能源解決方案
能源行業(yè)統一安全管理與運維審計解決方案
行業(yè)痛點及需求
能源行業(yè)作爲與國家經濟命脈和(hé)人民生活緊密相關(g體舊uān)的國家基礎性行業(yè),一直是中國信息化建設的先行者,信息設備也已經靜空成爲能源行業(yè)中的主要生産設備。信息設備存儲着企業(yè)的業能核心生産數據,運行着核心業(yè)務系統,承載着能源的調度命藍舊令。信息設備的運行安全和(hé)工作安全已經成爲了能源行業(yè)安全生産北費的重中之重。
能源行業(yè)涉及廣泛,電力作爲整個(gè)能源行業(yè)的重要分支他拍,在國民生産生活中舉足輕重,爲了規範和(hé)統一我國電網和(hé)電廠計算機用你監控系統及調度數據網絡安全防護的規劃、實施和(hé)監管,以防範對電網和(h弟水é)電廠計算機監控系統及調度數據網絡的攻擊侵害及由此引起的電力系統事故熱算,保障我國電力系統的安全、穩定、經濟運行,保護國家重要基礎設施的安全,多公電力二次系統安全防護總體方案應運而生,這對電力系統的管理和(hé)我腦安全防護力度提出了更高的标準。《電力二次系統安全防護規定》(5号業歌令)、《電力二次系統安全防護總體方案》這兩個(gè)文(wén)件從政策法那從規的層面和(hé)技術(shù)方案的層面,明确了信息安全建設的具體措施吧裡,方案遵循十六字方針“安全分區、網絡專用、橫向隔離(lí)、縱向認證”。随着電機訊力系統信息化的飛速發展,生産及業(yè)務系統不斷豐富,越來越複雜拍銀。生産控制大區系統,如(rú):電能量管理系統、電能量計量系統、靜匠廣域向量測量系統等;管理信息大區,如(rú):電力交易系統、ER輛什P系統、生産系統、财務管控系統、電力營銷系統等。很多業(yè)務系統都存在頻光着跨區數據交換,這就對衆多的信息設備的管理提出了非常高的要求。網絡安全等著笑級保護測評以及風險評估工作的全面展開,對電力行業(yè)的信藍靜息設備的安全管理和(hé)運維也提出了更加具體的要求。


行業(yè)需求

在電力行業(yè)中,對于信息設備的運行狀态需要及時監控和(hé)舞喝定期巡視檢查,确保及時發現問(wèn)題并及時杜絕相關(guān)故障的信風發生。同時,對于信息設備的任何操作直接影響到企業(yè)的安全生産,需要全程妹數進行安全監控并留有原始記錄。
針對電力行業(yè)的信息設備種類繁多,數量衆多的現狀,我們列出目前電力行業場謝(yè)内部普遍存在的安全現狀:
1. 服務器(qì)、網絡、數據庫、信息化應用系統繁多,每個(g兵些è)管理員需管理多台設備,且管理界面多種多樣,無法實現單點登錄(笑用SSO),賬号口令容易被破解;
2. 第三方代維人員、系統管理員、網絡管理員、設備供應商(shāng)人有腦員對設備和(hé)系統的操作無法控制和(hé)審計;無法考核第三方服務人員資笑是否對電力二次信息設備進行過越權操作,且無法對整個(gè)操作工作過黑理程進行監控;
3. 無法設定統一管理策略,無法對管理人員遠(yuǎn)程對服務器(qì)、網看區絡設備進行的遠(yuǎn)程訪問(wèn)行爲進行認證、授權、審計和(hé銀畫)賬号管理。
我們的方案

帕拉迪統一安全管理與綜合審計系統是新一代安全審計監控系統,它采用軟硬一體化設動關計,通(tōng)過B/S或C/S方式進行管理,其主要功能爲實現我懂對人員操作服務器(qì)、網絡設備、數據庫等電力信息設備及信息系統過冷頻程的全程監控,同時對整個(gè)過程進行過程監控與審計回放,以及對違規操作行西到爲的實時阻斷。

系統具備強大的輸入輸出審計功能,不僅能夠詳細記錄用戶操作的每一條指令學務,而且能夠将用戶操作的全過程全部錄制下來,并且具備審計回放的功能,實現“醫為線上線下”雙層監控,大大豐富了設備安全監控的功能,保證領導層、管理層及巡檢審計厭空人員有據可(kě)查。

帕拉迪統一安全管理與綜合審計系統的部署,能夠從以下三方面提高電力行業(yè國喝)的整體安全防護水平:
1. 提高企業(yè)的權限控制能力——降低成本及信息安全風險的基國山礎。
權限控制(認證、鑒權、審計):對每位操作維護人員進行一對一的實名河相制賬号密碼驗證,通(tōng)過登錄賬号可(kě)查到具體操作人員微微,爲每位操作人員分别設置使用權限,操作員隻能在被允許的範圍内對被允許東開的設備進行訪問(wèn)操作,避免人爲原因帶來的錯誤操作, 對每朋海位操作人員的訪問(wèn)情況、操作情況、設備運行情況進行跟蹤、記錄,任木間何設備訪問(wèn)、變更都處于可(kě)控、可(kě)記錄腦拍、可(kě)跟蹤狀态。
2. 強化企業(yè)的設備巡檢機制——加強“兩票三制”的設吧朋備巡回檢查制度,及時發現問(wèn)題并及時杜絕相關(guān)故障窗西。
設備巡檢是信息設備的巡檢和(hé)定期工作 ,保證巡檢人員定期跟進任務進行設備你木運行狀況的巡檢,确保系統的穩定運行。
3. 實現企業(yè)的工作過程監控——實現工作過程監控,準确放志判斷事故原因和(hé)事故責任。

工作過程監控:處理針對信息設備所有操作過程實行的全程監控 ,确保工作人員對于信煙友息設備的每項工作都完整記錄,實現“線上線下雙重監控”。&nb大筆sp;


部署方式

客戶收益
1. 符合電力行業(yè)“兩票三制”的安全生産制度,符合二次防護的安全規畫懂範,滿足電力行業(yè)對設備安全工作的監控要求;

2. 所有對信息設備的操作全程監控,全面實現“線上線下兩層監控”遠間,不留工作死角,對發生的安全事件可(kě)通(tōng)過才做回放功地離能實現追溯和(hé)定責。

經典案例
  • 中國核工業(yè)二四建設有限公司
  • 國家電網公司
  • 延長石油
  • 紫金礦業(yè)
  • 晶科能源
  • 東方電氣
  • 西部礦業(yè)
  • 航天科技
  • 南方電網
  • 中海油
  • 中石化
  • 中石油
  • 中冶重工
Copyright © 2019 All Rights Res熱去erved Designed
汝州市初禾信息咨詢部