先进能源行业信息化解决方案供应商
先进能源行业信息化解决方案供应商
先进能源行业信息化解决方案供应商
首页:关键技术

综合安全防护技术

综合防护是结合国家信息安全等级保护工作的相关要求对电力监控系统从主机、网络设备、恶意代码防范、应用安全控制、审计、备份及容灾等多个层面进行信息安全防护的过程。


综合安全防护技术包括:

入侵检测:生产控制大区可以统一部署一套网络入侵检测系统,部署与网络边界,检测入侵行为

主机与网络设备加固:加固方式包括安全配置、安全补丁等。

应用安全控制:发电厂厂级信息监控系统等业务系统应当逐步采用用户数字证书技术

安全审计:生产控制大区的监控系统应当具备安全审计功能

专用安全产品的管理:做好保密工作,禁止关键技术和设备的扩散

备用与容灾:应当定期对关键业务的数据进行备份

恶意代码防范:应当及时更新特征码,查看查杀记录

设备选型及漏洞整改:禁止选用通报存在漏洞和风险的系统及设备