智能電網(wǎng)是中國(guó)電網(wǎng)乃至世界電網(wǎng)將來的成長(zhǎng)標(biāo)的目標(biāo),成立高速、雙向、及時(shí)、集成的通信系統(tǒng)是實(shí)現(xiàn)智能電網(wǎng)數(shù)據(jù)獲得、呵護(hù)和節(jié)制的根本,是以成立高質(zhì)量的通信系統(tǒng)是邁向智能電網(wǎng)的第一步。南邊電網(wǎng)在智能電網(wǎng)的扶植中,以試點(diǎn)先行、慢慢奉行動(dòng)原則,積極引進(jìn)消化接收國(guó)際上智能電網(wǎng)的關(guān)頭進(jìn)步前輩手藝,并連絡(luò)南網(wǎng)具體環(huán)境與需求再立異,有打算、分步調(diào)、科學(xué)高效地扶植智能電網(wǎng)。廣東電網(wǎng)是今朝南邊電網(wǎng)中最大年夜的省級(jí)電網(wǎng),跟著"9+2"泛珠三角合作計(jì)謀的慢慢實(shí)施和廣東經(jīng)濟(jì)社會(huì)的快速、健康、調(diào)和成長(zhǎng),廣東電網(wǎng)的成長(zhǎng)空間將加倍寬闊廣大奔放。連絡(luò)廣東智能電網(wǎng)的打算、手藝和治理尺度、關(guān)頭手藝研究等不合方面的內(nèi)容及廣東電網(wǎng)的中持久成長(zhǎng)方針,闡發(fā)了廣東電力通信網(wǎng)面對(duì)的壓力,已然合理擬定廣東電力通信網(wǎng)的演進(jìn)方針和具體方案。
智能電網(wǎng)信息安然的關(guān)頭挑戰(zhàn)
廣東電網(wǎng)的調(diào)劑數(shù)據(jù)網(wǎng)與綜合信息網(wǎng)以成長(zhǎng)多營(yíng)業(yè)傳輸平臺(tái)(Multi-ServiceTransferPlatform,MSTP)光通信為主,并在此根本之上成長(zhǎng)數(shù)據(jù),語音互換,頻率同步,視頻會(huì)議系統(tǒng)等利用,到今朝為止,廣東電網(wǎng)調(diào)劑數(shù)據(jù)網(wǎng)與綜合信息網(wǎng)已實(shí)現(xiàn)網(wǎng)、省、地三級(jí)互聯(lián),部門地區(qū)已延長(zhǎng)到縣級(jí)單位,通信資本的共享有效地?cái)U(kuò)大了各個(gè)利用系統(tǒng)的節(jié)制范圍,表現(xiàn)了廣東電網(wǎng)一體化的信息成長(zhǎng)思惟,同時(shí)也使得廣東電網(wǎng)的綜合信息網(wǎng)面對(duì)更多安然挑戰(zhàn)。
來自互聯(lián)網(wǎng)安然威脅更復(fù)雜:跟著廣東電網(wǎng)綜合信息網(wǎng)的信息化扶植不竭完美,面對(duì)來自互聯(lián)網(wǎng)的安然威脅也加復(fù)雜,新的病毒、木馬、DDoS報(bào)復(fù)打擊、APT報(bào)復(fù)打擊等層見疊出,這些新的威脅在綜合信息網(wǎng)內(nèi)部,和電網(wǎng)調(diào)劑主動(dòng)化、繼電呵護(hù)和安然裝配,發(fā)電廠節(jié)制主動(dòng)化、變電站主動(dòng)化、配網(wǎng)主動(dòng)化,電力負(fù)荷裝配、電力市場(chǎng)生意、電力用戶信息匯集、智能用電等多個(gè)范疇不竭產(chǎn)生,使得廣東電網(wǎng)綜合信息網(wǎng)面對(duì)外部的安然威脅加倍嚴(yán)重。
來自內(nèi)部收集安然威脅更多:廣東電網(wǎng)綜合信息網(wǎng)承載電網(wǎng)平常辦公,和對(duì)外電力交易與利用平臺(tái),來自收集內(nèi)部不法拜候,收集資本濫用,病毒肆意分散,利用與系統(tǒng)的縫隙等威脅已嚴(yán)重影響正常營(yíng)業(yè)與利用的運(yùn)營(yíng),綜合信息網(wǎng)內(nèi)部威脅首要表此刻以下幾個(gè)方面:
內(nèi)部收集終端接進(jìn)點(diǎn)增多,成為首要的安然隱患及威脅來歷,若何實(shí)現(xiàn)細(xì)粒度收集接進(jìn)節(jié)制與拜候節(jié)制;
若何對(duì)辦公網(wǎng)內(nèi)部的敏感數(shù)據(jù)或信息實(shí)現(xiàn)動(dòng)態(tài)權(quán)限節(jié)制,持久呵護(hù)數(shù)據(jù)安然;
綜合信息網(wǎng)內(nèi)部的浩繁利用系統(tǒng)與營(yíng)業(yè)平臺(tái)存在不成估計(jì)的安然縫隙,來自內(nèi)部蓄意/歹意報(bào)復(fù)打擊時(shí)有產(chǎn)生;
信息安然軌制與安然治理策略若何確保有效的履行,若何監(jiān)控收集利用與優(yōu)化流量,進(jìn)步ICT收集資本利用效力,改良統(tǒng)一安然治理與運(yùn)維。
解決方案:
