供電企業電力監控系統安全防護解決方案
安全防護背景
電力監控系統安全防護工作的重點是通過有效的技術手段和管理措施保護電力實時閉環監控系統及調度數據網絡的安全,總體目標是建立健全的電力監控系統安全防護體系,在統一的安全策略下保護系統免受黑客、病毒、惡意代碼等侵害。在系統意外遭到損害后,能夠迅速恢復絕大部分功能,保障電網安全穩定運行。
供電企業電力監控系統安全防護解決方案

解決方案:


安全區間橫向網絡邊界安全防護

控制區與非控制區之間采用防火墻進行邏輯隔離,對傳輸的地址、協議、端口和數據流的方向進行控制。控制區與非控制區之間的訪問控制策略原則上只允許控制區系統與非控制區系統主動建立鏈接,禁止從非控制區反向訪問控制區系統,確有必要反向訪問時,必須對訪問的地址、協議和端口實施嚴格的訪問控制。生產控制大區與管理信息大區的網絡邊界處設置電力專用安全隔離裝置進行單向物理隔離,實現數據的單向傳輸和網絡邊界的高強度隔離。


安全區間縱向網絡邊界安全防護

在控制區與調度數據網實時VPN的網絡邊界設置電力專用縱向加密認證網關(裝置);在非控制區與調度數據網實時VPN的網絡邊界設置國產硬件防火墻,是電力監控系統安全防護的另一關鍵技術措施。


安全區內部綜合防護

1.在生產控制大區和管理信息大區部署入侵檢測系統,對關鍵業務系統和網絡邊界的關鍵路徑信息進行實時檢測,實現安全事件的可發現、可追蹤、可審計。

2.在控制大區和管理大區分別部署運維安全審計系統(堡壘主機)全面禁止廠家通過互聯網遠程運維,通過運維管控平臺集中運維數據網設備和服務器設備,并對運維人實名認證,對運維過程能實時監控、實時阻斷、全面審計,實現控制大區IT資源(EMS服務器、網絡設備、安全設備)運維過程符合等保、二次安防的要求。

3.在生產控制大區建立安全審計,全面收集、集中存儲生產控制大區各種業務系統、網絡設備、安全產品、機房設施等的運行日志、操作系統日志、數據庫訪問日志,并具備動態監視、故障分析、安全審計、事件預警及告警功能。


防護目標:

? 防范入侵者的惡意攻擊與破壞。

? 保護電力監控系統和電力調度數據網絡的可用性。

? 保護電力調度數據網絡和系統服務的連續性。

? 保護電力調度數據網絡重要信息在存儲和傳輸過程中的機密性、完整性。

? 實現應用系統和設備接入電力監控系統的身份認證,防止非法接入和非授權訪問。

? 防止對調度數據網絡和應用系統上重要系統操作的抵賴行為。

? 實現電力監控系統和調度數據網安全事件可發現、可跟蹤及可審計。

? 實現電力監控系統和調度數據網絡的安全審計。


相關產品:

東方防火墻

安全隔離裝置

工業入侵檢測系統

日志審計系統

運維安全審計系統

返回頂部 不卡无码在线播放| 啊啊啊强奸动漫国产品一网址| A片婬妇色费AAA片看樱花视频| 婷婷久久国产日韩欧美| 三级影片AA无码免费污污污| 国产免费观看av| 伊人青色中文字幕| 国产黃色A片二級二級二級m电影 | av手机观看网址| 亚洲美女操逼大黄网| 国产日韩高清无码| 精品国产91香蕉区| 日本道免费一本二本三本| 中文字幕无码123| 怎么看三级片日本噜噜影院| 日韩欧美午夜成人无码电影| 欧美精品色情色情A片电影站| 欧美日韩色色激情久久AV| 欧美亚洲成人一二三区| 91少妇网站久久精毛片| av黄片免费网站| 超碰欧美一区二区久久蜜| 97人妻福利视频| 涩涩涩涩视频国产| 国产av无码成人无码| 啪啪免费Av成人毛片网明星| 日韩综合在线观看网站| 黄色AV网站丝袜| 中国一级aaa在线观看| 黄片国产专区超碰在线诱惑| 成人专看三级色色黄色片| 国产黄色超级大片视频| a级片在线观看| 色婷婷国产午夜无码影院| 亚洲一级激情电影| 在线99成人国产乱伦一二三| A级A片少妇入喷雾喷水高潮| 女人黄色一级片| 可以免费看的黄片视频| 日韩强奸伦无码区小视频| 日本伊人综合在线|