1. 客戶介紹
某電廠現有2臺30萬千瓦熱電聯產機組,于2007年8月獲得核準并開工建設,2009年1月和6月相繼建成投產。由山東新能泰山發電有限公司投資80%、某市經濟開發投資公司出資20%共同建設,鍋爐、汽輪發電機組全部由上海電氣電站集團制造。
2007年12月電廠啟動了“上大壓小”工程,建設100萬千瓦級超超臨界機組。2008年7月項目可研報告通過國家電力規劃總院審查,2009年12月取得國家能源局同意開展前期工作的批復。計劃于2010年獲得國家發改委核準,2012年建成投產發電。
2. 客戶需求
對工業現場的操作員站、工程師站存在的漏洞、病毒及木馬入侵行為等進行安全防護,避免影響生產系統的正常運行;
對輔網進行安全加固,重點防范化學水等系統;
進行分區分域管理,對網絡中的違規操作行為、異常操作行為、惡意入侵行為進行阻斷。
3. 解決方案
在工程師站、操作員站部署工控可信衛士,建立系統軟件和工業軟件白名單基線,阻止惡意軟件執行,并配合安全U盤實現移動存儲介質的讀寫控制;
在DCS控制區域邊界以及輔網(化學水)邊界部署可信網關,阻止越權訪問、病毒、蠕蟲惡意軟件擴散和入侵攻擊,保護控制系統安全運行;
部署統一管理平臺,實現安全設備的集中管理(如可信網關、工控可信衛士),包括安全配置、、設備狀態監控、告警日志管理等。
4. 客戶價值
有效檢測工控網絡中的通信異常和協議異常并加以阻止,避免發電過程意外中斷;
有效抵御病毒、木馬等對工控網絡的破壞行為,真正幫助企業發現工控網絡攻擊,解決安全問題,使企業的安全投入物有所值;
降低運維復雜度,有效提升運維管理效率,降低安全運維成本。