登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
数据中心安全迫在眉睫
随着电力企业应用日益深化,基础设施框架下多层应用程序与硬件、网络、操作系统的关系变得愈加复杂。这种复杂性也为数据中心的安全体系引入许多不确定因素,未实施正确安全策略的数据中心,黑客和蠕虫将顺势而入。尽管大多数系统管理员已经认识到来自网络的恶意行为对数据中心造成的严重损害,但对于日趋成熟和危险的各类攻击手段,目前的防御措施显然力不从心。实现数据大集中之后,重庆电力数据中心需要根据以下的重要安全需求,设计自身的安全体系。
访问控制需求
重庆电力数据中心面临的网络威胁情况是比较复杂的。如果在数据中心边界没有一个可集中控制访问请求的措施,很容易被恶意攻击者或有其它企图的人员利用核心服务器的弱点进行非法入侵。入侵者可以利用多种入侵手段,如获取口令、拒绝服务攻击、SYN Flood攻击、IP欺骗攻击等等获取系统权限,进入系统内部。所以需要在数据中心部署访问控制系统,有效地监控内部网和公共网之间的活动,并对数据进行过滤与控制,保证内部网络的安全。
入侵防御需求
访问控制系统可以静态的实施访问控制策略,防止一些非法的访问等。但对利用合法的访问手段或其它的攻击手段(比如利用内部系统的漏洞等)对系统入侵和内部用户的入侵等是没有办法控制的。因此系统内需要建设统一的符合国家规定的安全检测机制,实现对网络系统进行自动的入侵检测和分析,对非法信息予以过滤,提高系统整体安全性。
防病毒需求
防病毒必须立足于系统全网的角度,除了在终端上部署放病毒产品控制病毒对终端的破坏之外,更应该在数据中心出口部署安全产品,控制病毒的传播。目前,病毒已经不再是单纯的蠕虫,而是集合了木马、间谍软件等恶意代码于一身的混合型病毒,破坏性更大,并且这种混合型的病毒传播速度、传播渠道都更快和更广。因此,增加了检测和防范的难度。病毒入侵网络的主要途径就是网关,因此,部署网关防病毒产品,控制网络病毒的传播至关重要。
安全审计需求
日志审计是信息安全的重要方面,它是实现安全事件的可追查性、不可否认性的重要数据环节。对于重庆电力数据中心由于数据来源多、数据量大、数据类型复杂,将面临大量的攻击事件。良好的安全审计能力是分析数据中心安全状况的必要条件。
“三重保护、一体防御”的防护思想
针对前面对重庆电力数据中心安全需求的分析,一般情况下可能会采用多个安全产品组合的方式来应对越来越复杂的安全威胁,也就是我们常说的“糖葫芦”解决方案。这种解决方案给用户网络带来了看似比较健全的安全体系,实际上却带来了许多潜在的问题,包括网络时延加大、总体带宽受限、采购成本提高、管理维护困难等。因此,“糖葫芦”式的安全解决方案无法满足重庆电力数据中心的安全需求。目前,重庆市电力公司数据中心需要一个全方位一体化的安全解决方案,将安全部署渗透到整个数据中心的设计、部署、运维中,为数据中心搭建起一个立体的、无缝的安全平台,真正做到把安全从数据链路层贯穿到网络应用层的目标,使安全保护无处不在。启明星辰的安全专家把整个数据中心的安全防御设计思想概括为“三重保护、一体防御”。
以数据中心服务器资源为核心向外延伸有三重保护功能:依托高性能硬件的一体化安全网关的防火墙引擎提供了对网络报文深度检测的第一重防御;以具有全面扫描能力的病毒和恶意代码检测引擎作为构成对数据中心网络的第二重保护;依托精确的入侵防御引擎作为数据中心网络的第三重保护。可以用一个形象的比喻来说明对数据中心的三重保护,数据中心就像一个国家,来往的商客就像访问数据中心的报文;防火墙是驻守在国境线上的军队,一方面担负着守卫国土,防御外族攻击(DDOS)的重任,另一方面负责检查来往商客的身份(访问控制);病毒和恶意代码过滤是国家的警察,随时准备捉拿虽然拥有合法身份,但仍在从事违法乱纪活动的商客(蠕虫病毒),以保卫社会秩序;入侵防御系统(IPS)就像企业雇佣的保安,提供最基本的安全监管,时刻提防由内外部人员造成的破坏。
“一体防御”让用户对日趋复杂的网络威胁防御变得轻松从容。管理者不必再为选择产品的部署方案而烦恼,只需要部署一套安全产品就可以防范混合型攻击对网络造成的危害。网络管理员只需要熟悉一套安全产品的配置就可以轻松掌握整个网络资源利用情况和面临的威胁情况,在网络出现故障的时候通过强大的安全审计日志系统能够很快定位到出现问题的关键点。
