栏目分类
安全资讯 | 硬件产品 | 软件产品 | 安全基础 | 病毒专区 | 黑客技术 | 防火墙 | 安全方案
排行榜
·ARP病毒入侵原理和解决方案
·计算机内存不能为read的解决方案
·巧妙几招摆脱垃圾邮件困扰
·信息安全,我用物理隔离网闸
·如何防范外来人员入侵网络
·企业防病毒方案设计
·从应用看VPN如何实现企业网络安全
·数据丢失如何防范及补救措施
·如何设置虚拟主机的访问权限
·善意黑客帮中国保钓网修补安全漏洞
·从Banner入手保护linux系统服务器
·超级连接VPN搭建用友U8远程互连应用方案
·双拳出击实现企业内部网络安全
·超级女生短信投票狂圈钱收入达3千万
·从启动开始保障LINUX系统安全
·基于动态IP上的远程视频监控解决方案
·ArrayNetworks:广东移动SSLVPN案例
·Win2000远程控制的3种安全解决方法
·假期总结保障企业网络安全的关键
·用友组建小型管理软件事业部王文京力捧信息化

    您现在的位置: Linux宝库 >> 安全 >> 安全方案 >> 文章正文
联想网御电力业网络安全系统解决方案
Linux宝库 收集整理  作者:Linux宝库  时间:2007-12-31  收藏本站
来自:http://doc.linuxpk.com/19455.html
联系:linuxmine#gmail.com
分类:[安全方案]

  随着计算机技术、通信技术和网络技术的发展,电力系统网上开展的业务及应用系统越来越多,电力系统网络的安全性和可靠性已成为一个非常紧迫的问题。

  根据《全国电力二次系统安全防护总体方案》的要求,调度自动化系统分为4个安全域,分别是:安全区Ⅰ(实时控制区)它是电力二次系统中最重要系统,安全等级最高,是安全防护的重点与核心;安全区Ⅱ(非控制生产区);安全区Ⅲ(生产管理区);安全区IV(管理信息区)。

  因此,根据以上区域的划分,确立了安全解决方案的总的指导原则:分区防护、突出重点;区域隔离、网络专用;设备独立、纵向防护 。

  安全区域间的隔离策略

  具体策略如下:

  ● 安全Ⅰ区、安全Ⅱ区的防护策略

  实时控制区与非控制区的业务系统都属电力生产系统,都采用电力调度数据网络,都在线运行,数据交换较多,关系比较密切,可以作为一个逻辑大区(生产控制区)。

  ● 安全Ⅲ区、安全IV区的防护策略

  生产管理区和管理信息区均采用电力数据通信网络(ATM),数据交换较多,关系比较密切。

  ● 安全Ⅰ区、Ⅱ区与安全Ⅲ区的防护策略

  实时控制区和非控制区不得与管理信息区直接联系,实时控制区和非控制区与生产管理区的信息交换必须是单向方式,仅允许纯数据的单向安全传输。反向安全隔离装置采取签名认证和数据过滤措施,仅允许纯文本数据通过,并严格进行病毒、木马等恶意代码的查杀。

  ● 安全区域纵向防护策略

  在专用通道上建立调度专用数据网络,实现与其他数据网络物理隔离。

  ● 高可靠性和防止单点失效策略

  I区、II区、III区都属于调度中心管理范畴,IV区属于信息中心管理范畴,I区的高可用性要求非常高,要求达到秒级,而且是实时系统;II区的高可用性达到分钟级,III区IV区的管理系统对于高可用性也非常高,在使用防火墙作为网络隔离设备的时候,使用双机热备的方式,以防止单点失效,提高可用性。

  防火墙系统建设方案部署

  防火墙系统采用联想网御自主研发的防火墙。首先在电力网络系统I区与II区之间,III区与IV区之间,部署千兆防火墙,防火墙工作在双机热备状态,以全链路冗余方式,分别与两个区的核心交换机相连。正常情况下两台防火墙均处于工作状态,可以分别承担相应链路的网络通信。当其中一台防火墙发生故障时,网络通信自动切换到另外一台防火墙。切换过程不需要人为操作和其他系统的参与。

  入侵检测系统建设方案部署

  入侵检测系统采用联想网御入侵检测系统。在I区、II区各部署一台IDS探头,IDS探头接在核心交换机的镜像口上,以旁路侦听方式,对所有流经核心交换机的流量进行检测。在II区部署一台IDS管理中心,以一对多的方式管理两台IDS探头。交换机需要将所有端口的流量镜像到IDS所连接的端口。在III区部署一台IDS探头。IDS探头接在核心交换机的镜像口上,以旁路侦听方式,对所有流经核心交换机的流量进行检测。在III区内部部署一台IDS管理中心,接受IDS探头传回的信息。IDS控制台通过网线直接与IDS探头相连,控制台与探头的管理口采用独立的IP地址,不与III区内的IP地址重叠,保证IDS的安全性。交换机需要将所有端口的流量镜像到IDS所连接的端口。

  

本文来自:http://doc.linuxpk.com/19455.html
发表您的高见!

·上一篇:
ARP病毒入侵原理和解决方案
·下一篇:TXT下的病毒阴谋

 
     最新更新
·安全宝典:安装防火墙的十二个注意事项
·用友组建小型管理软件事业部王文京力捧信息化
·粤高速收费系统数据安全解决方案
·BEA推出应用安全基础架构解决方案
·网新易尚电子政务安全解决方案
·北电网络灵活的安全路由解决方案
·联想网御各行业安全解决方案集粹
·构建安全可靠的电子政务网络平台
·从启动开始保障LINUX系统安全
·巧妙几招摆脱垃圾邮件困扰
·数据安全与数据备份存储技术
·我国第一家超市食品安全网于近日开通
·国外著名WOW专题网站惨遭黑客袭击
·Symantec(赛门铁克)客户端安全解决方案
·刍议IPv6的安全问题关键主机易被黑客看中
·中小企业发展迅速网络安全亟需重视
·中小企业安全联盟成立共商入世保护期后运作
·趋势科技打造中小企业安全联盟
·海南省发布了《海南省政府网站建设指南》
·善意黑客帮中国保钓网修补安全漏洞
·严把建筑安全关企业个人不良记录将网上公示
·非法网站提供修正程序微软提出澄清声明
·从Banner入手保护linux系统服务器
·如何防范外来人员入侵网络
·安全的成功,ServGate案例分析
·BEA推出应用安全基础架构解决方案
·网新易尚电子政务安全解决方案
·联想网御各行业安全解决方案集粹
·方正方通出手国税网络安全不愁
·怎样才能让学生无法沉迷于游戏和聊天?