通信電纜 網絡設備 無線通信 云計算|大數據 顯示設備 存儲設備 網絡輔助設備 信號傳輸處理 多媒體設備 廣播系統 智慧城市管理系統 其它智慧基建產品
綠盟科技集團股份有限公司
保證發電行業生產監控系統的網絡安全
1) 發電廠生產監控系統作為國家關鍵信息基礎設施,網絡安全形勢嚴峻;
2) 發電行業網絡安全事件頻發;
3) 隨著智能電廠的建設,生產監控系統互聯接口增多,網絡風險增大;
4) 發電行業工控系統大多為國外品牌,無法實現自主可控;
5) 主機安全缺乏有限的管控手段,主機抵御網絡入侵和病毒感染能力較低。
綠盟科技發電廠生產監控系統工控安方案,嚴格遵循國能安全36號文要求,按照“安全分區、網絡專用、橫向隔離、縱向認證、綜合防護”的原則,針對火電、核電、水電、風電以及光伏發電廠的生產監控系統,重點強化邊界防護,同時加強內部的物理、網絡、主機、應用和數據安全、著重提升主機、網絡設備、惡意代碼防范、應用安全控制、安全審計、入侵檢測、備份及容災等方面的能力,加強安全管理制度、機構、人員、系統建設、系統運維的管理,提高系統整體安全防護能力,保證發電行業生產監控系統的網絡安全。
邊界防護:
應嚴格按照36號文要求,在安全區I和安全區II邊界部署工業防火墻,在生產控制大區和管理信息大區邊界和第三方邊界部署單向隔離裝置。
入侵檢測:
可在縱向邊界控制Ⅰ區遠動系統、控制Ⅱ區繼電保護故障信息子站,以及橫向邊界廠級信息監控系統中部署工控網絡入侵檢測系統。
主機與網絡設備加固:
在發電廠生產監控系統中操作員站、工程師站、歷史站、OPC服務器、通信機、OPC接口機、數據庫服務器等關鍵主機上部署工控終端安全管控系統,并使用基于白名單的安全策略進行安全配置,安全配置也可參考電力行業信息系統安全等級保護基本要求中所強調的安全控制措施。
安全審計:
可通過在安全區I部署工控網絡安全審計系統和日志審計系統,對網絡運行日志、操作系統運行日志、數據庫訪問日志、業務應用系統運行日志、安全設施運行日志等進行集中收集,同時可在安全區IISIS系統中心交換機上部署工控安全預警平臺,自動接收安全審計探針的審計數據實現自動分析和預警。
綠盟科技深耕電力行業十幾年,全面參與發電行業二次安防項目,服務客戶覆蓋全國所有省市。
根據火電、水電、風電、光伏、核電等不同的發電場景,綜合考慮安全需求和經濟性等原則,提供貼合電廠實際的個性化定制安方案。
綠盟科技通過與工控系統合作或逆向解析方式,可識別解析發電行業應用的主流工控系統私有協議,安全設備與工控系統具有較好的兼容性。
目前,綠盟科技工控入侵檢測系統,工控防火墻等設備已實現與網絡安全監測裝置(II型)的適配對接工作,可滿足國調1084號文要求。
方案實施后,通過邊界防護、入侵檢測、主機防護等措施,可有效減少從網絡和主機側的安全入侵,保障發電行業生產監控系統的安全穩定運行。
通過部署工業網絡安全監測預警平臺,可實現安全設備的集中監控和安全管理,感知內網安全態勢,協助客戶直觀了解生產監控系統網絡安全風險。
方案實施后,可有效減少電廠側網絡安全風險,減少電廠側對調度數據網的網絡入侵和病毒感染行為,保障電力行業安全。
解決方案嚴格按照36號文和等保2.0設計和建設,滿足合規性要求。
您感興趣的產品PRODUCTS YOU ARE INTERESTED IN
蘭州/天水/白銀/臨夏/慶陽/定西水利/電力監控系統網絡攝像機
DS-2CD2T12-I8 面議智慧城市網 設計制作,未經允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產品
請簡單描述您的需求
請選擇省份