登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
广东电网是目前全国最大的省级电网,供电面积覆盖广东省全省,供电人口9615万,供售电量连续14年稳居全国各省市首位。就是这样一个大规模、业务庞杂的电网系统,其对信息安全的建设却一直也没有放松过,反而非常重视并不断加强。
据了解,广东电网的二次系统防护建设是严格按照电监会《电力二次系统安全防护规定》和《电力系统安全防护总体方案》来执行的,并专门制订了《广东电力二次安全防护建设规范》。这样做的目的,就是要在整个广东电网系统内,建立起以分区模型为核心的安全防护体系,通过横向隔离、纵向防护等手段来强化各区各层之间的边界。
那么,究竟广东电网是如何实施横向隔离和纵向防护的呢?
广东电网二次系统防护建设中的三大安全需求
广东电网系统内的各级调度中心、直调电厂和变电站内部基于计算机和网络技术的业务系统,原则上都可以划分为生产控制大区和管理信息大区,而生产控制大区又可分为控制区和非控制区。
具体对应的安全需求如下:
首先,控制区和非控制区通过双链路连接互为备份,每条链路上都需要部署一台防火墙,并要求两台防火墙之间能够同步流量和会话信息,互相作为备份;
其次,在控制区的纵向,需要通过加密认证网关来连接上下级单位,同时在非控制区的纵向,也是通过两条链路互为备份,并通过防火墙来达到纵向隔离和安全备份的目的。
第三,除了对冗余备份的要求,二次系统中所采用的安全设备还要求具有高性能、快速转发的特点。这是因为电力二次系统的稳定运行直接影响到用电的安全。尤其是在实时控制区,调度自动化系统SCADA/EMS、电厂自动监控系统、变电站自动化系统、继电保护系统、电能量计量系统等业务系统都要求实时采集电网的运营数据,这些都对网络的传输时延、容错性提出了非常高的要求。
启明星辰天清汉马防火墙为广东电网解决安全
最终,在这次二次系统的安全防护中,广东电网公司主要的供电局,如广州、佛山、东莞等,均采用了启明星辰的天清汉马防火墙来提供保护,部署示意图如图1所示。
据广东电网系统的相关负责人表示,首先,公司部署的天清汉马防火墙采用的是高性能硬件平台,通过专有的HA协议实现了系统安全防护的高可用性;其次,两台防火墙之间通过主备的方式在实现双机热备的基础上,还实现了流量分担和业务备份,同时该防火墙还可以将网络的连接信息在两台设备之间进行完整备份,在探测到链路故障时,能够实现毫秒级的全状态切换,不会对业务产生影响,确保了二次系统实时控制业务的高可靠性;
第三,该防火墙设备还具有NETFLOW(流量分析)等实用功能,能够将每天流经防火墙的流量信息,以及防火墙相关的日志信息自动生成报表发送给管理员,便于管理员掌控区域网络的安全状态,而通过天清集中管理中心则能够对各地市规模部署的防火墙设备进行统一状态监控,便于IT管理机构从宏观上掌握全网的安全状态。
在部署方面,为广东电网所称道的正是天清汉马防火墙支持各种网络情况下的接入,在实际使用中可以快速部署。
此外,对于更广泛的电力行业用户而言,诸如启明星辰天清汉马防火墙在性能、功能方面的出色保障,以及易部署和易维护的特点,必定也是用户朋友提升系统安全防护建设的不二选择。另据了解,除广东电网所属的南方电网外,启明星辰天清汉马防火墙在国家电网各网省公司中也有着大规模的成熟应用,并成为国家电网防火墙框架采购协议两个入围品牌之一。天清汉马防火墙已经成为国内电力行业主流的网络安全产品。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
日前,广东电网公司首个双超充项目——广州金沙洲永旺梦乐城超充站正式投运,站点衔接广佛同城商圈,集合“高速出口+超充+居民小区综合服务”等元素于一体,配备600kW全液冷双超充,“一秒一公里”缓解广佛双城出行焦虑。广东电网公司聚焦战略性新兴产业引领示范,积极践行发展新质生产力,持续完善广
近日,广东河源市发展和改革局你核准批复河源东源110千伏曾田输变电工程项目。项目单位为广东电网有限责任公司河源供电局。项目建设地点为河源市东源县曾田镇新东村。项目主要建设内容:(一)变电工程:110千伏曾田站最终主变规模为3×40兆伏安,本期主变规模为1×20兆伏安,同时装设相应容量的无功补
