1. 客戶介紹
華電某新源熱電有限公司是在始建于1958年XX發電廠的基礎上,于2002年1月改制成立,公司座落于墨子故里——山東省XX市:東鄰京滬鐵路、京福高速公路,西瀕微山湖,南接蘇淮平原,北毗孔孟故里,素有“九省通衢”之稱,自然資源、地理位置、投資環境非常優越。公司現有職工569人,總資產32.8億元,總裝機容量1000MW,是山東省大型熱電聯產企業之一。
2. 安全需求
隨著工業以太網在控制網絡的不斷普及和應用,華電XX發電廠的主控系統與輔助車間的控制已脫離每個采用獨立控制系統的模式,而采用實時數據庫對控制系統的生產數據進行集中采集并進行存儲。信息化在電廠控制網絡的應用使控制系統的信息安全面臨更大的威脅和挑戰,迫切需要:
依靠區域劃分實現安全分級分域,保護區域及邊界安全;
防范主機病毒及誤操作等安全風險;
對安全設備進行統一管理系統,并通過該系統查詢相關安全設備日志。
3. 解決方案
在實時數據網絡的交換機與各控制設備間的提供數據源的歷史站之間部署可信網關,實現控制網絡與實時數據信息網絡的縱向隔離,并將有數據接口的各控制設備間進行有效的區域隔離;
在工程師站和服務器上安裝工控主機衛士,保證只有經過認證的“白名單”軟件才可以運行,阻止病毒、木馬和違規軟件運行;
在實時數據網絡內部署統一安全管理平臺,管理和配置所有的可信網關,實現日志的收集及分析。
4. 客戶價值
保護工控主機及應用系統等免受病毒侵襲;
杜絕誤操作及違規訪問,保護生產系統正常運行;
實現安全系統的集中管理,提高運維效率;
滿足行業政策法規要求及技術要求。