供電企業(yè)電力監(jiān)控系統(tǒng)安全防護解決方案
安全防護背景
電力監(jiān)控系統(tǒng)安全防護工作的重點是通過有效的技術(shù)手段和管理措施保護電力實時閉環(huán)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的安全,總體目標是建立健全的電力監(jiān)控系統(tǒng)安全防護體系,在統(tǒng)一的安全策略下保護系統(tǒng)免受黑客、病毒、惡意代碼等侵害。在系統(tǒng)意外遭到損害后,能夠迅速恢復(fù)絕大部分功能,保障電網(wǎng)安全穩(wěn)定運行。
供電企業(yè)電力監(jiān)控系統(tǒng)安全防護解決方案

解決方案:


安全區(qū)間橫向網(wǎng)絡(luò)邊界安全防護

控制區(qū)與非控制區(qū)之間采用防火墻進行邏輯隔離,對傳輸?shù)牡刂贰f(xié)議、端口和數(shù)據(jù)流的方向進行控制??刂茀^(qū)與非控制區(qū)之間的訪問控制策略原則上只允許控制區(qū)系統(tǒng)與非控制區(qū)系統(tǒng)主動建立鏈接,禁止從非控制區(qū)反向訪問控制區(qū)系統(tǒng),確有必要反向訪問時,必須對訪問的地址、協(xié)議和端口實施嚴格的訪問控制。生產(chǎn)控制大區(qū)與管理信息大區(qū)的網(wǎng)絡(luò)邊界處設(shè)置電力專用安全隔離裝置進行單向物理隔離,實現(xiàn)數(shù)據(jù)的單向傳輸和網(wǎng)絡(luò)邊界的高強度隔離。


安全區(qū)間縱向網(wǎng)絡(luò)邊界安全防護

在控制區(qū)與調(diào)度數(shù)據(jù)網(wǎng)實時VPN的網(wǎng)絡(luò)邊界設(shè)置電力專用縱向加密認證網(wǎng)關(guān)(裝置);在非控制區(qū)與調(diào)度數(shù)據(jù)網(wǎng)實時VPN的網(wǎng)絡(luò)邊界設(shè)置國產(chǎn)硬件防火墻,是電力監(jiān)控系統(tǒng)安全防護的另一關(guān)鍵技術(shù)措施。


安全區(qū)內(nèi)部綜合防護

1.在生產(chǎn)控制大區(qū)和管理信息大區(qū)部署入侵檢測系統(tǒng),對關(guān)鍵業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)邊界的關(guān)鍵路徑信息進行實時檢測,實現(xiàn)安全事件的可發(fā)現(xiàn)、可追蹤、可審計。

2.在控制大區(qū)和管理大區(qū)分別部署運維安全審計系統(tǒng)(堡壘主機)全面禁止廠家通過互聯(lián)網(wǎng)遠程運維,通過運維管控平臺集中運維數(shù)據(jù)網(wǎng)設(shè)備和服務(wù)器設(shè)備,并對運維人實名認證,對運維過程能實時監(jiān)控、實時阻斷、全面審計,實現(xiàn)控制大區(qū)IT資源(EMS服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備)運維過程符合等保、二次安防的要求。

3.在生產(chǎn)控制大區(qū)建立安全審計,全面收集、集中存儲生產(chǎn)控制大區(qū)各種業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全產(chǎn)品、機房設(shè)施等的運行日志、操作系統(tǒng)日志、數(shù)據(jù)庫訪問日志,并具備動態(tài)監(jiān)視、故障分析、安全審計、事件預(yù)警及告警功能。


防護目標:

? 防范入侵者的惡意攻擊與破壞。

? 保護電力監(jiān)控系統(tǒng)和電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的可用性。

? 保護電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)和系統(tǒng)服務(wù)的連續(xù)性。

? 保護電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)重要信息在存儲和傳輸過程中的機密性、完整性。

? 實現(xiàn)應(yīng)用系統(tǒng)和設(shè)備接入電力監(jiān)控系統(tǒng)的身份認證,防止非法接入和非授權(quán)訪問。

? 防止對調(diào)度數(shù)據(jù)網(wǎng)絡(luò)和應(yīng)用系統(tǒng)上重要系統(tǒng)操作的抵賴行為。

? 實現(xiàn)電力監(jiān)控系統(tǒng)和調(diào)度數(shù)據(jù)網(wǎng)安全事件可發(fā)現(xiàn)、可跟蹤及可審計。

? 實現(xiàn)電力監(jiān)控系統(tǒng)和調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的安全審計。


相關(guān)產(chǎn)品:

東方防火墻

安全隔離裝置

工業(yè)入侵檢測系統(tǒng)

日志審計系統(tǒng)

運維安全審計系統(tǒng)

返回頂部 蜜臀av色欲a片无码精品一区| 免费av一区二区三区| 成人美女黄网站色大免费的| 日韩无码专区| 久久精品女人天堂AV免费观看| 久久露脸国产精品ww蜜芽tv| 午夜福利免视频100集2019| 99久久精品费精品国产一区二| 少妇柔佳第一次| 久久亚洲精品中文字幕| 欧美性巨大╳╳╳╳╳高跟鞋| 97久久国产亚洲精品超碰热 | 国产乱码精品一区二区三区中文| 国产精品久久国产精品99| 狠狠躁夜夜躁av网站中文字幕 | 无码欧美多人性站交大战| 欧美xxxxx高潮喷水麻豆| 放荡少妇交换超级乱| 久久久久欧美精品| 麻豆一区二区三区精品视频| 国产手机精品一区二区| 免费看久久妇女高潮A| 国产拍揄自揄精品视频| 亚洲精品一区久久久久久| 精品国产免费一区二区三区| 无套内谢少妇毛片a片免费视频| 国产免费破外女真实出血视频| 久久艳务乳肉豪妇荡乳a片| 中国猛少妇色xxxxx| 中文WWW新版资源在线| 无码无套少妇毛多18P| 蜜桃麻豆WWW久久囤产精品| 久久精品AⅤ无码中文字字幕| 久久精品国产99国产精偷| 黑人巨大无码中文字幕无码| 狠狠色综合网站久久久久久久| 日韩AV无码久久精品免费| 国产麻豆精品一区二区三区V视界 亚欧洲精品在线视频免费观看 | 末成年女a片一区二区| 妺妺坐在我腿上勃起弄了视频| 亚洲日韩精品一区二区三区|