成功案例


新一代工业网络安全领航者

国电某下属发电厂SIS系统信息安全防护

国电某下属发电厂SIS系统信息安全防护


所属分类

  • 详细描述
  • 产品特点
  • 客户价值
    • 商品名称: 国电某下属发电厂SIS系统信息安全防护
    • 副标题: 国电某下属发电厂SIS系统信息安全防护

    浙江某电厂电力监控系统信息安全监管与分析平台是经国家发改委能源局批复的工控安全试点示范项目。该电厂是国家“863"计划中引进超临界机组技术,逐步实现国产化的依托工程,为国家重点工程。规划容量为六台百万千瓦级机组,截至2007年11月已建成投产四台百万千瓦机组。作为华能集团装机容量最大的发电厂之一, 迄今为止此项目仍代表了现在发电工业网络安全改造方面的较高水平。

    背景

    国电某下属发电厂SIS系统由数据采集接口机、电力专用单向隔离装置、网络交换机、数据汇聚服务器、数据综合管理系统、实时数据库等组成。作为涉及民生的重要基础设施,电厂的SIS系统应按照中华人民共和国网络安全法、网络安全等级保护制度、国家能源集团要求,进行重点保护。

     

    安全需求

    SIS系统在目前安全分区和边界隔离措施基础上符合相关要求,但是网络安全涵盖了技术层面的物理环境、通信网络、区域边界、计算环境、管理中心及管理层面的管理制度、管理机构、管理人员、建设管理、运维管理、应急管理全方面体系化的要求。需要进行全面、系统、合规、实用的安全建设方案。

     

    方案亮点及客户价值

    1)    数据采集接口机的系统日志和主机防护日志需要经过单向隔离上传到安管平台,对传输协议和数据格式做了定制开发。

    2)    通过项目建设,实现了SIS系统的网络接入管控、异常流量监测,恶意代码防范。

    3)    利用工控安全管理平台及时发布各主机状态信息,多角度掌握工控系统的网络运行状态,实现国家等保2.0的建立“一个中心,三重防护”体系的要求,大力提升电厂工控系统网络安全综合防护能力。

     

    解决方案

    对SIS系统的交换机、单向隔离装置进行安全策略加固配置;对接口机、服务器的系统进行必要的安全加固。

    在SIS系统的汇聚交换机上配置镜像端口,部署入侵检测系统,识别、监控存在的各种已知攻击行为

    在SIS系统的汇聚交换机上配置管理地址,部署网络准入管理系统,与交换机进行联动,通过安全策略配置,即便非授权的设备接入到交换机,也无法连接到系统网络。

    在SIS接口机和服务器部署主机安全防护系统客户端,主机系统安全运行提供必要的安全保障。

    在SIS网络分配IP地址,部署USB安全隔离系统,实施U盘管控,实现文件非接触试的杀毒、拷贝审计。

    在SIS系统部署日志审计与分析系统,进行日志的集中存储、范式化与安全分析与展示。

    在SIS系统部署堡垒机,作为系统运维的统一入口,进行系统运维操作行为的集中管理与安全审计。

    在SIS系统新建的安全管理域内以带外管理的方式的组建网络安全管理专网,部署工控信息安全监管与分析平台,实现全部安全系统的状态监控、安全风险的集中收集、存储、关联分析与可视化、安全风险集中处置等功能。

     

    关键词:
    • 防护
    • 系统
    • 安全
    • sis
    • 管理
    • 网络
    • 部署
    • 进行
    • 隔离
    • 网络安全
  • 关键词:
    • 防护
    • 系统
    • 安全
    • sis
    • 管理
    • 网络
    • 部署
    • 进行
    • 隔离
    • 网络安全
返回
在线留言
联系电话
企业邮箱

版权所有 © 2022 北京天地和兴科技有限公司