部分,在全球范圍內得到了廣泛應用。然而,隨著光伏發電站規模的不斷擴大,電力系統的安全和穩定問題也日益突出。XX光伏發電站現有的安全防御體系已不能應對未知威脅、APT攻擊等新型威脅,因此建設一個高效、穩定、智能的XDR大數據安全平臺成為當務之急。
項目目標
該項目位于河北省XX市,交流側裝機容量500兆瓦,項目總投資超30億元。項目全容量并網后,年均發電量84390.7萬度,每年可減少標準煤耗26萬噸,減少二氧化碳排放69.9萬噸,具有良好的經濟、社會和環境效益。本項目將通過大數據分析技術、AI檢測模型,對終端設備和網絡流量進行實時監測和防御,提高其調度系統對新型惡意代碼、APT攻擊等高級、未知威脅的防御能力,保障電站的安全生產。
實施過程
結合用戶原有網絡結構和迫切需求:江民安全工程師為其推薦了赤豹XDR大數據安全分析平臺,包括數據采集、數據清洗、數據存儲、數據分析、智能告警、自動化響應等模塊。該平臺將采用分布式架構,以提高數據處理能力和分析能力。
不同于傳統的后感知和被動防御思路,江民赤豹XDR平臺采用了事前度量、事中識別、事后消除的安全防護理念,將安全數據和能力高度協同,端、管、邊、云聚合聯動,打破信息孤島,通過開放性的接口設計形成一套安全框架標準,將多個安全產品能力有機的結合在一起,實現全維度縱深防御體系。以數據湖為原料,結合多引擎形成安全大腦決策中心,全局可視可管。同時利用SOAR技術聯動多個安全設備,及時、有效的形成處置策略,其異構能力可以有效打通工業網各區域通訊協議壁壘,擴展響應解析專用協議,形成區域威脅聯動防控能力,規避防御短板,有效的提升了生產系統的安防需求。
項目成果
通過部署該方案提升了用戶工業生產系統對未知威脅、高級APT攻擊的檢測防御能力,助力企業降本增效:
• 降低成本:赤豹XDR平臺通過打通企業現有安全產品,接入安全架構,并最終以平臺化方式為企業提供服務,可以幫助企業減少在安全方面的投入成本。同時,XDR平臺可以提供自動化安全管理和運營,減少人工參與和操作成本。
• 提高效率:赤豹XDR平臺通過大數據分析和AI技術,可以實時監測、發現和防御網絡安全威脅,幫助企業快速響應和處理安全事件,從而提高企業的運營效率。同時,XDR平臺可以提供集中式管理,方便企業進行統一的安全管理和監控,減少管理成本和時間。
• 提高安全性:赤豹XDR平臺通過全方位的安全防護和監測,可以減少企業受到的安全威脅和攻擊,提高企業的安全性。同時,XDR平臺可以提供安全事件的追溯和告警,幫助企業及時發現和處理安全問題,減少安全風險。
• 增強用戶滿意度:赤豹XDR平臺的集中式管理和自動化處理,可以減少企業的安全風險和問題,提高企業的業務穩定性和可靠性,從而增強用戶的滿意度。