1. 客戶介紹
某水電站建于1957年4月,是建國后中國自行設計、自制設備、自主建設的第一座大型水力發(fā)電站。電站建成投產(chǎn)于1960年,至2016年已安全穩(wěn)定運行50余年。廠房內安裝9臺立軸混流式水輪發(fā)電機組,8臺單機容量95MW,總裝機容量為85.5萬kW,年發(fā)電量18.6億kW·h。
2. 客戶需求
安全I區(qū)與安全II區(qū)間需采取橫向邏輯隔離的安全措施;
需對工控網(wǎng)絡中病毒、惡意代碼、蠕蟲、木馬等攻擊行為進行檢測和防護;
對工程師站、操作員站及服務器進行安全加固和病毒防范;
安全I區(qū)與安全II區(qū)需要采取安全監(jiān)測與審計措施。
3. 解決方案
結合水電站生產(chǎn)控制大區(qū)網(wǎng)絡實際結構,在安全防護措施方面,通過部署可信網(wǎng)關(工業(yè)防火墻)、工控安全審計系統(tǒng)、工控主機衛(wèi)士及安全U盤、入侵檢測等安全防護設備實現(xiàn)工控網(wǎng)絡各區(qū)域間安全隔離、安全監(jiān)控審計、主機安全防護和運維管理人員集中管控,在安全管理方面通過部署統(tǒng)一安全管理中心實現(xiàn)安全設備集中管理,包括安全策略管理、安全事件管理、安全維護管理等:
在操作員站、工程師站等重要工控主機上部署工控主機衛(wèi)士,通過應用程序“白名單”防護機制有效保護重點設備的信息安全;
在網(wǎng)絡邊界部署可信網(wǎng)關,阻止任何來自邊界區(qū)域外的非授權訪問,抑制病毒、木馬在工控網(wǎng)絡中的傳播和擴散;
部署工控安全監(jiān)測與審計系統(tǒng),實時發(fā)現(xiàn)針對PLC、DCS等重要工業(yè)控制系統(tǒng)的攻擊和破壞行為,以及病毒、木馬等惡意軟件的擴散和傳播行為;
部署統(tǒng)一安全管理系統(tǒng)對安全設備進行統(tǒng)一安全管理。
4. 客戶價值
滿足電力行業(yè)政策法規(guī)要求;
防止主機感染惡意代碼,保護PLC和DCS等設備免遭攻擊,避免工藝數(shù)據(jù)和操作指令被竊取或篡改;
對工業(yè)網(wǎng)絡實施安全域劃分、邏輯隔離和訪問控制,有效檢測工控網(wǎng)絡中的異常操作行為并加以阻止,避免異常停車事故;
可視化展現(xiàn)工控網(wǎng)絡的通信行為,提供友好的用戶界面、人性化的統(tǒng)計報表,提高企業(yè)工控網(wǎng)絡安全管理效率。