联想网御电力行业安全解决方案-网络安全解决方案


    联想网御电力行业安全解决方案网络安全解决方案
      电力安全方案抵御黑客病毒恶意代码等通种形式系统发起恶意破坏攻击特够抵御集团式攻击防止导致次系统事面积停电事二次系统崩溃瘫痪关信息理系统瘫痪

      着计算机技术通信技术网络技术发展电力系统网开展业务应系统越越求业务系统间进行数交换越越电力网络安全性性实时性提出新严峻挑战电力系统网络安全性性已成非常紧迫问题

      安全策略

      根全国电力二次系统安全防护总体方案求调度动化系统分4安全域分:安全区Ⅰ(实时控制区)包括调度动化系统(SCADAEMS)配电动化系统变电站动化系统发电厂动监控系统等电力二次系统中重系统安全等级高安全防护重点核心安全区Ⅱ(非控制生产区)包括调度员培训模拟系统(DTS)继电保护障录波信息理系统电量计量系统批发电力交易系统等安全区Ⅲ(生产理区)电力生产需信息理系统调度生产理系统(DMIS)统计报表系统(日报旬报月报年报)雷电监测系统气象信息接入等安全区IV(理信息区)包括理信息系统(MIS)办公动化系统(OA)客户服务等

      根区域划分安全解决方案总体策略:


      分区防护突出重点 根系统中业务重性次系统影响程度性质划分实时控制区非控制生产区调度生产理区理信息区等四安全区域重点保护实时控制系统生产业务系统系统必须置相应安全区纳入统安全防护方案

      区域隔离 采类强度隔离装置核心系统效保护

      网络专 专通道建立电力调度专数网络实现数网络物理隔离通采MPLSVPN形成相互逻辑隔离VPN实现层次保护

      设备独立 安全区域系统必须网络交换机设备

      防护 采认证加密等手段实现数远方安全传输

      设计思路

      安全Ⅰ区安全Ⅱ区防护策略

      实时控制区非控制区业务系统属电力生产系统采电力调度数网络线运行数交换较关系较密切作逻辑区(生产控制区)间须采关部门认定核准硬件防火墙相设备进行逻辑隔离

      安全Ⅲ区安全IV区防护策略

      生产理区理信息区均采电力数通信网络(ATM)数交换较关系较密切间隔离建议采关部门认定核准逻辑隔离设备


      安全Ⅰ区Ⅱ区安全Ⅲ区防护策略

      实时控制区非控制区理信息区直接联系实时控制区非控制区生产理区信息交换必须单方式仅允许纯数单安全传输反安全隔离装置采取签名认证数滤措施仅允许纯文数通严格进行病毒木马等恶意代码查杀

      安全区域防护策略

      专通道建立调度专数网络实现数网络物理隔离通采MPLSVPNIPsecVPN专网形成相互逻辑隔离VPN保障级安全区互联仅相安全区进行避免安全区交叉

      高性防止单点失效策略

      I区II区III区属调度中心理范畴IV区属信息中心理范畴I区高性求非常高求达秒级实时系统II区高性达分钟级III区IV区理系统高性非常高防火墙作网络隔离设备时候双机热备方式防止单点失效提高性


      方案部署

      根设计思路结合国调总结求次安全建设总体部署方案图示

      



      防火墙系统建设设备部署方案

      防火墙系统采联想网御研发防火墙首先电力网络系统I区II区间III区IV区间部署千兆防火墙防火墙工作双机热备状态全链路冗余方式分两区核心交换机相连正常情况两台防火墙均处工作状态分承担相应链路网络通信中台防火墙发生障时网络通信动切换外台防火墙切换程需操作系统参切换时间秒计算外III区出口处部署台千兆防火墙负责远方系统通信时安全保护

      入侵检测系统建设设备部署方案

      入侵检测系统采联想网御入侵检测系统I区II区部署台IDS探头IDS探头接核心交换机镜口旁路侦听方式流核心交换机流量进行检测II区部署台IDS理中心方式理两台IDS探头交换机需端口流量
    镜IDS连接端口III区部署台IDS探头IDS探头接核心交换机镜口旁路侦听方式流核心交换机流量进行检测III区部部署台IDS理中心接受IDS探头传回信息IDS控制台通网线直接IDS探头相连控制台探头理口采独立IP址III区IP址重叠保证IDS安全性交换机需端口流量镜IDS连接端口

      

      电子邮件:xfhuang@mailenetcomcn 者jshan@mailenetcomcn

      

      

      

      
     
    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 2 积分 [ 获取积分 ]

    下载文档

    相关文档

    联想网御 电力二次系统解决方案-网络安全解决方案

    联想网御 电力二次系统解决方案-网络安全解决方案  安全区域间的隔离策略  现状分析  调度二次系统直接涉及电网的闭环控制,关系到电网的安全、稳定运行。近几年随着计算机和通信产业的发展,数据网...

    9年前   
    422    0

    联想网御数字校园应用安全解决方案-校园网解决方案

    联想网御数字校园应用安全解决方案-校园网解决方案  数字图书馆(DL-Digital Library)是数字校园的重要组成部分,在1994年进入我国。随着计算机技术、网络技术、数码存储和传输等...

    10年前   
    374    0

    联想网御校园网出口安全解决方案-校园网解决方案

    联想网御校园网出口安全解决方案-校园网解决方案  当前,以数字化校园为特征的教育信息化得到了迅速的发展,高等学校的教学教务管理、科研管理以及办公自动化等应用系统的建设已初具规模。国内有一定规模...

