产品概述:
电力监控系统网络安全监测装置(Ⅱ型)(以下简称“E4180”)是首批通过中国电科院的检测的自主、可控的自研产品,包含主机和本地管理两部分,实现电力系统网络空间安全的实时监控和有效管理,按照“检测对象自身感知、网络安全检测装置分布采集、网络安全管理平台统一管控”的原则,构建了电力监控网络安全监视与管理体系。本产品能够为电力二次系统安全审计评估提供可靠的信息来源、有效的分析和控制手段,对变电站监控网络的组网结构和行为安全分析和控制具有积极效果,为电网及工控网络安全通信提供了可靠的保障,产品已广泛应用在国内19个省市自治区和五大发电集团。
性能特点:
(1) 对部署于变电站和发电厂内的所有主机设备(服务器、工作站)、网络设备(交换机)、正向物理隔离、反向物理隔离、防火墙等设备网络行为安全风险的实时监视。
(2) 将站端信息通过调度数据网向内网安全监管平台主站上传。
(3) 对所有设备进行资产管理,可以观察设备的连线状态、网口状态等实时状态。
(4) 对安全事件进行集中展现、实时告警、量化分析、审计管理和现场溯源。
(5) 具备检测并抵御各种常见网络攻击的能力及抵御渗透攻击的能力。
(6) 支持的时钟同步功能能够和厂站内监控系统严格同步,以保证数据采集、安全分析和告警等处理顺利进行。
(7) 支持主站平台通过服务代理功能远程管理和控制厂站内的主机设备。
适用领域:
应用于电网公司各级调度中心、变电站及各类发电厂站的二次安防领域。
推荐理由:
完全符合国网规范:
网络安全监测装置作为第一批电科院集中检测,其功能完全符合国家电网调〔2017〕1084号文件中的《电力监控系统网络安全监测装置技术规范201712》的标准。
提供灰名单方式用于采集非管理资源:
为了更方便的识别和管理厂站内的设备,提供了灰名单的方式,该方式能够极大简化客户配置厂站内设备资源的工作,提高效率。
提供常见主机系统的监控软件:
针对常见的不同厂家监控系统的开发了windows和linux版本的主机监控软件,并通过了电科院的专业测试,可以满足不同现场操作系统的日志采集。
信息采集功能灵活强大:
提供了灵活的配置手段,能够方便的兼容市面上所有支持snmp协议或syslog协议的交换机,以及支持syslog协议的防火墙的信息采集,而无需更改程序,使得现场实施更为方便。






资讯频道