集控站电力监控系统设备多、运维人员流动性大、运维人员身份管理困难、业务运维入口多、运维账号混用及多权限问题复杂、运维终端带毒问题难以管控、运维过程监控及事后溯源难;集控站安全分区结构调整容易出现跨区连接、纵密策略过宽情况,传统技术手段效率低、问题发现几率小,无法起到技术监督作用;设备接口私接、乱接、误拔插、非法外联与非法接入问题难以管控,现有安全监测装置的事后告警,无法解决非法行为对系统造成的破坏,同时众多的告警也给管理人员带来诸多困扰。
匡安网络电力行业-集控中心解决方案,在电力监控系统各安全区部署主站运维网关、便携式运维网关、网络安全关键风险检测装置和设备接口安全管控系统,实现电力监控系统主机防护、安全审计和安全管理等安全防护功能,详情如下:
通过在集控站安全I/II/III区部署机架式主站运维网关或配置移动式便携式运维网关,对用户运维账号统一管理、运维过程细粒度监管、事中事后全审计、安管平台无缝对接,解决用户电力监控系统运维管控问题,保障电网运维过程安全。
通过在电力监控系统接入网络安全关键风险检测装置,对电力监控系统网络及设备进行网络跨区连接检测、主机违规外联检测、纵向边界安全检测及电力监控系统频发漏洞专项检测,并综合分析结果,为电力监控系统网络安全整改提供技术依据及建议。
通过在集控站安全II区部署设备接口安全管控系统,实时监控终端主机USB接口和网络设备网口,对USB接口、网络设备接口进行清晰直观地展示,智能识别阻断违规外联行为,实现全过程记录、审计、追溯,解决私接、误插拔、非法接入等问题。
提高用户运维安全管控水平,对运维全程监控、记录、审计,降低运维安全风险。
横向跨区互联快速识别,纵向密通自动检测,违规外联准确分析,提升风险检测效率。
从根源入手,集中管控终端USB接口接入行为,实时监控网络设备接口,补齐电力监控系统接口防护短板,提高USB和网口管控水平。