
為解決電網(wǎng)運維過程中的賬號管理分散、高危操作無審核、運維過程無監(jiān)管無日志等問題,研發(fā)電力監(jiān)控系統(tǒng)運維網(wǎng)關(guān)。該產(chǎn)品嚴格按照國能安全[2015]36號文件的《電力監(jiān)控系統(tǒng)安全防護總體方案》,根據(jù)電力監(jiān)控系統(tǒng)運維的特點,在現(xiàn)有工作票制度為基礎(chǔ)建立電力運維安全管理閉環(huán)機制,管理制度覆蓋主站及變電站運維各個場景。該產(chǎn)品實現(xiàn)了運維賬號統(tǒng)一管理、運維過程細粒度監(jiān)管、事中事后全審計、安管平臺無縫對接,有力保障電網(wǎng)運維過程安全。
返回列表集中管理集中管理電力監(jiān)控運維資產(chǎn)和賬號,實現(xiàn)資產(chǎn)、用戶的多級管理和細粒度授權(quán)。
安全管控支持IEC103、104等電力業(yè)務(wù)高風險指令和訪問策略識別,有效限制系統(tǒng)和用戶的風險行為。
行為審計支持SSH、SFTP等協(xié)議的操作行為審計,提供豐富運維審計的統(tǒng)計功能。
權(quán)限三立內(nèi)置工作負責人、管理、審計三大角色,從而實現(xiàn)分層分級管理模式。
在電力監(jiān)控系統(tǒng)的旁路上部署運維網(wǎng)關(guān),用技術(shù)手段統(tǒng)一運維入口,以統(tǒng)一運維入口設(shè)備為核心,建設(shè)運維管控與審計系統(tǒng),以現(xiàn)有工作票制度為基礎(chǔ)建立運維安全管理閉環(huán)機制,管理制度覆蓋主站及變電站運維各個場景。該產(chǎn)品可采用雙機熱備方式進行部署,提供高可用性。
收斂業(yè)務(wù)邊界
統(tǒng)一運維業(yè)務(wù)訪問入口,攔截非授權(quán)訪問,降低不必要的業(yè)務(wù)訪問風險。
簡化管理流程
可與第三方工作票管理系統(tǒng)對接,實現(xiàn)根據(jù)工作票自動流轉(zhuǎn)生成運維工單,簡化審批流程,提高工作效率。
全程可管可控
產(chǎn)品集人員認證、運維對象及賬號管理、工單管理、密碼管理、一鍵登錄、高危指令攔截等管理功能,實現(xiàn)對運維人員,運維資源、運維行為的控制。
訪問過程可追溯
運維過程全記錄,包括運維日志、運維錄像、高危風險操作等,提供全面豐富的過程記錄,便于運維過程追溯及審計。