集控站電力監控系統設備多、運維人員流動性大、運維人員身份管理困難、業務運維入口多、運維賬號混用及多權限問題復雜、運維終端帶毒問題難以管控、運維過程監控及事后溯源難;集控站安全分區結構調整容易出現跨區連接、縱密策略過寬情況,傳統技術手段效率低、問題發現幾率小,無法起到技術監督作用;設備接口私接、亂接、誤拔插、非法外聯與非法接入問題難以管控,現有安全監測裝置的事后告警,無法解決非法行為對系統造成的破壞,同時眾多的告警也給管理人員帶來諸多困擾。
匡安網絡電力行業-集控中心解決方案,在電力監控系統各安全區部署主站運維網關、便攜式運維網關、網絡安全關鍵風險檢測裝置和設備接口安全管控系統,實現電力監控系統主機防護、安全審計和安全管理等安全防護功能,詳情如下:
通過在集控站安全I/II/III區部署機架式主站運維網關或配置移動式便攜式運維網關,對用戶運維賬號統一管理、運維過程細粒度監管、事中事后全審計、安管平臺無縫對接,解決用戶電力監控系統運維管控問題,保障電網運維過程安全。
通過在電力監控系統接入網絡安全關鍵風險檢測裝置,對電力監控系統網絡及設備進行網絡跨區連接檢測、主機違規外聯檢測、縱向邊界安全檢測及電力監控系統頻發漏洞專項檢測,并綜合分析結果,為電力監控系統網絡安全整改提供技術依據及建議。
通過在集控站安全II區部署設備接口安全管控系統,實時監控終端主機USB接口和網絡設備網口,對USB接口、網絡設備接口進行清晰直觀地展示,智能識別阻斷違規外聯行為,實現全過程記錄、審計、追溯,解決私接、誤插拔、非法接入等問題。
提高用戶運維安全管控水平,對運維全程監控、記錄、審計,降低運維安全風險。
橫向跨區互聯快速識別,縱向密通自動檢測,違規外聯準確分析,提升風險檢測效率。
從根源入手,集中管控終端USB接口接入行為,實時監控網絡設備接口,補齊電力監控系統接口防護短板,提高USB和網口管控水平。