電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置
產(chǎn)品介紹
網(wǎng)絡(luò)安全監(jiān)測裝置包含主機和本地管理兩部分。為了實現(xiàn)網(wǎng)絡(luò)電力系統(tǒng)空間安全的實時監(jiān)控和有效管理,按照“監(jiān)測對象自身感知、網(wǎng)絡(luò)安全監(jiān)測裝置分布采集、網(wǎng)絡(luò)安全管理平臺統(tǒng)一管控”的原則,構(gòu)建了電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)視與管理體系:裝置在監(jiān)測對象本地部署,實現(xiàn)對本地電力監(jiān)控系統(tǒng)的設(shè)備上采集、處理,同時把處理的結(jié)果通過通信手段送到調(diào)度機構(gòu)部署的網(wǎng)絡(luò)安全管理平臺。
功能特性
數(shù)據(jù)采集、數(shù)據(jù)上傳
主要采集場站內(nèi)的防火墻、正向物理隔離、反向物理隔離、交換機、主機(服務(wù)器和工作站)五類設(shè)備的日志信息。將采集和分析處理后事件實時上傳到管理平臺。
服務(wù)代理、命令控制
遠程調(diào)閱采集信息、上傳事件等數(shù)據(jù)信息,對被監(jiān)測系統(tǒng)內(nèi)的資產(chǎn)進行遠程管理。進行參數(shù)配置的遠程管理,主機基線核查調(diào)用、主機主動斷網(wǎng)調(diào)用;遠程管理服務(wù)器、工作站的危險命令。
靈活的本地管理
本地管理功能包括:數(shù)據(jù)統(tǒng)計展示、資產(chǎn)管理、日志管理、參數(shù)配置、用戶管理、軟件升級。
技術(shù)優(yōu)勢
豐富的工業(yè)網(wǎng)絡(luò)安全經(jīng)驗
在工業(yè)領(lǐng)域包括電力行業(yè),我公司的多款安全產(chǎn)品均應(yīng)用超過十年以上,在電力、環(huán)境保護、石油化工、軌道交通、礦業(yè)等有廣泛的用戶基礎(chǔ)。
完全符合國網(wǎng)規(guī)范
網(wǎng)絡(luò)安全監(jiān)測裝置作為第一批電科院集中檢測,其功能完全符合國家電網(wǎng)調(diào)〔2017〕1084號文件中的《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置技術(shù)規(guī)范201712》的標準。
提供常見主機系統(tǒng)的監(jiān)控軟件
針對常見的不同廠家監(jiān)控系統(tǒng)的開發(fā)了windows和linux版本的主機監(jiān)控軟件,并通過了電科院的專業(yè)測試,可以滿足不同現(xiàn)場操作系統(tǒng)的日志采集。
信息采集功能靈活強大
提供了靈活的配置手段,能夠方便的兼容市面上所有支持snmp協(xié)議或syslog協(xié)議的交換機,以及支持syslog協(xié)議的防火墻的信息采集,而無需更改程序,使得現(xiàn)場實施更為方便。
提供灰名單方式用于采集非管理資源
為了更方便的識別和管理廠站內(nèi)的設(shè)備,提供了灰名單的方式,該方式能夠極大簡化客戶配置廠站內(nèi)設(shè)備資源的工作,提高效率。
網(wǎng)絡(luò)安全監(jiān)測裝置包含安全主機和網(wǎng)絡(luò)安全監(jiān)測本地管理兩部分,在監(jiān)測對象本地部署,實現(xiàn)對本地電力監(jiān)控系統(tǒng)設(shè)備日志的采集、處理,同時把處理的結(jié)果發(fā)送到調(diào)度機構(gòu)部署的網(wǎng)絡(luò)安全管理平臺。相關(guān)的網(wǎng)絡(luò)數(shù)據(jù),從站控層交換機的網(wǎng)口接入到II型網(wǎng)絡(luò)安全監(jiān)測裝置的1~8口。
