華為NGFW:助力廣東智能電網辦公信息化安全
智能電網是中國電網乃至世界電網未來的發展方向,建立高速、雙向、實時、集成的通訊系統是實現智能電網數據獲取、保護和控制的基礎,因此建立高質量的通訊系統是邁向智能電網的第一步。南方電網在智能電網的建設中,以試點先行、逐步推廣為原則,積極引進消化吸收國際上智能電網的關鍵先進技術,并結合南網具體情況與需求再創新,有計劃、分步驟、科學高效地建設智能電網。
廣東電網是目前南方電網中最大的省級電網,隨著“9+2”泛珠三角合作戰略的逐步實施和廣東經濟社會的快速、健康、協調發展,廣東電網結合智能電網的規劃、技術和管理標準等不同方面的內容,分析了廣東電力通訊網面臨的壓力,已然合理制定廣東智能電網ICT發展與演進目標。
關鍵挑戰:
廣東電網的調度數據網與綜合信息網以發展多業務傳輸平臺(Multi-Service Transfer Platform, MSTP)光通訊為主,并在此基礎之上發展數據,語音交換,頻率同步,視頻會議系統等應用,到目前為止,廣東電網調度數據網與綜合信息網已經實現網、省、地三級互聯,部分地區已經延伸到縣級單位,通訊資源的共享有效地擴展了各個應用系統的控制范圍,體現了廣東電網一體化的信息發展思想,同時也使得廣東電網的綜合信息網面臨更多安全挑戰。
來自互聯網安全威脅更復雜:隨著廣東電網綜合信息網的信息化建設不斷完善,面對來自互聯網的安全威脅也加復雜,新的病毒、木馬、DDoS攻擊、APT攻擊等層出不窮,這些新的威脅在綜合信息網內部,以及電網調度自動化、繼電保護和安全裝置,發電廠控制自動化、變電站自動化、配網自動化,電力負荷裝置、電力市場交易、電力用戶信息采集、智能用電等多個領域不斷產生,使得廣東電網綜合信息網面臨外部的安全威脅更加嚴峻。
來自內部網絡安全威脅更多:廣東電網綜合信息網承載電網日常辦公,以及對外電力交易業務與應用平臺,來自網絡內部非法訪問,網絡資源濫用,病毒肆意擴散,應用與系統的漏洞等威脅已經嚴重影響正常業務與應用的運營,綜合信息網內部威脅主要體現在以下幾個方面:
內部網絡終端接入點增多,成為主要的安全隱患及威脅來源,如何實現細粒度網絡接入控制與訪問控制;
如何對辦公網內部的敏感數據或者信息實現動態權限控制,持久保護數據安全;
綜合信息網內部的眾多應用系統與業務平臺存在不可預計的安全漏洞,來自內部蓄意/惡意攻擊時有發生;
信息安全制度與安全管理策略如何確保有效的執行,如何監控網絡應用與優化流量,提高ICT網絡資源使用效率,改善統一安全管理與運維。
解決方案:
廣東電網在大力發展電網智能化,信息化的過程中,積極針對電力綜合信息網進行全面安全防御體系建設,重點關注智能電網辦公信息化所面臨的內外攻擊,以及各類新的安全威脅。廣東電網在不斷完善辦公信息化的安全防御體系的同時,針對國內各廠商安全產品進行了嚴格的測試,華為USG6000系列下一代防火墻在性能和安全能力方面表現優異,同時有效保障了可靠性、擴展性,滿足了易管理要求,成為廣東電網構建智能電網信息安全基礎架構的首選產品,為整個電力綜合信息網提供全面網絡邊界管控與防御。
華為根據廣東電網綜合信息網防御要求不同的特點,首先采用USG6650下一代防火墻產品,部署在在互聯網出口邊界和綜合信息網的邊界位置,提供10G全威脅防護,并針對互聯網出口提供強大的NAT地址轉換功能。同時全網設備通過統一管理中心實現調度管理和報表展現,為廣東電網構建了一套簡潔高效的安全防護體系。
USG6000系列是華為2013年發布的下一代防火墻新品,在滿足Gartner對NGFW定義要求的基礎上,提供6000+應用識別和6維安全管控,是業界管控能力最精細的下一代防火墻。USG6000系列在能力上緊隨ICT發展趨勢和威脅趨勢變化,提供基于特征的入侵防護和基于行為的未知威脅防護,為廣東電網提供了全面的網絡安全防護。
客戶價值:
全威脅防御,保障廣東電網辦公業務順暢。USG6000系列在提供基于特征匹配的入侵防護和病毒防護能力的基礎上,更基于云端沙箱技術,提供對未知威脅的行為特征分析,可有效防范針對辦公業務系統的各類未知威脅及APT攻擊。在網絡雙向提供精細的訪問控制和用戶身份認證,提供基于用戶和應用權限管理,即保障了廣東電網辦公業務的穩定開展,也可滿足電力行業信息安全等級保護的基本要求。
高性能防護、高品質用戶體驗,支撐大業務流量。USG6000系列通過全新的軟硬件設計,可以做到在全威脅防護開啟情況下,性能下降小于50%,在所有參與的安全廠商中,性能下降幅度最小。大于10G的全威脅防護性能有能力同時為每一個業務系統提供全方位的安全防護。
硬件可靠性設計,保障業務延續。華為為廣東電網提供的解決方案在電源、風扇、硬盤上均采用冗余設計,同時在每個節點采用雙機熱備冗余部署,有效降低了每一個環節可能帶來的業務風險,為電力業務系統的實時性,連續性提供最佳保障。
高效的管理手段,降低TCO。華為USG6000系列在設計開發過程中引入了全新的管理理念,即基于流量學習的自動化策略配置和優化。在設備上線時通過預置模板提供快速部署;上線后通過流量學習與分析,自動生成安全策略建議,不斷的細化安全策略管理。在穩定運行后,通過策略學習自動精簡冗余策略,提高策略匹配效率。USG6000系列的自動化管理手段讓廣電電網在缺乏專業安全管理人員情況下同樣精確開啟了全威脅安全防護,CTO降低30%以上。
華為下一代防火墻成為構建廣東智能電網信息安全基礎架構的產品之一,在保障電力業務安全性和延續性的同時,嚴格按照電力行業信息系統安全等保要求進行方案設計,全面提升電力信息系統安全等級保護水平與能力,進一步加強電力信息系統安全等級保護建設,并且獲得廣東電網公司客戶認可與信任,促進華為與廣東電網公司在信息安全建設領域的進一步合作。

責任編輯:花臉
-
深度文章 | 能源互聯網環境下的多能需求響應技術
2020-10-23能源互聯網,分布式電源,多能互補 -
秒懂:輸配電價核定的流程與要義!
2020-09-21電價,輸配電價,電力體制改革 -
如何挖潛區縣綜合能源市場?答案來了:規劃先行!
2020-06-16綜合能源服務,清潔能源,新能源消納
-
有話好好說——漫談售電合同爭議
2020-10-12售電合同爭議 -
金風科技今年交付量有望全球第一!
2020-06-30金風科技,風電機組,風電市場 -
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網