
為解決電網(wǎng)運(yùn)維過程中的賬號管理分散、高危操作無審核、運(yùn)維過程無監(jiān)管無日志等問題,研發(fā)電力監(jiān)控系統(tǒng)運(yùn)維網(wǎng)關(guān)。該產(chǎn)品嚴(yán)格按照國能安全[2015]36號文件的《電力監(jiān)控系統(tǒng)安全防護(hù)總體方案》,根據(jù)電力監(jiān)控系統(tǒng)運(yùn)維的特點,在現(xiàn)有工作票制度為基礎(chǔ)建立電力運(yùn)維安全管理閉環(huán)機(jī)制,管理制度覆蓋主站及變電站運(yùn)維各個場景。該產(chǎn)品實現(xiàn)了運(yùn)維賬號統(tǒng)一管理、運(yùn)維過程細(xì)粒度監(jiān)管、事中事后全審計、安管平臺無縫對接,有力保障電網(wǎng)運(yùn)維過程安全。
返回列表集中管理集中管理電力監(jiān)控運(yùn)維資產(chǎn)和賬號,實現(xiàn)資產(chǎn)、用戶的多級管理和細(xì)粒度授權(quán)。
安全管控支持IEC103、104等電力業(yè)務(wù)高風(fēng)險指令和訪問策略識別,有效限制系統(tǒng)和用戶的風(fēng)險行為。
行為審計支持SSH、SFTP等協(xié)議的操作行為審計,提供豐富運(yùn)維審計的統(tǒng)計功能。
權(quán)限三立內(nèi)置工作負(fù)責(zé)人、管理、審計三大角色,從而實現(xiàn)分層分級管理模式。
在電力監(jiān)控系統(tǒng)的旁路上部署運(yùn)維網(wǎng)關(guān),用技術(shù)手段統(tǒng)一運(yùn)維入口,以統(tǒng)一運(yùn)維入口設(shè)備為核心,建設(shè)運(yùn)維管控與審計系統(tǒng),以現(xiàn)有工作票制度為基礎(chǔ)建立運(yùn)維安全管理閉環(huán)機(jī)制,管理制度覆蓋主站及變電站運(yùn)維各個場景。該產(chǎn)品可采用雙機(jī)熱備方式進(jìn)行部署,提供高可用性。
收斂業(yè)務(wù)邊界
統(tǒng)一運(yùn)維業(yè)務(wù)訪問入口,攔截非授權(quán)訪問,降低不必要的業(yè)務(wù)訪問風(fēng)險。
簡化管理流程
可與第三方工作票管理系統(tǒng)對接,實現(xiàn)根據(jù)工作票自動流轉(zhuǎn)生成運(yùn)維工單,簡化審批流程,提高工作效率。
全程可管可控
產(chǎn)品集人員認(rèn)證、運(yùn)維對象及賬號管理、工單管理、密碼管理、一鍵登錄、高危指令攔截等管理功能,實現(xiàn)對運(yùn)維人員,運(yùn)維資源、運(yùn)維行為的控制。
訪問過程可追溯
運(yùn)維過程全記錄,包括運(yùn)維日志、運(yùn)維錄像、高危風(fēng)險操作等,提供全面豐富的過程記錄,便于運(yùn)維過程追溯及審計。