解決方案:
安全區間橫向網絡邊界安全防護
控制區與非控制區之間采用防火墻進行邏輯隔離,對傳輸的地址、協議、端口和數據流的方向進行控制。控制區與非控制區之間的訪問控制策略原則上只允許控制區系統與非控制區系統主動建立鏈接,禁止從非控制區反向訪問控制區系統,確有必要反向訪問時,必須對訪問的地址、協議和端口實施嚴格的訪問控制。生產控制大區與管理信息大區的網絡邊界處設置電力專用安全隔離裝置進行單向物理隔離,實現數據的單向傳輸和網絡邊界的高強度隔離。
安全區間縱向網絡邊界安全防護
在控制區與調度數據網實時VPN的網絡邊界設置電力專用縱向加密認證網關(裝置);在非控制區與調度數據網實時VPN的網絡邊界設置國產硬件防火墻,是電力監控系統安全防護的另一關鍵技術措施。
安全區內部綜合防護
1.在生產控制大區和管理信息大區部署入侵檢測系統,對關鍵業務系統和網絡邊界的關鍵路徑信息進行實時檢測,實現安全事件的可發現、可追蹤、可審計。
2.在控制大區和管理大區分別部署運維安全審計系統(堡壘主機)全面禁止廠家通過互聯網遠程運維,通過運維管控平臺集中運維數據網設備和服務器設備,并對運維人實名認證,對運維過程能實時監控、實時阻斷、全面審計,實現控制大區IT資源(EMS服務器、網絡設備、安全設備)運維過程符合等保、二次安防的要求。
3.在生產控制大區建立安全審計,全面收集、集中存儲生產控制大區各種業務系統、網絡設備、安全產品、機房設施等的運行日志、操作系統日志、數據庫訪問日志,并具備動態監視、故障分析、安全審計、事件預警及告警功能。
防護目標:
? 防范入侵者的惡意攻擊與破壞。
? 保護電力監控系統和電力調度數據網絡的可用性。
? 保護電力調度數據網絡和系統服務的連續性。
? 保護電力調度數據網絡重要信息在存儲和傳輸過程中的機密性、完整性。
? 實現應用系統和設備接入電力監控系統的身份認證,防止非法接入和非授權訪問。
? 防止對調度數據網絡和應用系統上重要系統操作的抵賴行為。
? 實現電力監控系統和調度數據網安全事件可發現、可跟蹤及可審計。
? 實現電力監控系統和調度數據網絡的安全審計。
相關產品:
東方防火墻
安全隔離裝置
工業入侵檢測系統
日志審計系統
運維安全審計系統
欧美综合另类在线|
911日本香蕉视频|
看一级操大逼视频|
成人AV在线观看免费观看|
国产69xx热久久免费|
日韩国产无码一区|
日韩免费三级电影|
特级赤裸A片免费看|
亚洲成人四区91色欧美|
殴美特级毛片能看的黄色a片
|
日韩|级黄片人妻操人妻爽|
国产精品在线免费观看|
国产免费黄色视频在线观看|
成人午夜AV在线导航|
哪里能看黄色视频|
国产强奸无码毛片|
色婷婷蜜芽一区二区|
99精品国产A一区二区三区|
日韩人妻一区免费看毛片网站|
亚洲欧洲国产另类春色99|
a片免费视频播放|
欧美第十一页视频|
亚洲第一色情电影网站|
成人自拍视频中文久草|
亚洲黄色三级电影|
亚洲性愛亚洲有码性愛视频|
一道本视频在线观看免费|
日本无码影院国厂毛片|
国产aaaaa级操逼电影二区|
欧美日韩午夜成人视频一二三区免费|
最新日韩无码中文|
毛片电影院看美女多多视频|
日韩超碰精选免费观看A视频|
日本无码色情aⅴ久久久无码|
手机看片亚洲欧美|
亚洲精品字幕黄片一级片操逼|
三级片黄色A片网站|
日本在线不卡免费|
特黄色片在线观看|
91日本在线手机免费视频|
久久天堂无码AV|