
電站數據安全隔離上傳裝置
- 產品概述
- 產品參數
- 主要功能
- 主要設備
本產品主要是為電站數據上傳提供安全的網絡通道,能夠滿足電力監控系統完全防護的總體原則:“安全分區,網絡專用,橫向隔離,縱向認證”,既強化邊界防護,又提高內部安全防護能力,保證了電力生產控制系統及重要數據的安全。光伏電站監控系統安全防護的總體目標包括:
◆ 防止發電廠監控系統服務等核心業務(即電力生產)中斷
◆ 防止發電廠監控系統本身崩潰
◆ 抵御外部人員對發電廠監控系統發起的惡意破壞和攻擊,及可能對
相連的調度自動化系統的影響
◆ 防止利用病毒、木馬等惡意程序,從發電廠監控系統局域網內部發
起的對電力生產及相連的調度自動化系統的惡意破壞和攻擊
◆ 保護發電廠監控系統實時和歷史數據,主要防止數據被非授權修改
◆ 實現兩個安全區之間非網絡方式的安全數據
交換,并且保證安全隔離裝置內外兩個處理
系統不同時連通。
◆ 表示層與應用層數據完全單向傳輸,即從安
全區III到安全區I/II的TCP應答禁止攜帶應用數
據。
◆ 透明工作方式:虛擬主機IP地址、隱藏
MAC地址。
◆ 基于MAC、IP、傳輸協議、傳輸端口以及通
信方向的綜合報文過濾與訪問控制。
◆ 具有可定制的應用層解析功能,支持應用層
特殊標記識別。
◆ 隔離裝置
◆ 采集網關機
◆ 遠傳網關機
◆ 防火墻
◆ 交換機