最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 正文

发电厂工控系统网络信息安全防护典型部署列表

来源:动视网 责编:小OO 时间:2025-09-29 10:41:57
文档

发电厂工控系统网络信息安全防护典型部署列表

发电厂工控系统网络信息安全防护典型部署列表序号安全设备(系统)名称部署位置部署模式参考数量备注1.1工业防火墙(接口机)安全区I和安全区II边界网络串联3台(依接口机数量定)安全区I向SIS传输数据的业务系统需单独部署工业防火墙。1.2工业防火墙(日志/网络审计)安全区I和安全区II边界网络串联1台此防火墙应具备高吞吐量的性能。1.3工业防火墙(生产控制大区网络安全监测装置)安全区I和安全区II边界网络串联1台安全区I传输数据至厂级生产控制大区网络安全监测装置处,须单独部署工业防火墙。2.1日
推荐度:
导读发电厂工控系统网络信息安全防护典型部署列表序号安全设备(系统)名称部署位置部署模式参考数量备注1.1工业防火墙(接口机)安全区I和安全区II边界网络串联3台(依接口机数量定)安全区I向SIS传输数据的业务系统需单独部署工业防火墙。1.2工业防火墙(日志/网络审计)安全区I和安全区II边界网络串联1台此防火墙应具备高吞吐量的性能。1.3工业防火墙(生产控制大区网络安全监测装置)安全区I和安全区II边界网络串联1台安全区I传输数据至厂级生产控制大区网络安全监测装置处,须单独部署工业防火墙。2.1日
发电厂工控系统网络信息安全防护典型部署列表

序号安全设备(系 统)名称部署位置部 署模 式参考数量备    注
1.1工业防火墙(接口机)安全区I和安全区II边界网络串联3台(依接口机数量定)安全区I向SIS传输数据的业务系统需单独部署工业防火墙。
1.2工业防火墙(日志/网络审计)安全区I和安全区II边界网络串联1 台此防火墙应具备高吞吐量的性能。
1.3工业防火墙(生产控制大区网络安全监测装置)安全区I和安全区II边界网络串联1 台安全区I传输数据至厂级生产控制大区网络安全监测装置处,须单独部署工业防火墙。
2.1日志审计功能 

(安全区I)

安全区I内此功能实现对安全区I机组主控辅控系统及NCS控制系统的日志审计,并保留至少6个月的日志数据。

2.2日志审计(安全区II)安全区II核心交换机网络可达1台在安全区II应单独部署一台日志审计    。

3入侵检测安全区II核心交换机旁路镜像1台
4网络审计安全区I内 旁路镜像3台在安全区I机组主控DCS及辅控系统中应单独部署一台网络审计。
5生产控制大区网络安全监测装置

安全区II核心交换机网络串联1套实现对工控系统网络安全数据的采集存储。

6网络安全监测装置(涉网侧)安全区I /安全区II和电力调度数据网边界网络串联2套满足电网侧安全监控需求,同时数据需同步上传到厂级生产安全监测平台。
7.1正向隔离装置(SIS系统)生产控制大区和管理信息大区边界网络串联1台此设备为电力专用横向单向安全隔离装置。
7.2正向隔离装置(生产控制大区网络安全监测装置)

生产控制大区的厂级生产安全检测平台和管理信息大区边界网络串联1台此设备为电力专用横向单向安全隔离装置。
7.3正向隔离装置(环保/安监/消防)生产控制大区和第三方监管单位边界网络串联1台原则上所有外传到第三方监管单位的数据都需经过正向隔离网闸,网闸须满足当地环保等监管部门及电网的配置要求。
8纵向加密装置安全区I /安全区II与电力调度数据网边界处 网络串联2台 应满足当地电网对安全监控需求
9.1主机防护功能 ( 安全区I )

安全区I内各操作员站/站

实现对主控及辅控DCS站、操作员站等主机进行防护,须在国家相关部门认证的检测机构检测,确认无影响后方可部署。

9.2主机防护 (安全区II)安全区II内各接口站/服务器本机部署依据主机数量根据业务需求确认需被防护的相关主机后,须在相关检测机构测试环境中进行各项功能的测试,确认无影响后方可部署。

文档

发电厂工控系统网络信息安全防护典型部署列表

发电厂工控系统网络信息安全防护典型部署列表序号安全设备(系统)名称部署位置部署模式参考数量备注1.1工业防火墙(接口机)安全区I和安全区II边界网络串联3台(依接口机数量定)安全区I向SIS传输数据的业务系统需单独部署工业防火墙。1.2工业防火墙(日志/网络审计)安全区I和安全区II边界网络串联1台此防火墙应具备高吞吐量的性能。1.3工业防火墙(生产控制大区网络安全监测装置)安全区I和安全区II边界网络串联1台安全区I传输数据至厂级生产控制大区网络安全监测装置处,须单独部署工业防火墙。2.1日
推荐度:
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top