近日,随着500千伏门水甲乙线迁改完成,甬广高铁又一重要电力保障工程——广汕铁路110千伏及以上输电线路(3标)迁改工程宣告全面投产送电。据了解,500千伏门水甲乙线路的迁改工程在短短的2.34公里内共有9个跨越档,不仅跨越了在运的甬广高铁线、广深铁路,还跨越了广园快速路、荔新公路等6处重要交通枢
广东电网公司2024年框架招标(光纤复合架空地线光缆(OPGW)、数据网设备(非新建平面)、大屏幕系统(LCD)等物资)(招标编号:CG0300022001743481),已由项目审批机关批准,项目资金来源为自筹资金,招标人为广东电网有限责任公司。本项目已具备招标条件,现进行公开招标。招标项目所在地区:广东
“青溪线改造施工现场直播已上线,大家都可以扫这个二维码查看现场作业情况。”近日,广东电网公司梅州大埔供电局10千伏青溪线整线(成片)配网标准化治理(以下简称“标准化治理”)全线展开,与此同时,该局通过施工现场无人机巡航,利用无人机直播监控现场,让业主方和施工方、监理方等各方人员都可以实
2024年4月15日,广东电网有限责任公司关于属地区域2024年3月并网投运的户用光伏项目信息公布。2024年3月,广东省新增户用装机1929户,总规模为61.97MW,其中韶关、梅州、广州列前三。具体数据如下:原文如下:广东电网有限责任公司关于属地区域内2024年第三批并网投运的户用光伏项目根据《国家能源局综
近日,广东电网公司省级“变电运行支持系统2.0”(以下简称“变支2.0系统”)正式上线应用,系统通过“算法+多智能终端”的方式实现了无人机、摄像机、室外机器人、室内机器人等各类型智能终端协同作业,此次应用是广东电网变电智能巡检新迈出的一大步。多终端协同省时又方便在广东电网公司惠州供电局
广州供电局2024至2026年通信物资单一来源框架项目(保底网传输设备-华为、传输网设备-中兴、通信设备板卡-思科、语音交换机板卡-广哈等)单一来源采购公示(采购编号:CG2700062001709241)广东电网有限责任公司广州供电局拟对广州供电局2024至2026年通信物资单一来源框架项目(保底网传输设备-华为、
4月3日,广东电网公司梅州供电局与国网赣州供电公司、国网龙岩供电公司在福建龙岩签署跨省(网)办电战略合作协议,实现广东梅州、江西赣州、福建龙岩三地跨省(网)办电,推动“高效办成一件事”。合作协议围绕从“高效办成一件事”到“高效办成一类事”,将进一步提升跨省办电渠道便捷性、高效性、及
3月29日,广东电网公司佛山供电局在500千伏东坡变电站通过南网首台新型云盒子登录南网调度云平台,成功完成站内二次设备现场运维型工作试点应用。该局积极推进二次运维模式优化,成立二次智能运维班组,创新以云盒子终端进行二次现场运维,为电力行业智能化转型再添新动力。以往,运维人员需到达变电站
3月26日,广东电网公司肇庆供电局联合地方政府在肇庆怀集县启动整线(成片)提升配网供电质量标准化治理工作,这是粤港澳大湾区唯一的整线(成片)标准化治理先行先试县区示范点。据悉,肇庆怀集县作为唯一写入《粤港澳大湾区规划纲要》的县级城市,被赋予建设粤港澳大湾区肇庆(怀集)绿色农副产品集散基地
SCADA系统安全是网络安全领域的新趋势, 随着自动化水平的提高,越来越多的重要基础设施暴露于Internet或办公网络之下, 网络攻击变得越来越现实;现有的大量SCADA系统需要全新的整体安全防护解决方案,这无疑给安全厂商提供了新的市场机会。过去几年来,在全球的网络安全领域里,一个热门的话题就是针对重要基础设施的网络攻击。业界的专家认为,这已经是一个很现实的问题了。这其中最著名的例子可能就是“震网”(Stuxnet)的传播了(参考本站:Stuxnet,奥巴马的失控武器)。这一案例标志着军事战争进入了一个新的历史阶段,即通过恶意
随着电力通信新技术的发展,电力通信网作为保持电力系统安全稳定运行的支柱之一,在我国发挥着不可忽视的作用。为了保证我国电力系统的安全与稳定,需要对电力通信行业的发展历程和现状有一个准确客观的认识,并提出发展方向和建议。本文从我国电力通信的发展历程、面临的现状和未来发展方向三个方面,对其做出了阐释。在通信技术和电力技术飞速发展的今天,我国的电力通信行业,随着电力工业的发展,正不断扩展和完善。我国的电力通信网,是为保证我国电力系统的安全稳定优质运行而产生的,经历了从无到有,从简单到当今先进技术的运用,从单一到多种通信手段共用覆盖的发展过程。电力通信在为电网的
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!