電力行業-方案設計
基于可信計算3.0技術的主動安全防護方案,主動防御控制安全風險
方案概述
旋極安辰電力行業解決方案,采用PCI可信卡和可信軟件相結合的方式在電力調度系統、配電系統等的服務器、SCADA、前置機和工作站進行部署實施,以實現可信免疫安全架構,使可信計算平臺與電力調度系統深度融合,明確應用的權限規則,與電力證書系統結合,由可信機制底層保護各軟件的資源安全使用,將信任機制由底層硬件傳遞到上層應用。
通過深度的需求分析,針對能源行業"痛點"打造的全方位解決方案
傳統的網絡隔離、攻擊檢測、病毒查殺等防護措施無法有效防御定制開發的惡意代碼(例如“震網”等)通過隱蔽通道或社會工程學等發動的有組織有預謀的跨網攻擊。
防護手段僅立足于對已知威脅的“封堵查殺”。變電站系統站點眾多,安裝補丁、查殺病毒、加固等工作量大;新漏洞出現的速度遠大于補丁開發速度,導致積累漏洞越來越多。
電力系統目前還有大量的windows操作系統,部分主機因兼容性等原因,存在無法安裝補丁、關閉高危端口、升級操作系統等問題,面臨較大的安全風險。
檢測頻率低,無法滿足政策合規要求,缺乏行業的主機安全基線核查及修復。
基于可信計算3.0技術的主動安全防護方案,主動防御控制安全風險
旋極安辰電力行業解決方案,采用PCI可信卡和可信軟件相結合的方式在電力調度系統、配電系統等的服務器、SCADA、前置機和工作站進行部署實施,以實現可信免疫安全架構,使可信計算平臺與電力調度系統深度融合,明確應用的權限規則,與電力證書系統結合,由可信機制底層保護各軟件的資源安全使用,將信任機制由底層硬件傳遞到上層應用。
由被動防御體系向主動防御體系升級,提升已知/未知威脅的主動發現、響應
只允許經過可信驗證的安全程序才能在系統中運行,實現對已知、未知病毒、木馬及其他惡意軟件的攔截。
實現智能電網調度控制系統基礎平臺及其高級應用的版本管理。
適用現有電力系統中的異構環境,支持國產操作系統。
可信動態關聯感知、可信集中審計,滿足電網電力調度系統等級保護四級安全防護要求。
行業領先、案例創新、應用成熟、價值創造
電力監控系統解決方案
電力能源大數據平臺安全解決方案
石油化工行業安全防護解決方案
電力物聯網安全解決方案
發電企業工業控制系統整體防護解決方案
能源行業數據防泄漏