【廣告】
網(wǎng)絡安全監(jiān)測裝置
根據(jù)相關(guān)政策要求,應在公司各級調(diào)度中心、變電站及各類發(fā)電廠站部署網(wǎng)絡安全監(jiān)測裝置。網(wǎng)絡安全監(jiān)測裝置具備日志采集、數(shù)據(jù)處理與分析、事件告警等數(shù)據(jù)安全管理能力,對運行的設備進行7x24小時的運行態(tài)勢監(jiān)測和數(shù)據(jù)全生命周期的管理。對網(wǎng)絡設備、安全設備、操作系統(tǒng)、WEB服務、中間件、數(shù)據(jù)庫及其它應用系統(tǒng)進行的日志審計和數(shù)據(jù)分析,并將上述信息上傳至國網(wǎng)數(shù)據(jù)集中分析管理平臺,幫助國網(wǎng)公司構(gòu)建網(wǎng)絡安全態(tài)勢感知體系。同時,產(chǎn)品也可作為分布式態(tài)勢感知平臺系統(tǒng)的數(shù)據(jù)采集探針,廣泛應用于物聯(lián)網(wǎng)及工業(yè)互聯(lián)網(wǎng)系統(tǒng)。
網(wǎng)絡安全監(jiān)測裝置功能特性
多方式的信息采集:系統(tǒng)依據(jù)不同策略實時采集主機、網(wǎng)絡設備、安全防護設備等生產(chǎn)日志。
豐富的統(tǒng)計分析:系統(tǒng)經(jīng)過數(shù)據(jù)處理后,按照不同業(yè)務要求和統(tǒng)計維度,形成豐富的統(tǒng)計報表,供決策者使用。
實時的告警上報:系統(tǒng)對終端設備進行日志采集和分析后,對異常數(shù)據(jù)自動上報并匯聚到安全管理平臺,統(tǒng)一由安全管理平臺進行告警處置。
實時可視化的監(jiān)視:系統(tǒng)采用大數(shù)據(jù)可視化的技術(shù)手段,實施監(jiān)測所有終端設備的運行狀況,并繪制網(wǎng)絡流量、內(nèi)存使用率、CPU使用率和存儲空間使用率的運行圖,使用戶及時了解設備運行態(tài)勢。
多樣化的事件查詢:為了方便日常運維,產(chǎn)品提供了多樣化、多條件的查詢處置方式,使用系統(tǒng)更加靈活、便捷。
責權(quán)分離:系統(tǒng)自身采用三權(quán)分離機制,基于角色進行權(quán)限控制,保證自身安全,降低操作導致的數(shù)據(jù)泄漏或遺失,程度保證設備安全操作。
資產(chǎn)管理:系統(tǒng)提供面向IT設備的日志采集和數(shù)據(jù)處理功能,內(nèi)置資產(chǎn)管理模塊,可對設備進行增、查、改、刪等操作。
網(wǎng)絡設備安全監(jiān)視
1.網(wǎng)口狀態(tài)監(jiān)測
通過SNMP輪詢和TRAP方式主被動監(jiān)測交換機網(wǎng)口運行狀態(tài),當運行狀態(tài)發(fā)生變更時,產(chǎn)生實時告警,并通過改變拓撲圖中主機和相關(guān)連線顏色做實時展現(xiàn)。
2.MAC接入監(jiān)測
當發(fā)生交換機網(wǎng)口插入事件時,自動監(jiān)測對端設備MAC地址并與MAC地址白名單進行比對,若接入設備MAC地址不在MAC地址白名單內(nèi),產(chǎn)生設備接入告警。
3.網(wǎng)口流量監(jiān)測
監(jiān)測交換機各網(wǎng)口實時流量,當網(wǎng)口流量超過既定閾值(如40%)時產(chǎn)生流量超限告警,并通過改變拓撲圖中相應設備和相關(guān)連線顏色做實時展現(xiàn)。
電力系統(tǒng)對網(wǎng)絡安全監(jiān)測裝置的實施
隨著社會經(jīng)濟的發(fā)展和科學技術(shù)的進步,電力企業(yè)得到了快速的發(fā)展,在電力系統(tǒng)運行的過程中,由于電力系統(tǒng)的運行穩(wěn)定性極易受到外界因素的影響,所以為了避免電力系統(tǒng)運行故障的發(fā)生,我們需要給予電力監(jiān)控系統(tǒng)網(wǎng)絡安全監(jiān)測裝置足夠的重視,一定要能夠確保電力系統(tǒng)安全、穩(wěn)定的運行。電力行業(yè)的穩(wěn)定發(fā)展會直接影響到社會經(jīng)濟的發(fā)展速度,電力是現(xiàn)階段社會工業(yè)生產(chǎn)建設中主要的能源,也是人們?nèi)粘I钪谢A(chǔ)的能源,一旦電力系統(tǒng)的運行出現(xiàn)故障,可能會給國家經(jīng)濟的增長以及人們的正常電力生活帶來巨大的影響。