统一思想,实现有效部署
根据“三重保护、一体防御”的设计思想,要使机关数据中心和公司各个网络之间安全隔离,最安全、可靠、合理的解决方案就是在网络的连接处配置一体化安全网关。天清汉马USG一体化安全网关采用高性能的硬件架构和一体化的软件设计,集防火墙、VPN、网关防病毒、入侵防御(IPS)、抗拒绝服务攻击(Anti-DOS)、Web内容过滤、反垃圾邮件等多种安全技术于一身,同时全面支持QoS、负载均衡、高可用性(HA)、日志审计等功能,为网络边界提供了全面实时的安全防护。
在重庆电力数据中心与机关网络之间部署两台天清汉马USG一体化安全网关作为主要防护设备。两台天清汉马USG互为冗余备份,为用户带来更加简单且全面的安全体验。
天清汉马USG实现的“三重保护”体系同时为数据中心网络提供了从链路层到应用层的多层防御体系,数据中心网络边界安全定位在传输层与网络层的安全上,通过状态防火墙引擎可以把安全信任网络和非安全网络进行隔离,并提供对DDOS和多种畸形报文攻击的防御。网关防病毒引擎和入侵防护引擎可以针对应用流量做深度分析与检测,同时配合精心研究的攻击特征知识库和用户规则,既可以有效检测并实时阻断隐藏在海量网络流量中的病毒、攻击与滥用行为,也可以对分布在网络中的各种流量进行有效管理,从而达到对网络应用层的保护。天清汉马USG的“一体防御”体系中强大的日志审计系统可让系统管理员时刻了解网络系统的实时状况,包括网络流量、并发连接数、网络入侵行为、病毒流量等,给网络安全策略的制订提供了指导性依据。
应用顺畅,效果突显
根据“三重保护一体防御”的思想,重庆电力成功地为数据中心建立了一套完整的安全体系。利用这个安全体系,重庆电力不仅可以有效地阻挡病毒、黑客等恶意攻击,而且还可以通过一体化的日志审计系统,及时掌握网络的安全状况和安全等级,适时地做出有效的防御方法。从目前重庆电力数据中心的运营来看,自从部署了启明星辰的安全架构以来,中心运营顺畅,彻底远离了恶意威胁的攻击,使数据中心完全投入到业务的运营中来,为重庆电力的业务运营提供了强大的支持。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
国网重庆市电力公司深入学习贯彻习近平总书记关于安全生产的重要论述和重要指示批示精神,认真落实国家电网有限公司党组决策部署,开启以新型电网和现代企业为主要特征的新渝电建设新征程,全力做好安全生产工作。全体干部员工努力在讲政治、敢担当、善作为上狠下功夫,为企业和电网高质量发展保驾护航
高考志愿填报已经进入了最后冲刺阶段!选对方向和考高分同等重要,面对众多院校和海量专业,很多考生和家长还是一头雾水,将来想进电力企业,高考志愿应该填报哪些院校和专业?作为过来人,头条君精编填报干货,助你精准匹配理想院校!头条君首先向大家安利电气工程专业!电气专业“永不过时”国家大力
当前,我国多地已出现持续性高温天气,带动用电负荷增长,电网迎峰度夏进入关键期。国家电网有限公司坚决扛牢电力保供首要责任,坚持“全网一盘棋”,统筹部署、精益管理建好度夏重点工程,确保攀西优化改造、安徽潘集500千伏输变电等140项迎峰度夏重点工程按期投产,提升电网供电保障能力,为电网安全
6月30日,国网重庆电力的12项迎峰度夏电力保供重点工程全部投运,其中包括9项基建工程、3项技改工程,新建及增容主变压器11台、新增变电容量236万千伏安,新建及改造110千伏及以上输电线路159公里。在建设过程中,国网重庆电力创新采用整体搬运220千伏主变压器等多项新技术。其中,220千伏田家变电站1
国网重庆市电力公司2025年新增第三次配网物资协议库存公开招标采购推荐的中标候选人公示
国网重庆市电力公司2025年第三次物资公开招标采购推荐的中标候选人公示
5月30日,基于新版《川渝一体化电力调峰辅助服务市场运行规则》(以下简称“新版《规则》”)的川渝一体化电力调峰辅助服务市场正式开市。当日至6月6日运行首周成交量达到去年全年成交总量的三成,抽水蓄能等灵活性调节资源实现市场化跨省调用。升级版川渝一体化电力调峰辅助服务市场在成交时段、市场
