icon安全防护现状icon

经过多年努力,形成了以“安全分区、网络专用、横向隔离、纵向认证”为指导方针, 以“P2DR”(策略-防护-监测-响应)为防御模型的栅格状安全防御体系,实现了“外部威胁隔离、内部风险解耦、安全责任分工”的目标,覆盖了五级电网调度机构、各类变电站和发电厂,生产控制大区可以分为控制区和非控制区,生产控制大区广域通信采用专用数据网络。

icon便携式运维网关icon

电力监控系统便携式运维网关是珞安科技为解决电力监控系统运维过程中的种种漏洞和安全隐患而研发的一款运维安全边界设备,通过串接在运维终端与被运维对象之间,配合USB Key使用,将工作班成员、运维工具等外部要素与被运维对象等内部要素进行隔离,并对工作班成员的敏感操作、违规行为和运维工具的运行风险进行实时监督管控,防止外部网络攻击、恶意代码、违规操作等行为破坏内部系统。同时,对运维工作全过程进行日志、屏幕录像、通信报文等多维度记录,实现内部系统运维工作事前有防范、事中有监督、事后有审计的目标。

icon集中管控系统icon

便携式运维网关集中管控系统可收集多台便携式运维网关的运维数据,并进行统一分析,是珞安科技针对在单客户部署多台运维网关的场景下而研制一款集中集中管控系统,是用于运维网关的注册管理、数据收集、统计分析,对运维全过程的信息统一收集和管理,可以最大程度减小对不同厂商运维网关的访问接入点,方便对运维过程进行查看和综合分析。

icon存放基座icon

网关扩展基座基于机架式设计,为不同厂商的网关提供统一接入入口,提供集中存放、自动供电、加密通信和身份认证功能,通过网关扩展基座可以简化运维网关的管理和监控的复杂性,减少了人力成本和时间成本。

icon部署拓扑icon

通过调度数据网II区进行厂站网关扩展基座与主站集中管控系统的级联。即在便携式运维网关所在的厂站机柜中加装网关扩展基座,网关设备通过网关扩展基座连接调度数据网,在待机状态与主站管控系统进行通信。

icon使用流程icon

① 厂站侧运维检修开始时,运维人员从网关扩展基座中取出网关设备,随后通过运维网关对厂站侧二次系统运维对象进行操作。 ② 运维检修完成后,运维人员将运维网关放回网关扩展基座中,实现运维网关与网络、电源以及加密模块的连接。 ③ 运维网关自动获取加密证书数据网IP地址,通过调度数据网与主站侧管控系统进行身份认证和数据上报。

icon产品优势icon
网关存放规范标准
解决便携式运维网关无序存放游离状态的问题,实现精细化集中管理
自动充电随取随用
解决便携式运维网关需人工定期充电的问题,实现待机自动充电、随用随取
多个网关一体运营
"多个网关,一体运营"的设计模式,构建统一入口,实现共用身份认证
icon产品应用icon

目前陕西省已在厂站端部署网关扩展基座,在调度主站部署管控系统;经过多次现场联调测试,成功打通通讯链路,目前客户现场已有多个厂商网关设备,根据通信规约成功实现现场网关数据与集中管控系统的互联互通,将进一步优化设计,并扩大试点范围;

icon第三章-系统架构icon
icon文件读写流程icon
icon统一管理管控icon
icon强化端口治理icon
icon主要功能icon
设备接入控制

基于设备唯一性标识对USB移动存储设备进行入网授权,实现USB存储设备安全接入管控,未经过授权的外部移动存储介质一律禁止使用。

文件黑白名单管控

支持根据文件后缀、特征值设置文件白名单,自动屏蔽高风险文件;支持基于文件后缀的黑名单设置,防止重要敏感文件的外泄。

设备病毒查杀

使用专业病毒库,自动对插入系统的USB移动存储设备进行病毒扫描,对扫描出对的病毒文件进行告警、隔离或删除。

支持多种访问方式

可以通过WEB、FTP、SFTP、UNC以及专用C/S客户端等访问方式,多样化访问USB移动存储设备上的资源,满足各类新老系统使用环境的要求。

支持多种权限管理

支持系统管理员、安全操作员、安全审计员三员管理;支持文件通过设备共享的方式实现资源在不同用户之间共享。

全面的日志审计

支持用户操作日志、USB移动存储设备使用日志及操作系统运行日志的审计和导出操作,有效追踪和定位用户行为。

icon部署方案icon
icon融入电力安全防护体系icon
 
融入调度数字证书
支持调度数字证书导入,满足国网数字证书和商用密码推广等重点工作。
网络安全管理平台接口服务
支持实时和历史数据共享,提供与网络安全管理平台api接口服务,支持降低安全管理工作量。
安全设备接口服务
支持与其他安全设备对接,共享特征库等,满足国网安全标准。
icon安全核查工具箱icon
icon资产测绘icon

