1. 客戶介紹
某水電站建于1957年4月,是建國(guó)后中國(guó)自行設(shè)計(jì)、自制設(shè)備、自主建設(shè)的第一座大型水力發(fā)電站。電站建成投產(chǎn)于1960年,至2016年已安全穩(wěn)定運(yùn)行50余年。廠房?jī)?nèi)安裝9臺(tái)立軸混流式水輪發(fā)電機(jī)組,8臺(tái)單機(jī)容量95MW,總裝機(jī)容量為85.5萬(wàn)kW,年發(fā)電量18.6億kW·h。
2. 客戶需求
安全I(xiàn)區(qū)與安全I(xiàn)I區(qū)間需采取橫向邏輯隔離的安全措施;
需對(duì)工控網(wǎng)絡(luò)中病毒、惡意代碼、蠕蟲(chóng)、木馬等攻擊行為進(jìn)行檢測(cè)和防護(hù);
對(duì)工程師站、操作員站及服務(wù)器進(jìn)行安全加固和病毒防范;
安全I(xiàn)區(qū)與安全I(xiàn)I區(qū)需要采取安全監(jiān)測(cè)與審計(jì)措施。
3. 解決方案
結(jié)合水電站生產(chǎn)控制大區(qū)網(wǎng)絡(luò)實(shí)際結(jié)構(gòu),在安全防護(hù)措施方面,通過(guò)部署可信網(wǎng)關(guān)(工業(yè)防火墻)、工控安全審計(jì)系統(tǒng)、工控主機(jī)衛(wèi)士及安全U盤、入侵檢測(cè)等安全防護(hù)設(shè)備實(shí)現(xiàn)工控網(wǎng)絡(luò)各區(qū)域間安全隔離、安全監(jiān)控審計(jì)、主機(jī)安全防護(hù)和運(yùn)維管理人員集中管控,在安全管理方面通過(guò)部署統(tǒng)一安全管理中心實(shí)現(xiàn)安全設(shè)備集中管理,包括安全策略管理、安全事件管理、安全維護(hù)管理等:
在操作員站、工程師站等重要工控主機(jī)上部署工控主機(jī)衛(wèi)士,通過(guò)應(yīng)用程序“白名單”防護(hù)機(jī)制有效保護(hù)重點(diǎn)設(shè)備的信息安全;
在網(wǎng)絡(luò)邊界部署可信網(wǎng)關(guān),阻止任何來(lái)自邊界區(qū)域外的非授權(quán)訪問(wèn),抑制病毒、木馬在工控網(wǎng)絡(luò)中的傳播和擴(kuò)散;
部署工控安全監(jiān)測(cè)與審計(jì)系統(tǒng),實(shí)時(shí)發(fā)現(xiàn)針對(duì)PLC、DCS等重要工業(yè)控制系統(tǒng)的攻擊和破壞行為,以及病毒、木馬等惡意軟件的擴(kuò)散和傳播行為;
部署統(tǒng)一安全管理系統(tǒng)對(duì)安全設(shè)備進(jìn)行統(tǒng)一安全管理。
4. 客戶價(jià)值
滿足電力行業(yè)政策法規(guī)要求;
防止主機(jī)感染惡意代碼,保護(hù)PLC和DCS等設(shè)備免遭攻擊,避免工藝數(shù)據(jù)和操作指令被竊取或篡改;
對(duì)工業(yè)網(wǎng)絡(luò)實(shí)施安全域劃分、邏輯隔離和訪問(wèn)控制,有效檢測(cè)工控網(wǎng)絡(luò)中的異常操作行為并加以阻止,避免異常停車事故;
可視化展現(xiàn)工控網(wǎng)絡(luò)的通信行為,提供友好的用戶界面、人性化的統(tǒng)計(jì)報(bào)表,提高企業(yè)工控網(wǎng)絡(luò)安全管理效率。