九游会網絡安全可信計算機在發電站信息安全防護中應用方案

2025-01-21 07:46

近年來國際上網絡信息安全事件頻發,電力作為(wei) 重要基礎設施,已被視為(wei) “網絡戰”攻擊目標之一,發電站作為(wei) 電力主要設施其網絡安全形勢也異常嚴(yan) 峻。

發電廠電力信息係統存在的安全風險:

  • 跨區域的網絡攻擊

  • 惡意代碼感染攻擊工控主機

  • 網絡的入侵行為(wei)

  • 關(guan) 鍵日誌信息的缺失

  • 運維管理安全問

  發電站信息安全架構設計方案
  • 在個(ge) 主服務器與(yu) 各節點之間部署物理隔離網閘,即滿足物理隔離的同時保證內(nei) 外網絡之間的數據交換。有效防範網絡安全漏洞,保護網絡數據信息安全。

  • 為(wei) 解決(jue) 發電場電力監控係統所麵臨(lin) 的網絡誤操作及惡意操作等安全問題。在係統內(nei) 部節點間部署監測與(yu) 審計係統,實現異常流量及操作行為(wei) 的審計和記錄,以供信息安全事件爆發後調查、追溯。


方案特點

  • 部署後解決(jue) 發電場電力網絡信息安全所麵臨(lin) 的問題,避免在一個(ge) 係統或區域裏爆發的信息安全事件擴散到其他係統或主服務器。

  • 解決(jue) 發電場電力監控係統所麵臨(lin) 的誤操作及惡意操作安全問題,實現該發電區域監測和異常流量及操作行為(wei) 的審計和記錄,便於(yu) 調查、追溯。

  • 所部署的隔離網閘及監測審計設備均搭載國產(chan) 處理器、國產(chan) 可信網卡等。產(chan) 品並采用工業(ye) 設計,在保證硬件層麵的自主可信同時保障在惡劣環境中的安全可靠運行。

  • 支持國產(chan) 化安全操作係統,在係統軟件方麵增強信息安全性。

  • 采用雙路電源獨立供電,同時支持雙路直流電源和雙路交流電源。實現了雙電源的在線無縫切換,任一回路電源中斷不會(hui) 造成裝置故障或重啟。



網絡信息安全產品簡介

GNS-1302-DL

GNS-1302-DL網絡安全計算機。適用於(yu) 應用加密、網閘隔離、防火牆、UTM、安全審計、網絡流量管理、數據采集等諸多網絡安全應用,具有低功耗,擴展總線豐(feng) 富等。


產(chan) 品特點:

  • 支持2條DDR4   2666MHz UDIMM內(nei) 存

  • 支持可信華泰TPCM可信卡及安全軟件,大唐高鴻安全軟件

  • 板載網迅網卡

  • 板載6個(ge) RJ45千兆電口,1個(ge) 千兆管理口,帶有3組bypass功能

GNS-1302-WZ

基於(yu) FT-2000/4核或D2000 8核處理器的2U網閘。


產(chan) 品特點:

  • CPU,提供高IPC,支持硬件虛擬化

  • uEFI,固件架構,安全可控,集成安全可信解決(jue) 方案

  • 支持國產(chan) 化操作係統

  • 支持可信華泰可信卡

  • 2U上架機型,可支持定製