通过分析电力监控系统网络流量,被动获取电力资产信息,同时辅以主动向设备发送探测报文,根据设备返回的报文内容进一步获取资产信息。再根据特有的电力资产指纹库,完成电力资产测绘,生成电力资产信息测绘台账。

icon拓扑生成icon

通过资产测绘技术,快速生成资产信息测绘台账。基于资产信息测绘且结合自研网络拓扑链路算法,生成实时网络拓扑链路,解决资产测绘难题;结束人工梳理资产、手工捋顺网络线的现状,避免网线插错交换机端口事件发生。

icon违规外联核查icon

通过主机痕迹信息提取手段,重点核查以下常见违规外联场景

icon违规跨区核查icon
icon配置策略核查icon

针对工控主机、服务器等设备的安全配置项、安全策略等进行核查,并提供核查结果说明和加固建议。可以辅助完善工控主机、服务器等设备进行安全加固,降低入侵风险并满足变电站等级保护相关要求。

icon轻量无损漏洞扫描icon

核查装置基于多种方式以及电力资产信息深度测绘能力,实现对目标资产进行无损漏洞检测。获取其内部结构和安全缺陷信息,通过两种无损扫描技术相结合,可以提供更加全面,精确的漏洞检测结果。针对电力电网常见高危漏洞,进行专项高效漏洞检测;支持新增高危漏洞的定向检查,满足日常巡检需要。

icon产品特色icon
一键式核查,高效便捷

基于电厂/变电站资产信息、网络特点、核查内容等要素创建一套引导式自动化安全核查方案。

智能识别工业资产

系统内置工业资产指纹库,基于电力监控系统网络通信协议、电力资产业务功能、电力系统的专用资产信息,智能识别电力监控系统的各类资产。

提供电力行业专业核查模板

1.立足于三级等保要求并结合电力监控系统人工核查内容以及电力监控系统特殊的网络环境,建立了电力网络核查内容模板。2.电力网络核查内容模板大致包含5大核查类别(资产基线核查、高危端口和服务、违规事件、跨区连接扫描、资产漏洞扫描),10+核查类别,100多条核查项。

适合电网的专业工控漏洞库

系统内置了工业漏洞库,基于电力监控系统网络现状、通过电力资产信息深度测绘、以及电力资产功能和安全策略建立电力电网专有漏洞库。

无损核查,对系统无影响

1.采用被动识别为主、主动识别为辅的方式识别电力监控系统资产;2.采用漏洞匹配和低流量扫描等无损扫描技术,实现资产漏洞检测。

可自动生成网络拓扑

综合应用被核查网络资产信息测绘技术、网络交换机通信技术、网络链路计算技术,实现网络拓扑结构的自动绘制。

icon应用场景icon
并网前安全核查
新建电厂/变电站并网前网络安全核查;电厂/变电站网络安全整改后网络安全核查。
定期安全维护
电力监控系统网络周期性网络安全维护,及时发现网络安全问题。
应对重大事件的安全核查
重点时间段监控系统网络安全核查维护,例如护网行动;应对突发事件(漏洞事件,安全事件)的网络安全专项检查。
产品推荐 查看更多>>
    Splunk智能安全运营中心SOC平台

    Splunk智能安全运营中心SOC平台使用来自Splunk Base (2000+)的与通用信息模型(CIM)兼容的附加组件来收集和处理数据。使用Splunk Add-On Builder构建一个通用信息模型(CIM)兼容的附加组件来收集和处理数据。

    安全数据加载

    灵活SPL

    异常检测

    加速调查和响应

    阿里云NAT网关

    阿里云NAT 网关(NAT Gateway)是一款企业级的地址转换网关, 提供 NAT 代理(SNAT、DNAT)、跨可用区的容灾能力。公网NAT 网关与EIP、共享带宽包配合使用,可以组合成为高性能、配置灵活的企业级公网访问出入口网关,VPC NAT网关可与高速通道,CEN TR组合成为私网互访的私网访问出入口。

    NAT代理

    共享带宽

    配置灵活

    高速通道

    深信服云内态势感知解决方案

    深信服云内态势感知解决方案,持续追踪云内高级威胁与异常行为,包含 HTTP 异常流量检测、SMB与RDP协议检测、DNS 隐蔽隧道检测等云内常用攻击手段检测。 配合文件与网络行为检测,持续提供整个云数据中心层面的检测能力。

    手段多样

    隐蔽性高

    传播速度快

    大规模处置困难