北极星售电网获悉,6月5日,重庆市经济和信息化委员会发布关于印发《重庆市加快推进公共领域车辆全面电动化工作方案》(以下简称《方案》)的通知。《方案》指出,加快新型充换电技术应用。支持建设单枪功率480千瓦及以上的液冷超充,鼓励整车企业研发推出具备超充和双向充放电(V2G)功能的新能源汽车
北极星储能网讯:5月29日,重庆能源局对代表建议进行答复。其中提出,我局将进一步科学做好新型储能电站项目规划布局和建设,力争到2027年底,全市装机规模达到200万千瓦/400万千瓦时,建设以新型储能等调节电源为核心的多维度平衡性电力资源池,不断增强全市电力系统调节能力。不断创新“新能源+储能
北极星售电网获悉,5月29日,重庆市能源局发布关于市六届人三次会议第0840号代表建议办理情况的答复函。文件明确,2022年以来,在大家共同努力下,重庆市新型储能项目建设取得快速发展,截至2024年底,全市装机项目规模达到156万千瓦/315万千瓦时,总投资约48亿元,为我市电力保障发挥和可再生能源消纳
5月29日,重庆市能源局发布关于公开征求《重庆市分布式光伏发电开发建设管理实施细则》意见的通知,通知指出,采用自发自用余电上网的一般工商业分布式光伏项目,根据市内电力负荷分布确定不同上网电量比例,其中:位于主城都市区22个区县行政区域内的项目年自发自用电量比例原则上不低于20%,其余区县
近年来,随着风电、光伏等波动性可再生能源在电力系统中占比不断攀升,电力系统固有的“刚性”调节能力面临前所未有的挑战。(来源:中国能源观察作者:王睿佳)今年4月,国家发展改革委、国家能源局印发《关于加快推进虚拟电厂发展的指导意见》(以下简称《指导意见》)指出,“随着新型电力系统建设
6月25日,山西省能源局、国家能源局山西监管办公印发《分布式光伏发电开发建设管理实施细则(试行)》。该细则将于2025年8月1日起施行,有效期两年。根据实施细则,山西省的分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。其中:一般工商业分布式光伏可选择全部自发自用或
北极星售电网获悉,6月25日,山西省能源局、国家能源局山西监管办公室发布关于印发《分布式光伏发电开发建设管理实施细则(试行)》的通知。文件明确,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者
为全面落实党的二十大关于“加快规划建设新型能源体系”的决策部署,深化产学研用协同创新,以“人工智能深化协同,能源科技求索创新”为主题的“2025国家能源互联网大会”于6月20日—21日召开。华为作为国家能源互联网产业及技术创新联盟(CEIA)理事单位及CEIA能源数字化专委会主任委员单位,于6月20
6月27日,南方电网公司召开2025年迎峰度夏保供电动员会,传达学习贯彻习近平总书记重要指示批示精神,落实国务院及上级部委有关会议精神,分析研判当前形势,进一步部署南方区域迎峰度夏保供电重点任务,确保电网安全稳定运行和电力可靠供应。公司董事、总经理、党组副书记钱朝阳出席会议并讲话。公司
6月25日,TV南德意志集团(TV南德)向海辰储能颁发基于IEC62443-4-1标准的工业信息安全TVSDMark认证证书。这一认证标志着海辰储能自主研发的BMS平台系统在网络安全性与全球合规性方面达到国际领先水平,进一步夯实公司在全球储能市场的竞争力。颁证仪式值得注意的是,公司近期还通过了ULSolutions基于I
北极星售电网获悉,6月20日,内蒙古自治区能源局发布关于印发《内蒙古自治区分布式光伏项目开发建设管理实施细则》的通知。文件明确,分布式光伏上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式
近期,四川省能源局转发了国家能源局《分布式光伏发电开发建设管理办法》及《分布式光伏发电开发建设管理办法问答(2025年版)》,并结合四川省实际提出五点意见。其中提到,要坚持应备尽备、能建快建,支持工商业分布式光伏发电加快发展。科学有序实施“千家万户沐光行动”,在充分尊重农民意愿、保护
