電力監(jiān)控系統(tǒng)網絡安全監(jiān)測裝置
產品介紹
網絡安全監(jiān)測裝置包含主機和本地管理兩部分。為了實現(xiàn)網絡電力系統(tǒng)空間安全的實時監(jiān)控和有效管理,按照“監(jiān)測對象自身感知、網絡安全監(jiān)測裝置分布采集、網絡安全管理平臺統(tǒng)一管控”的原則,構建了電力監(jiān)控系統(tǒng)網絡安全監(jiān)視與管理體系:裝置在監(jiān)測對象本地部署,實現(xiàn)對本地電力監(jiān)控系統(tǒng)的設備上采集、處理,同時把處理的結果通過通信手段送到調度機構部署的網絡安全管理平臺。
功能特性
數(shù)據采集、數(shù)據上傳
主要采集場站內的防火墻、正向物理隔離、反向物理隔離、交換機、主機(服務器和工作站)五類設備的日志信息。將采集和分析處理后事件實時上傳到管理平臺。
服務代理、命令控制
遠程調閱采集信息、上傳事件等數(shù)據信息,對被監(jiān)測系統(tǒng)內的資產進行遠程管理。進行參數(shù)配置的遠程管理,主機基線核查調用、主機主動斷網調用;遠程管理服務器、工作站的危險命令。
靈活的本地管理
本地管理功能包括:數(shù)據統(tǒng)計展示、資產管理、日志管理、參數(shù)配置、用戶管理、軟件升級。
技術優(yōu)勢
豐富的工業(yè)網絡安全經驗
在工業(yè)領域包括電力行業(yè),我公司的多款安全產品均應用超過十年以上,在電力、環(huán)境保護、石油化工、軌道交通、礦業(yè)等有廣泛的用戶基礎。
完全符合國網規(guī)范
網絡安全監(jiān)測裝置作為第一批電科院集中檢測,其功能完全符合國家電網調〔2017〕1084號文件中的《電力監(jiān)控系統(tǒng)網絡安全監(jiān)測裝置技術規(guī)范201712》的標準。
提供常見主機系統(tǒng)的監(jiān)控軟件
針對常見的不同廠家監(jiān)控系統(tǒng)的開發(fā)了windows和linux版本的主機監(jiān)控軟件,并通過了電科院的專業(yè)測試,可以滿足不同現(xiàn)場操作系統(tǒng)的日志采集。
信息采集功能靈活強大
提供了靈活的配置手段,能夠方便的兼容市面上所有支持snmp協(xié)議或syslog協(xié)議的交換機,以及支持syslog協(xié)議的防火墻的信息采集,而無需更改程序,使得現(xiàn)場實施更為方便。
提供灰名單方式用于采集非管理資源
為了更方便的識別和管理廠站內的設備,提供了灰名單的方式,該方式能夠極大簡化客戶配置廠站內設備資源的工作,提高效率。
網絡安全監(jiān)測裝置包含安全主機和網絡安全監(jiān)測本地管理兩部分,在監(jiān)測對象本地部署,實現(xiàn)對本地電力監(jiān)控系統(tǒng)設備日志的采集、處理,同時把處理的結果發(fā)送到調度機構部署的網絡安全管理平臺。相關的網絡數(shù)據,從站控層交換機的網口接入到II型網絡安全監(jiān)測裝置的1~8口。
網絡安全監(jiān)測裝置包含主機和本地管理兩部分。為了實現(xiàn)網絡電力系統(tǒng)空間安全的實時監(jiān)控和有效管理,按照“監(jiān)測對象自身感知、網絡安全監(jiān)測裝置分布采集、網絡安全管理平臺統(tǒng)一管控”的原則,構建了電力監(jiān)控系統(tǒng)網絡安全監(jiān)視與管理體系:裝置在監(jiān)測對象本地部署,實現(xiàn)對本地電力監(jiān)控系統(tǒng)的設備上采集、處理,同時把處理的結果通過通信手段送到調度機構部署的網絡安全管理平臺。
功能特性
數(shù)據采集、數(shù)據上傳
主要采集場站內的防火墻、正向物理隔離、反向物理隔離、交換機、主機(服務器和工作站)五類設備的日志信息。將采集和分析處理后事件實時上傳到管理平臺。
服務代理、命令控制
遠程調閱采集信息、上傳事件等數(shù)據信息,對被監(jiān)測系統(tǒng)內的資產進行遠程管理。進行參數(shù)配置的遠程管理,主機基線核查調用、主機主動斷網調用;遠程管理服務器、工作站的危險命令。
靈活的本地管理
本地管理功能包括:數(shù)據統(tǒng)計展示、資產管理、日志管理、參數(shù)配置、用戶管理、軟件升級。
技術優(yōu)勢
豐富的工業(yè)網絡安全經驗
在工業(yè)領域包括電力行業(yè),我公司的多款安全產品均應用超過十年以上,在電力、環(huán)境保護、石油化工、軌道交通、礦業(yè)等有廣泛的用戶基礎。
完全符合國網規(guī)范
網絡安全監(jiān)測裝置作為第一批電科院集中檢測,其功能完全符合國家電網調〔2017〕1084號文件中的《電力監(jiān)控系統(tǒng)網絡安全監(jiān)測裝置技術規(guī)范201712》的標準。
提供常見主機系統(tǒng)的監(jiān)控軟件
針對常見的不同廠家監(jiān)控系統(tǒng)的開發(fā)了windows和linux版本的主機監(jiān)控軟件,并通過了電科院的專業(yè)測試,可以滿足不同現(xiàn)場操作系統(tǒng)的日志采集。
信息采集功能靈活強大
提供了靈活的配置手段,能夠方便的兼容市面上所有支持snmp協(xié)議或syslog協(xié)議的交換機,以及支持syslog協(xié)議的防火墻的信息采集,而無需更改程序,使得現(xiàn)場實施更為方便。
提供灰名單方式用于采集非管理資源
為了更方便的識別和管理廠站內的設備,提供了灰名單的方式,該方式能夠極大簡化客戶配置廠站內設備資源的工作,提高效率。
網絡安全監(jiān)測裝置包含安全主機和網絡安全監(jiān)測本地管理兩部分,在監(jiān)測對象本地部署,實現(xiàn)對本地電力監(jiān)控系統(tǒng)設備日志的采集、處理,同時把處理的結果發(fā)送到調度機構部署的網絡安全管理平臺。相關的網絡數(shù)據,從站控層交換機的網口接入到II型網絡安全監(jiān)測裝置的1~8口。