亚洲狼人综合,本道综合精品,在线看福利影,国产亚洲精品久久久玫瑰,日韩欧美精品在线观看,日韩在线国产,欧美乱码一区二区三区

電力信息安全重在縱向防御和橫向?qū)徲?/h1>
2013-11-27 17:12:30 北極星電力網(wǎng)  點(diǎn)擊量: 評論 (0)
近年來,國家電網(wǎng)集團(tuán)公司對信息安全的指導(dǎo)要求逐步在加強(qiáng)—— 2004年,國家電力監(jiān)管委員會發(fā)布第5 號令 ——《電力二次系統(tǒng)安全防護(hù)規(guī)定》; 2005年,電力二次系統(tǒng)安全防護(hù)專家組和工作組提出《電力二次系
        近年來,國家電網(wǎng)集團(tuán)公司對信息安全的指導(dǎo)要求逐步在加強(qiáng)——

         2004年,國家電力監(jiān)管委員會發(fā)布第5 號令 ——《電力二次系統(tǒng)安全防護(hù)規(guī)定》;

         2005年,電力二次系統(tǒng)安全防護(hù)專家組和工作組提出《電力二次系統(tǒng)安全防護(hù)總體方案》;

        2008年,國家電網(wǎng)信息化工作部印發(fā)316號文件——《國家電網(wǎng)公司信息化“SG186”工程安全防護(hù)總體方案(試行)》通知……

         這些文件均大篇幅地涵蓋了電力系統(tǒng)對IT系統(tǒng)治理方面的緊迫要求。有鑒于此,很多電力公司也在結(jié)合切身需求,不斷改善和提升自身信息安全綜合建設(shè)的水平。

         兩大需求背景

         某省級電力公司就在貫徹國家電網(wǎng)集團(tuán)公司的指導(dǎo)要求下,結(jié)合自身實(shí)際情況,提出了系統(tǒng)網(wǎng)絡(luò)安全項目的建設(shè)需求。

         需求總體分為兩個部分:

        第一, 針對調(diào)度系統(tǒng),需要對網(wǎng)絡(luò)通信所在各地市樞紐變電站、發(fā)電廠、各級電力調(diào)度通信中心內(nèi)部署防火墻或網(wǎng)關(guān)類產(chǎn)品,對調(diào)度口辦公內(nèi)網(wǎng)的關(guān)鍵服務(wù)器部署防護(hù)產(chǎn)品;

        第二, 針對營銷系統(tǒng),需要對全市的后臺數(shù)據(jù)庫中各數(shù)據(jù)表的操作進(jìn)行全過程審計,對運(yùn)維網(wǎng)絡(luò)中一些維護(hù)單位的數(shù)據(jù)庫維護(hù)操作進(jìn)行審核管理,特別是內(nèi)部關(guān)鍵業(yè)務(wù)系統(tǒng)的關(guān)鍵數(shù)據(jù)庫部署網(wǎng)絡(luò)審計類產(chǎn)品。

         縱向防御和橫向?qū)徲嫷慕鉀Q方案

         經(jīng)過對網(wǎng)絡(luò)安全產(chǎn)品以及廠商實(shí)力的考察和調(diào)研,根據(jù)調(diào)度系統(tǒng)和業(yè)務(wù)系統(tǒng)的重要性,該電力公司選擇了啟明星辰的天清漢馬一體化安全網(wǎng)關(guān),部署在各地市樞紐變電站、發(fā)電廠、各級電力調(diào)度通信中心。

        據(jù)了解,天清漢馬一體化安全網(wǎng)關(guān)設(shè)備是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,兼具防火墻和防病毒等功能,能根據(jù)用戶網(wǎng)絡(luò)的安全政策控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡(luò)的信息流,既可以確定哪些內(nèi)部服務(wù)允許外部訪問、哪些外部服務(wù)可由內(nèi)部人員訪問,又可以在中調(diào)和地調(diào)邊界提供入侵防御、防病毒等安全防護(hù)功能??v向防御總體部署示意圖1如下:

 

 

圖1 某省級電力公司縱向防御總體部署示意

         在營銷網(wǎng)的核心業(yè)務(wù)系統(tǒng),需要進(jìn)行數(shù)據(jù)庫維護(hù)等操作的合規(guī)審計,該電力公司選擇了啟明星辰的天玥網(wǎng)絡(luò)安全審計系統(tǒng),為電網(wǎng)內(nèi)各信息系統(tǒng)提供了一個用戶管理、應(yīng)用操作監(jiān)控審計的管理平臺,從而對關(guān)鍵人員的核心操作進(jìn)行了集中的管理和控制。與此同時,天玥網(wǎng)絡(luò)安全審計系統(tǒng)支持一個數(shù)據(jù)中心管理多臺審計引擎,同時支持運(yùn)維、數(shù)據(jù)庫、OA三大種類的網(wǎng)絡(luò)操作行為審計,通過二維統(tǒng)計、三維統(tǒng)計、折線趨勢分析、柱狀統(tǒng)計分析等多種統(tǒng)計分析手段為該電力公司針對收集到的網(wǎng)絡(luò)日志提供了分析,總體部署如下圖2所示:

 

 

圖2 某省級電力公司網(wǎng)絡(luò)審計總體部署

         案例點(diǎn)評

        通過部署天清漢馬一體化安全網(wǎng)關(guān),該省級電力公司很好地實(shí)現(xiàn)了訪問控制、木馬防御、惡意攻擊、病毒、蠕蟲、非法外聯(lián)等核心功能,保證了調(diào)度系統(tǒng)橫向和縱向邊界的訪問防護(hù)。

        通過部署天玥網(wǎng)絡(luò)安全審計系統(tǒng),該省級電力公司還解決了對關(guān)鍵人員的核心操作行為進(jìn)行集中的管理和控制,從而保證了核心數(shù)據(jù)庫系統(tǒng)的正常運(yùn)行。

         特別需要指出的是,這些設(shè)備充分考慮了電力系統(tǒng)的廠站分布地域廣闊、海拔、氣候各異的特點(diǎn),并表現(xiàn)出了良好的環(huán)境適應(yīng)能力,更符合《電力二次系統(tǒng)安全防護(hù)總體方案》的拓?fù)洵h(huán)境要求,徹底為該電力公司構(gòu)建了一條全面實(shí)時的業(yè)務(wù)安全防線。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:黎陽錦

免責(zé)聲明:本文僅代表作者個人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個贊

?