    12年前   
    438    0

    东软NetEye电力行业系统安全解决方案-网络安全解决方案

    东软NetEye电力行业系统安全解决方案-网络安全解决方案  随着信息技术在电力行业经营管理中的广泛应用,信息安全问题越来越显得重要。电力系统信息安全问题威胁到电力系统的安全、稳定、经济、优质...

    9年前   
    613    0

    联想网御SSL VPN移动办公解决方案-VPN解决方案

    联想网御SSL VPN移动办公解决方案-VPN解决方案  08年以来,全球性金融危机的影响已经或多或少对中国的企业产生了压力。每个企业在当前形势下,都不可避免的考虑采用多种手段压缩运营成本来应...

    9年前   
    468    0

    卓尔电力行业整合式网络安全解决方案-网络安全解决方案

    卓尔电力行业整合式网络安全解决方案-网络安全解决方案  由于Interne迅速发展和普及,接入Interne的组织、企业和机构等的不断增加,这也增加了来自互联网的不安全因素;如病毒、垃圾邮件和...

    10年前   
    436    0

    东软NetEye电力行业网络安全解决方案-网络安全解决方案

    东软NetEye电力行业网络安全解决方案-网络安全解决方案  前言   随着Internet的迅速发展,信息安全问题面临新的挑战。电力系统信息安全问题已威胁到电力系统的安全、稳定、经济、优质运...

    12年前   
    402    0

    红帆科技电力行业网络安全解决方案-网络安全解决方案

    红帆科技电力行业网络安全解决方案-网络安全解决方案  一、电力行业的特点  电力行业是国民经济的基础产业,是一切电子设备正常运行的基础,保证持续、高效的电力供应是关系到国计民生的大事,也是电力...

    10年前   
    358    0

    联想网御入侵防护系统护航证券网络-网络安全解决方案

    联想网御入侵防护系统护航证券网络-网络安全解决方案  近年来,国内证券行业获得了迅猛的发展,在国民经济中起着越来越重要的作用。当前,国内各证券公司已建成了全电子化的交易系统,覆盖了投资者开户、...

    10年前   
    497    0

    东软网络安全解决方案-网络安全解决方案

    东软网络安全解决方案-网络安全解决方案  东软网络安全技术、产品及渠道   在诸多国内防火墙产品中,东软的NetEye防火墙在这两年中异军突起。据IDC调查,东软NetEye防火墙是国内市场上...

    12年前   
    814    0

    卓尔电信行业整合式网络安全解决方案-网络安全解决方案

    卓尔电信行业整合式网络安全解决方案-网络安全解决方案  由于Interne迅速发展和普及,接入Interne的组织、企业和机构等的不断增加,这也增加了来自互联网的不安全因素;如病毒、垃圾邮件和...

    9年前   
    645    0

    瑞星:政府行业网络安全的解决方案-网络安全解决方案

    瑞星:政府行业网络安全的解决方案-网络安全解决方案  一、现状分析  伴随网络的普及,安全日益成为影响网络效能的重要问题,而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时...

    11年前   
    687    0

    思科园区安全解决方案-网络安全解决方案

    思科园区安全解决方案-网络安全解决方案  随着计算机技术的不断进步,企业开始越来越依靠于计算机网络进行通信和数据存储。与此同时,网络攻击已经变成一种游戏,而病毒的传播速度和破坏程度超出了以往任...

    12年前   
    516    0

    Array Networks用友ERP安全互联解决方案-网络安全解决方案

    Array Networks用友ERP安全互联解决方案-网络安全解决方案  概述:  信息安全早已成为业界关注的焦点和亟待解决的首要问题。尤其在ERP应用迅速普及的今天,如何兼顾ERP系统的安...

    10年前   
    455    0

    中兴金融网安全解决方案-网络安全解决方案

    中兴金融网安全解决方案-网络安全解决方案  1 物理层安全解决方案  保障物理安全除了要遵守国家相关的场地要求和设计规范外,为了将不同密级的网络隔离开,需要采用物理隔离技术将业务网和办公网两个...

    12年前   
    415    0

    联想网御推动网上办公进入3G新时代-VPN解决方案

    联想网御推动网上办公进入3G新时代-VPN解决方案  2009年1月7日,工业与信息化部正式向三家运营商发放了3G牌照,宣布中国正式进入3G时代,人们将可以通过3G手机、3G上网卡,3G上网本...

    10年前   
    512    0

    华为3Com EAD端点准入防御解决方案-网络安全解决方案

    华为3Com EAD端点准入防御解决方案-网络安全解决方案  伴随着网络应用技术的快速发展,网络信息安全问题也日益突出。病毒泛滥、系统漏洞、黑客攻击等诸多问题,已经直接影响到企业的正常运营。如...

    10年前   
    516    0

    华工安鼎电力行业信息安全解决方案 -安全管理解决方案

    华工安鼎电力行业信息安全解决方案 -安全管理解决方案   前言  随着Internet的迅速发展,信息安全问题面临新的挑战。电力系统信息安全问题已威胁到电力系统的安全、稳定、经济、优质运行,影...

    8年前   
    356    0

    针对NGN网络安全与策略解决方案-解决方案

    针对NGN网络安全与策略解决方案-解决方案   下一代网络(NGN)泛指以IP为核心,同时可以支持语音、数据和多媒体业务的互联网、移动通信网络和固定电话通信网络的融合网络。NGN已经提出多年,...

    9年前   
    434    0

    深信服电信行业VPN网络安全解决方案-VPN解决方案

    深信服电信行业VPN网络安全解决方案-VPN解决方案  近几年来,随着中国电信行业的快速发展,以“用户至上,用心服务”为核心的服务理念逐渐深入到电信运营商内部的服务系统中。建设安全、高效、快捷...

    11年前   
    627    0