供電企業(yè)電力監(jiān)控系統(tǒng)安全防護(hù)解決方案
安全防護(hù)背景
電力監(jiān)控系統(tǒng)安全防護(hù)工作的重點(diǎn)是通過(guò)有效的技術(shù)手段和管理措施保護(hù)電力實(shí)時(shí)閉環(huán)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的安全,總體目標(biāo)是建立健全的電力監(jiān)控系統(tǒng)安全防護(hù)體系,在統(tǒng)一的安全策略下保護(hù)系統(tǒng)免受黑客、病毒、惡意代碼等侵害。在系統(tǒng)意外遭到損害后,能夠迅速恢復(fù)絕大部分功能,保障電網(wǎng)安全穩(wěn)定運(yùn)行。
供電企業(yè)電力監(jiān)控系統(tǒng)安全防護(hù)解決方案

解決方案:


安全區(qū)間橫向網(wǎng)絡(luò)邊界安全防護(hù)

控制區(qū)與非控制區(qū)之間采用防火墻進(jìn)行邏輯隔離,對(duì)傳輸?shù)牡刂贰f(xié)議、端口和數(shù)據(jù)流的方向進(jìn)行控制。控制區(qū)與非控制區(qū)之間的訪問(wèn)控制策略原則上只允許控制區(qū)系統(tǒng)與非控制區(qū)系統(tǒng)主動(dòng)建立鏈接,禁止從非控制區(qū)反向訪問(wèn)控制區(qū)系統(tǒng),確有必要反向訪問(wèn)時(shí),必須對(duì)訪問(wèn)的地址、協(xié)議和端口實(shí)施嚴(yán)格的訪問(wèn)控制。生產(chǎn)控制大區(qū)與管理信息大區(qū)的網(wǎng)絡(luò)邊界處設(shè)置電力專用安全隔離裝置進(jìn)行單向物理隔離,實(shí)現(xiàn)數(shù)據(jù)的單向傳輸和網(wǎng)絡(luò)邊界的高強(qiáng)度隔離。


安全區(qū)間縱向網(wǎng)絡(luò)邊界安全防護(hù)

在控制區(qū)與調(diào)度數(shù)據(jù)網(wǎng)實(shí)時(shí)VPN的網(wǎng)絡(luò)邊界設(shè)置電力專用縱向加密認(rèn)證網(wǎng)關(guān)(裝置);在非控制區(qū)與調(diào)度數(shù)據(jù)網(wǎng)實(shí)時(shí)VPN的網(wǎng)絡(luò)邊界設(shè)置國(guó)產(chǎn)硬件防火墻,是電力監(jiān)控系統(tǒng)安全防護(hù)的另一關(guān)鍵技術(shù)措施。


安全區(qū)內(nèi)部綜合防護(hù)

1.在生產(chǎn)控制大區(qū)和管理信息大區(qū)部署入侵檢測(cè)系統(tǒng),對(duì)關(guān)鍵業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)邊界的關(guān)鍵路徑信息進(jìn)行實(shí)時(shí)檢測(cè),實(shí)現(xiàn)安全事件的可發(fā)現(xiàn)、可追蹤、可審計(jì)。

2.在控制大區(qū)和管理大區(qū)分別部署運(yùn)維安全審計(jì)系統(tǒng)(堡壘主機(jī))全面禁止廠家通過(guò)互聯(lián)網(wǎng)遠(yuǎn)程運(yùn)維,通過(guò)運(yùn)維管控平臺(tái)集中運(yùn)維數(shù)據(jù)網(wǎng)設(shè)備和服務(wù)器設(shè)備,并對(duì)運(yùn)維人實(shí)名認(rèn)證,對(duì)運(yùn)維過(guò)程能實(shí)時(shí)監(jiān)控、實(shí)時(shí)阻斷、全面審計(jì),實(shí)現(xiàn)控制大區(qū)IT資源(EMS服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備)運(yùn)維過(guò)程符合等保、二次安防的要求。

3.在生產(chǎn)控制大區(qū)建立安全審計(jì),全面收集、集中存儲(chǔ)生產(chǎn)控制大區(qū)各種業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全產(chǎn)品、機(jī)房設(shè)施等的運(yùn)行日志、操作系統(tǒng)日志、數(shù)據(jù)庫(kù)訪問(wèn)日志,并具備動(dòng)態(tài)監(jiān)視、故障分析、安全審計(jì)、事件預(yù)警及告警功能。


防護(hù)目標(biāo):

? 防范入侵者的惡意攻擊與破壞。

? 保護(hù)電力監(jiān)控系統(tǒng)和電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的可用性。

? 保護(hù)電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)和系統(tǒng)服務(wù)的連續(xù)性。

? 保護(hù)電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)重要信息在存儲(chǔ)和傳輸過(guò)程中的機(jī)密性、完整性。

? 實(shí)現(xiàn)應(yīng)用系統(tǒng)和設(shè)備接入電力監(jiān)控系統(tǒng)的身份認(rèn)證,防止非法接入和非授權(quán)訪問(wèn)。

? 防止對(duì)調(diào)度數(shù)據(jù)網(wǎng)絡(luò)和應(yīng)用系統(tǒng)上重要系統(tǒng)操作的抵賴行為。

? 實(shí)現(xiàn)電力監(jiān)控系統(tǒng)和調(diào)度數(shù)據(jù)網(wǎng)安全事件可發(fā)現(xiàn)、可跟蹤及可審計(jì)。

? 實(shí)現(xiàn)電力監(jiān)控系統(tǒng)和調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的安全審計(jì)。


相關(guān)產(chǎn)品:

東方防火墻

安全隔離裝置

工業(yè)入侵檢測(cè)系統(tǒng)

日志審計(jì)系統(tǒng)

運(yùn)維安全審計(jì)系統(tǒng)

返回頂部 欧美R级A片成人片不可撤销| 色综合久久88色综合天天| 精品欧美А∨无码黑人小说| 欧美人与鲁交大毛片免费| 日本亚洲精品无码区国产电影| 保守人妻被领导征服身体| 午夜精品久久久久久99热| 三生有幸遇见你免费观看| 亚洲av香蕉一区区二区三区 | 国产美女在线精品免费观看网址| 9277在线观看免费播放| 国产寡妇XXXX猛交| 69久久无码一区人妻A片| 国产精品久久久久久亚洲| 一区二区国产精品精华液| 大乳丰满人妻中文字幕日本| 久久精品国产亚洲av网站| 亚洲Ⅴ欧洲第一的日产SUV| 亚洲精品中文字幕乱码三区| 亚洲精品无码MV在线观看网站| 人妻无码久久中文字幕专区| 17岁日本免费完整版观看| 亚洲 日韩 欧美 综合 热| 日韩人妻精品无码久久上司| 一区二区狠狠色丁香久久婷婷| 黄 色 网 站 成 人 免费| 亚洲精品无码午夜福利中文字幕| 99精品无码一区二区毛片免费 | 男女野外做爰电影免费| 欧美人与性动交α欧美精品 | 亚洲av激情无码专区在线播放| 人人妻人人澡人人爽不卡视频 | 国产成人无码18禁午夜福利P| 人妻无码久久中文字幕专区| 无码人妻丰满熟妇精品区| 日韩欧美亚洲国产精品字幕久久久| 亚洲色大成网站WWW| 99热婷婷国产精品综合| 国产国拍亚洲精品AV在线| 免费a级毛片在线播放不收费| 国产精品a免费一区久久电影|