經營管理類

    智能隔離裝置(正向型 DG-I-C5000)

    2013-05-30 湖南大唐先一科技 超級管理員 146

    03.png

    1、裝置簡介

    智能隔離裝置-正向型產品是按照國家經貿委第30號令《電網和電廠計算機監控系統及調度數據網絡安全防護的規定》及國家電監會5號令《電力二次系統安全防護規定》的要求,根據《國家電力二次安全防護總體方案 》的部署,針對電力二次系統安全防護體系中安全區I、II與安全區III連接的單向專用安全隔離設備。

    智能隔離裝置-正向型產品除采用代理服務器、加密“擺渡”裸包等安全防護技術之外,關鍵采用了自主研發雙機雙卡物理隔離技術,即裝置可以將網絡通信OSI七層協議全部中斷,從根本上阻斷網絡直接連接,并將原始數據通過設備協議進行傳送;該裝置位于兩個不同安全區域之間,通過物理方式構造信息單向傳輸的唯一通道,實現信息單向導入,并且保證只有安全策略允許傳輸的信息可以通過,同時反方向無任何信息傳輸或反饋。

    04.png 

    圖1 安全策略配置界面




    2、產品特性


    01.png

    02.png


    3、推廣應用

    智能隔離裝置-正向型產品目前已經獲得國家安全產品銷售許可權,應用案例主要包括: 

    (1) 電力行業各軟硬件系統最基礎并最普遍的應用環節即是在保證數據安全的前提下采集生產實時數據加以分析和處理。智能隔離裝置-正向型產品可以無縫集成到電力行業各軟硬件系統當中,通過自身安全隔離功能將生產實時數據從高安全區域“擺渡”傳送到低安全區域的火電廠SIS系統、MIS系統或其它系統內,用于生產過程實時組態畫面展示以及點檢處理、績效處理、工作流程管理等應用環節過程中。網絡拓撲圖:

    (2) 政府管理部門擁有省、市、縣三級網絡,各自負責其管轄范圍內的業務管理工作,為建立高效率的管理決策機制,該部門需要實時將縣一級數據匯總到市,市一級數據匯總到省。為保證省、市、縣不同網絡安全域間的有效訪問控制與信息交換,可采用智能隔離裝置-正向型產品進行安全隔離與高效數據傳輸。

    (3)媒體電臺局域網絡由播出業務網和辦公網組成。播出業務網為高安全封閉網絡,用于廣播節目的生產與播出,屏蔽了USB口、軟驅、光驅等輸入接口;而辦公網連接互聯網,安全級別低相對開放。部署智能隔離裝置-正向型產品可實現在保障各網絡安全級別的前提下,完成音頻素材、成品節目共享交換和音頻節目的交互。



陕西快乐十分