• dcbox小金库(中国)

    证券简称:dcbox小金库(中国) 证券代码:002212
    7x24小时服务: 400-777-0777
    登录云服务平台

    风力发电电力监控系统安全解决方案

    构建全方位、多层次的安全防护体系,全面提升风电场安全保障能力
    立即咨询

    需求背景

    在十四五规划等政策指引下,我国风电行业以工业互联、云计算、5G、大数据、物联网、数字孪生等前沿技术为支撑,逐步向数字化、智能化开展。与此同时,数据采集、传输、存储和处理等环节的日益增多,风电企业也逐渐成为网络攻击的重点目标。此外,新技术迭代带来的新型安全风险不断交织扩散,给风电场的网络造成巨大安全威胁。
    解决方案

    方案基于“安全分区、网络专用、横向隔离、纵向认证”原则,重点围绕风电场电力监控系统召开安全防护能力建设,应用“白名单”技术手段构建基于业务模型和关键应用执行程序的安全体系,实现对系统网络边界安全、主机安全、控制安全等主动安全防御。

    • 边界安全:在风电厂生产控制区的安全Ι区和安全Ⅱ区及安全接入区边界部署工业防火墙,实现对不同层级以及不同区域之间通信行为的细粒度管控。
    • 行为审计:在生产控制区内部接入交换机处旁路部署工业安全审计,及时发现违规操作、异常指令等安全威胁,并可完整还原工业现场通讯过程,对安全事件溯源。
    • 入侵检测:在安全Ⅱ区核心交换机旁路部署工业入侵检测,实时监测系统运行状况,及时发现入侵攻击、异常流量、非法操作等安全威胁。
    • 主机安全:在工业主机安装工业主机卫士,对工业主机间的访问行为和控制指令进行管控,避免与生产业务无关的应用程序的运行,从本质上避免软件安装带来的恶意代码威胁。部署USB安全管理系统,实现U盘认证、读写权限控制、文件黑白名单管理、操作审计日志记录及病毒防护等功能。
    • 运维管理:在运维管理区部署工业漏扫,对风电厂网络中的各类脆弱性风险以及合规性情况进行检查,及时发现系统存在的弱点和漏洞;在运维管理区部署工业日志审计,对风电厂各网络设备运行状况、网络流量、用户行为等日志记录进行统一收集、自动分析;在运维管理区部署工业安全集中管理平台,对生产网络状态实时监测,对不同类型、不同位置的安全设备进行统一管控,策略下发,快速完成安全事件处置。

    方案基于“安全分区、网络专用、横向隔离、纵向认证”原则,重点围绕风电场电力监控系统召开安全防护能力建设,应用“白名单”技术手段构建基于业务模型和关键应用执行程序的安全体系,实现对系统网络边界安全、主机安全、控制安全等主动安全防御。


    • 边界安全:在风电厂生产控制区的安全Ι区和安全Ⅱ区及安全接入区边界部署工业防火墙,实现对不同层级以及不同区域之间通信行为的细粒度管控。
    • 行为审计:在生产控制区内部接入交换机处旁路部署工业安全审计,及时发现违规操作、异常指令等安全威胁,并可完整还原工业现场通讯过程,对安全事件溯源。
    • 入侵检测:在安全Ⅱ区核心交换机旁路部署工业入侵检测,实时监测系统运行状况,及时发现入侵攻击、异常流量、非法操作等安全威胁。
    • 主机安全:在工业主机安装工业主机卫士,对工业主机间的访问行为和控制指令进行管控,避免与生产业务无关的应用程序的运行,从本质上避免软件安装带来的恶意代码威胁。部署USB安全管理系统,实现U盘认证、读写权限控制、文件黑白名单管理、操作审计日志记录及病毒防护等功能。
    • 运维管理:在运维管理区部署工业漏扫,对风电厂网络中的各类脆弱性风险以及合规性情况进行检查,及时发现系统存在的弱点和漏洞;在运维管理区部署工业日志审计,对风电厂各网络设备运行状况、网络流量、用户行为等日志记录进行统一收集、自动分析;在运维管理区部署工业安全集中管理平台,对生产网络状态实时监测,对不同类型、不同位置的安全设备进行统一管控,策略下发,快速完成安全事件处置。

    方案基于“安全分区、网络专用、横向隔离、纵向认证”原则,重点围绕风电场电力监控系统召开安全防护能力建设,应用“白名单”技术手段构建基于业务模型和关键应用执行程序的安全体系,实现对系统网络边界安全、主机安全、控制安全等主动安全防御。

    • 边界安全:在风电厂生产控制区的安全Ι区和安全Ⅱ区及安全接入区边界部署工业防火墙,实现对不同层级以及不同区域之间通信行为的细粒度管控。
    • 行为审计:在生产控制区内部接入交换机处旁路部署工业安全审计,及时发现违规操作、异常指令等安全威胁,并可完整还原工业现场通讯过程,对安全事件溯源。
    • 入侵检测:在安全Ⅱ区核心交换机旁路部署工业入侵检测,实时监测系统运行状况,及时发现入侵攻击、异常流量、非法操作等安全威胁。
    • 主机安全:在工业主机安装工业主机卫士,对工业主机间的访问行为和控制指令进行管控,避免与生产业务无关的应用程序的运行,从本质上避免软件安装带来的恶意代码威胁。部署USB安全管理系统,实现U盘认证、读写权限控制、文件黑白名单管理、操作审计日志记录及病毒防护等功能。
    • 运维管理:在运维管理区部署工业漏扫,对风电厂网络中的各类脆弱性风险以及合规性情况进行检查,及时发现系统存在的弱点和漏洞;在运维管理区部署工业日志审计,对风电厂各网络设备运行状况、网络流量、用户行为等日志记录进行统一收集、自动分析;在运维管理区部署工业安全集中管理平台,对生产网络状态实时监测,对不同类型、不同位置的安全设备进行统一管控,策略下发,快速完成安全事件处置。
    客户价值
    提升网络安全防护水平
    有效保证电力监控系统安全,减少病毒感染、网络攻击等发生概率。
    确保安全事件及时处置
    高效识别安全事件,实现潜在风险快速响应,提升安全事件处理效率。
    构建全方位综合保障能力
    从安全防护、检测、分析、管理等多个维度,形创建体化安全防护体系。
    成功案例
    产品推荐
    解决方案
    变电站电力监控系统安全
    构建数字化变电站全方位防护体系,护航关键信息基础设施安全稳定运行
    风力发电电力监控系统安全
    构建全方位、多层次的安全防护体系,全面提升风电场安全保障能力
    光伏发电电力监控系统安全
    构建光伏电站电力监控系统纵深安全防御体系
    电力企业云桌面
    采用云计算技术实现业务系统的稳定运行和业务数据的安全保障
    电厂监控系统超融合
    依托超融合架构快速构建安全、高效、可靠的电厂监控信息系统
    电厂监控系统安全防护
    基于纵深防御的电力监控系统工业安全防护体系建设
    客户服务热线

    400-777-0777
    7*24小时服务

    联系邮箱

    servicing@heruisemi.com

    扫码关注