為了保障廣東電網(wǎng)綜合信息網(wǎng)可以或許有效抵抗表里報(bào)復(fù)打擊,廣東電網(wǎng)公司對(duì)國(guó)內(nèi)各廠商安然產(chǎn)品進(jìn)行了嚴(yán)格的測(cè)試,華為USG6000系列下一代防火墻在機(jī)能和安然能力方面表示優(yōu)良,同時(shí)有效保障了靠得住性、擴(kuò)大性和易治理要求,成為廣東電網(wǎng)構(gòu)建智能電網(wǎng)信息安然根本架構(gòu)的首選產(chǎn)品,為全部電力綜合信息網(wǎng)供給周全收集鴻溝管控與防御。
華為按照廣東電網(wǎng)綜合信息網(wǎng)防御要求不合的特點(diǎn),起首采取USG6650下一代防火墻產(chǎn)品,在互聯(lián)網(wǎng)出口鴻溝和綜合信息網(wǎng)的鴻溝擺設(shè)USG6650,供給10G全威脅防護(hù),并針對(duì)互聯(lián)網(wǎng)出口供給強(qiáng)大年夜的NAT地址轉(zhuǎn)換功能。同時(shí)全網(wǎng)設(shè)備經(jīng)由過程統(tǒng)一治理中間實(shí)現(xiàn)調(diào)劑治理和報(bào)表揭示,為廣東電網(wǎng)構(gòu)建了一套精練高效的安然防護(hù)系統(tǒng)。
USG6000系列是華為2013年發(fā)布的下一代防火墻新品,在知足Gartner對(duì)NG{過}F{濾}W定義要求的根本上,供給6000+利用辨認(rèn)和6維安然管控,是業(yè)界管控能力最邃密的下一代防火墻。USG6000系列在能力上緊隨ICT成長(zhǎng)趨勢(shì)和威脅趨勢(shì)改變,供給基于特點(diǎn)的進(jìn)侵防護(hù)和基于行動(dòng)的未知威脅防護(hù),為廣東電網(wǎng)供給了周全的收集安然防護(hù)。
客戶價(jià)值:
全威脅防御,保障廣東電網(wǎng)辦公營(yíng)業(yè)順暢。USG6000系列在供給基于特點(diǎn)匹配的進(jìn)侵防護(hù)和病毒防護(hù)能力的根本上,更基于云端沙箱手藝,供給對(duì)未知威脅的行動(dòng)特點(diǎn)闡發(fā),可有效防備針對(duì)辦公營(yíng)業(yè)系統(tǒng)的各類未知威脅及APT報(bào)復(fù)打擊。在收集雙向供給邃密的拜候節(jié)制和用戶身份認(rèn)證,供給基于用戶和利用權(quán)限治理,即保障了廣東電網(wǎng)辦公營(yíng)業(yè)的不變展開,也可知足電力行業(yè)信息安然等第呵護(hù)的根基要求。
高機(jī)能防護(hù)、高品質(zhì)用戶體驗(yàn),撐持大年夜?fàn)I業(yè)流量。USG6000系列經(jīng)由過程全新的軟硬件設(shè)計(jì),可以做到在全威脅防護(hù)開啟環(huán)境下,機(jī)能降落小于50%,在所有介入的安然廠商中,機(jī)能降落幅度最小。大年夜于10G的全威脅防護(hù)機(jī)能有能力同時(shí)為每個(gè)營(yíng)業(yè)系統(tǒng)供給全方位的安然防護(hù)。
硬件靠得住性設(shè)計(jì),保障營(yíng)業(yè)延續(xù)。華為為廣東電網(wǎng)供給的解決方案在電源、電扇、硬盤上均采取冗余設(shè)計(jì),同時(shí)在每個(gè)節(jié)點(diǎn)采取雙機(jī)熱備冗余擺設(shè),有效降落了每個(gè)環(huán)節(jié)可能帶來的營(yíng)業(yè)風(fēng)險(xiǎn),為電力營(yíng)業(yè)系統(tǒng)的及時(shí)性,持續(xù)性供給最好保障。
高效的治理手段,降落TCO。華為USG6000系列在設(shè)計(jì)開辟過程中引進(jìn)了全新的治理理念,即基于流量進(jìn)修的主動(dòng)化策略建設(shè)和優(yōu)化。在設(shè)備上線時(shí)經(jīng)由過程預(yù)置模板供給快速擺設(shè);上線后經(jīng)由過程流量進(jìn)修與闡發(fā),主動(dòng)生成安然策略建議,不竭的細(xì)化安然策略治理。在不變運(yùn)行后,經(jīng)由過程策略進(jìn)修主動(dòng)精簡(jiǎn)冗余策略,進(jìn)步策略匹配效力。USG6000系列的主動(dòng)化治理手段讓廣電電網(wǎng)在貧乏專業(yè)安然治理人員環(huán)境下一樣切確開啟了全威脅安然防護(hù),CTO降落30%以上。
華為下一代防火墻成為構(gòu)建廣東智能電網(wǎng)信息安然根本架構(gòu)的產(chǎn)品之一,在保障電力營(yíng)業(yè)安然性和延續(xù)性的同時(shí),嚴(yán)格遵循電力行業(yè)信息系統(tǒng)安然等保要求進(jìn)行方案設(shè)計(jì),周全晉升電力信息系統(tǒng)安然等第呵護(hù)程度與能力,進(jìn)一步加強(qiáng)電力信息系統(tǒng)安然等第呵護(hù)扶植,并且獲得廣東電網(wǎng)公司客戶承認(rèn)與信賴,促進(jìn)華為與廣東電網(wǎng)公司在信息安然扶植范疇的進(jìn)一步合作。