面向变电站、发电厂与新能源场站,提供纵向加密认证、安全隔离、网络安全监测、安全接入等 6 个防护方向共 44 项产品的选型咨询、方案配合与供货协调。
处于前期规划、方案整理还是采购阶段都可以直接来电。说明以下信息,可以更快确认产品方向与配合事项:
用于电力调度数据网的纵向通信防护,在调度中心与厂站之间建立加密隧道,实现通信双方的身份认证与数据传输保护。
纵向加密认证系列中的小规格型号,也称纵向加密认证网关,面向业务流量小的接入点。
面向箱变侧、新能源场站就地等极端受限安装环境的微型加密装置,体积与功耗低于十兆型,用于就地数据上传链路的加密与身份认证。
以板卡或模块形式嵌入业务终端、采集装置内部,为设备本身提供纵向通信的加密与身份认证能力,无需额外占用机柜空间。
用于生产控制大区向管理信息大区的正向数据传输,由两套独立处理单元加隔离交换结构组成,内外系统不同时连通,数据只能由内网单向流出。
与正向隔离装置传输方向相反,用于管理信息大区向生产控制大区的反向数据传输。
用于不同信息网络之间的边界隔离,除常规的连接关系管控外,还具备面向后台数据库的专项防护能力,可对访问数据库的通信内容做解析与过滤。
面向配电自动化系统的数据隔离部件,用于配网侧不同安全区域之间的数据交换控制,形态较独立装置更为紧凑。
部署于电力监控系统厂站侧,汇集主机、网络设备与安全设备三类对象的安全信息,形成本站的安全运行视图,并上传至上级网络安全管理平台。
面向区域性安全监测场景,汇集多个厂站或下级点位上传的安全状态与告警信息,支持统一管理与综合分析。
部署于电力监控系统主机的配套采集程序,采集主机侧安全相关信息并上报至网络安全监测装置,补充装置在主机内部的监测盲区。
用于配电终端、采集类设备接入主站系统的安全边界,在接入环节完成身份认证与访问控制,降低非授权接入风险。
安全接入网关的小型化形态,面向接入规模较小或现场空间受限的点位,在保留身份认证与访问控制能力的同时降低单点部署成本。
以模块形态部署在终端侧的安全接入部件,为不具备安全接入能力的既有终端补充身份认证与加密通信能力。
面向计量、监测等采集类业务的接入边界设备,对采集终端上传至主站的数据实施身份认证与访问控制。
面向电力监控系统运行环境的边界访问控制设备,除常规的包过滤与访问控制外,还能识别并深度解析电力及工控通信协议,实现指令级别的控制。
以旁路方式接入网络,对流经的通信进行分析,识别扫描探测、异常连接与攻击行为并告警,用于发现已经绕过边界防护的威胁。
部署在网络边界的病毒防护设备,对通过边界的文件与网络流量进行病毒检测和拦截,阻断病毒在网络之间传播。
面向变电站场站端的恶意代码监测方案,由网络侧的流量监测装置与主机侧的客户端共同组成,是电力监控系统等级保护测评中的常见配置项。
为终端、模块与装置提供底层密码运算与密钥存储能力的芯片级产品,由设备厂家集成到自研产品中,是上层装置实现加密与身份认证功能的基础部件。
以硬件形式承载用户身份与密钥的介质,用于运维人员登录装置、系统时的身份核验,指纹型在此基础上增加了生物特征校验。
用于安全场景下密钥与数据存储的专用载体,按容量分为多种规格,另有薄膜卡等形态可选,常作为装置与平台的配套物料采购。
部署在主站侧的密码运算设备,为业务系统提供集中的加解密、签名验签与密钥管理服务,是配网加密认证体系的核心支撑设备。
电力二次安防网面向电力行业提供安全防护产品的咨询、需求梳理、方案配合、供货协调与技术支持服务,覆盖纵向加密认证、安全隔离、网络安全监测、安全接入等防护环节。我们重视从项目沟通到交付使用的每一个环节。