網(wǎng)絡(luò)安全監(jiān)測裝置包含主機和本地管理兩部分。為了實現(xiàn)網(wǎng)絡(luò)電力系統(tǒng)空間安全的實時監(jiān)控和有效管理,按照“監(jiān)測對象自身感知、網(wǎng)絡(luò)安全監(jiān)測裝置分布采集、網(wǎng)絡(luò)安全管理平臺統(tǒng)一管控”的原則,構(gòu)建了電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)視與管理體系:裝置在監(jiān)測對象本地部署,實現(xiàn)對本地電力監(jiān)控系統(tǒng)的設(shè)備上采集、處理,同時把處理的結(jié)果通過通信手段送到調(diào)度機構(gòu)部署的網(wǎng)絡(luò)安全管理平臺。
功能特性
數(shù)據(jù)采集、數(shù)據(jù)上傳
主要采集場站內(nèi)的防火墻、正向物理隔離、反向物理隔離、交換機、主機(服務(wù)器和工作站)五類設(shè)備的日志信息。將采集和分析處理后事件實時上傳到管理平臺。
服務(wù)代理、命令控制
遠程調(diào)閱采集信息、上傳事件等數(shù)據(jù)信息,對被監(jiān)測系統(tǒng)內(nèi)的資產(chǎn)進行遠程管理。進行參數(shù)配置的遠程管理,主機基線核查調(diào)用、主機主動斷網(wǎng)調(diào)用;遠程管理服務(wù)器、工作站的危險命令。
靈活的本地管理
本地管理功能包括:數(shù)據(jù)統(tǒng)計展示、資產(chǎn)管理、日志管理、參數(shù)配置、用戶管理、軟件升級。
技術(shù)優(yōu)勢
豐富的工業(yè)網(wǎng)絡(luò)安全經(jīng)驗
在工業(yè)領(lǐng)域包括電力行業(yè),我公司的多款安全產(chǎn)品均應(yīng)用超過十年以上,在電力、環(huán)境保護、石油化工、軌道交通、礦業(yè)等有廣泛的用戶基礎(chǔ)。
完全符合國網(wǎng)規(guī)范
網(wǎng)絡(luò)安全監(jiān)測裝置作為第一批電科院集中檢測,其功能完全符合國家電網(wǎng)調(diào)〔2017〕1084號文件中的《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置技術(shù)規(guī)范201712》的標準。
提供常見主機系統(tǒng)的監(jiān)控軟件
針對常見的不同廠家監(jiān)控系統(tǒng)的開發(fā)了windows和linux版本的主機監(jiān)控軟件,并通過了電科院的專業(yè)測試,可以滿足不同現(xiàn)場操作系統(tǒng)的日志采集。
信息采集功能靈活強大
提供了靈活的配置手段,能夠方便的兼容市面上所有支持snmp協(xié)議或syslog協(xié)議的交換機,以及支持syslog協(xié)議的防火墻的信息采集,而無需更改程序,使得現(xiàn)場實施更為方便。
提供灰名單方式用于采集非管理資源
為了更方便的識別和管理廠站內(nèi)的設(shè)備,提供了灰名單的方式,該方式能夠極大簡化客戶配置廠站內(nèi)設(shè)備資源的工作,提高效率。
網(wǎng)絡(luò)安全監(jiān)測裝置包含安全主機和網(wǎng)絡(luò)安全監(jiān)測本地管理兩部分,在監(jiān)測對象本地部署,實現(xiàn)對本地電力監(jiān)控系統(tǒng)設(shè)備日志的采集、處理,同時把處理的結(jié)果發(fā)送到調(diào)度機構(gòu)部署的網(wǎng)絡(luò)安全管理平臺。相關(guān)的網(wǎng)絡(luò)數(shù)據(jù),從站控層交換機的網(wǎng)口接入到II型網(wǎng)絡(luò)安全監(jiān)測裝置的1~8口。