近年來國際上網絡信息安全事件頻發,電力作為(wei) 重要基礎設施,已被視為(wei) “網絡戰”攻擊目標之一,發電站作為(wei) 電力主要設施其網絡安全形勢也異常嚴(yan) 峻。
發電廠電力信息係統存在的安全風險:
跨區域的網絡攻擊
惡意代碼感染攻擊工控主機
網絡的入侵行為(wei)
關(guan) 鍵日誌信息的缺失
運維管理安全問
在個(ge) 主服務器與(yu) 各節點之間部署物理隔離網閘,即滿足物理隔離的同時保證內(nei) 外網絡之間的數據交換。有效防範網絡安全漏洞,保護網絡數據信息安全。
為(wei) 解決(jue) 發電場電力監控係統所麵臨(lin) 的網絡誤操作及惡意操作等安全問題。在係統內(nei) 部節點間部署監測與(yu) 審計係統,實現異常流量及操作行為(wei) 的審計和記錄,以供信息安全事件爆發後調查、追溯。
方案特點
部署後解決(jue) 發電場電力網絡信息安全所麵臨(lin) 的問題,避免在一個(ge) 係統或區域裏爆發的信息安全事件擴散到其他係統或主服務器。
解決(jue) 發電場電力監控係統所麵臨(lin) 的誤操作及惡意操作安全問題,實現該發電區域監測和異常流量及操作行為(wei) 的審計和記錄,便於(yu) 調查、追溯。
所部署的隔離網閘及監測審計設備均搭載國產(chan) 處理器、國產(chan) 可信網卡等。產(chan) 品並采用工業(ye) 設計,在保證硬件層麵的自主可信同時保障在惡劣環境中的安全可靠運行。
支持國產(chan) 化安全操作係統,在係統軟件方麵增強信息安全性。
采用雙路電源獨立供電,同時支持雙路直流電源和雙路交流電源。實現了雙電源的在線無縫切換,任一回路電源中斷不會(hui) 造成裝置故障或重啟。
GNS-1302-DL網絡安全計算機。適用於(yu) 應用加密、網閘隔離、防火牆、UTM、安全審計、網絡流量管理、數據采集等諸多網絡安全應用,具有低功耗,擴展總線豐(feng) 富等。
產(chan) 品特點:
支持2條DDR4 2666MHz UDIMM內(nei) 存
支持可信華泰TPCM可信卡及安全軟件,大唐高鴻安全軟件
板載網迅網卡
板載6個(ge) RJ45千兆電口,1個(ge) 千兆管理口,帶有3組bypass功能
基於(yu) FT-2000/4核或D2000 8核處理器的2U網閘。
產(chan) 品特點:
CPU,提供高IPC,支持硬件虛擬化
uEFI,固件架構,安全可控,集成安全可信解決(jue) 方案
支持國產(chan) 化操作係統
支持可信華泰可信卡
2U上架機型,可支持定製