北极星售电网获悉,山东省发展和改革委员会山东省能源局国家能源局山东监管办公室6月17日发布关于印发《山东省分布式光伏发电开发建设管理实施细则》的通知,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自
6月17日,山东省能源局正式下发《山东省分布式光伏发电开发建设管理实施细则》,细则指出,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式。一般工商业、大型工商业分布式光伏可
2025年2月,国家发展改革委、国家能源局下发了《关于深化新能源上网电价市场化改革促进新能源高质量发展的通知》(发改价格〔2025〕136号),标志着我国新能源产业和电力市场建设进入新的发展阶段。新能源存量项目如何与“机制电量/价”衔接,增量项目如何进行科学投决,如何全面参与电力市场从单一的
据悉,DeepSeek全量模型已在和林格尔新区的三大智算中心完成部署,包括中国移动智算中心(呼和浩特)、并行科技内蒙古算力基地以及东方国信和林格尔智算中心。其中,中国移动智算中心(呼和浩特)是全球运营商领域内规模最大的单体液冷智算中心,拥有国家级N节点万卡规模AI训练场,智能算力规模高达6.7
北极星储能网获悉,2月12日,国际指数编制公司MSCI公布了其2025年2月的指数季度调整结果,本次调整结果将于2025年2月28日收盘后生效。其中,储能相关企业包括阿特斯、湖南裕能、华阳股份、四川长虹。本次调整,MSCI全球标准指数新纳入23只股票,剔除107只股票。MSCI中国指数新纳入恒玄科技、供销大集、
2月5日,工业和信息化部等十三部门办公厅(办公室、秘书局、综合司)关于公布2024年网络安全技术应用典型案例项目名单的通知(工信厅联网安函〔2025〕27号)。其中包含数据应用全环节安全赋能平台项目,项目单位是国网辽宁省电力有限公司、国网智能电网研究院有限公司、中国联合网络通信有限公司辽宁省
日前,黄山发布2022年市级重点项目投资计划。2022年黄山计划实施总投资5000万元以上市级重点建设项目396个,总投资1796.8亿元,年度投资计划392.3亿元,其中,计划新开工项目183个,总投资689.5亿元,年度投资计划168.1亿元;续建项目213个,总投资1107.3亿元,年度投资计划224.2亿元。其中污水处理厂
公示公告-中国南方电网-供应链统一服务平台#tabs1.swiper-container{height:500px;overflow:hidden;}#tabs2.swiper-container{height:450px;overflow:hidden;}#tabs3.swiper-slide{float:left!important;}.lmNav{width:100%;height:100px;box-shadow:05px15px0rgba(10,76,181,0.20);text-align:center;
北极星输配电网获悉,近日国家发展改革委办公厅印发国家企业技术中心2021年评价结果。结果显示,许继集团有限公司、浪潮集团有限公司、烽火通信科技股份有限公司、通威股份有限公司、科大讯飞股份有限公司、用友网络科技股份有限公司、阳光电源股份有限公司、华为技术有限公司、天合光能股份有限公司、
1月18日,纬德信息正式启动申购,发行价格为28.68元/股。按本次发行价和新股发行数量,纬德信息预计募集资金6.0亿元,扣除发行费用后,预计募集资金净额为5.2亿元,较原计划超募1亿元。公司表示,目前,纬德科技的主要行业竞争对手包括启明星辰、安博通、珠海鸿瑞、映翰通等。相比友商已涉足电力、石油
2021年10月22-25日,2021电力行业信息化年会在太原召开,会议由中国电机工程学会电力信息化专业委员会(以下简称信息化专委会)、国家电网有限公司信息通信分公司联合主办,国网山西省电力公司、国网信通股份公司北京中电飞华通信有限公司协办,北极星电力网、中国电力报、电网头条等媒体支持。
2020年11月7日-13日,2020电力行业信息化年会在湖北武汉召开,会议由中国电机工程学会电力信息化专业委员会(以下称信息化专委会)、国家电网有限公司信息通信分公司联合主办,国网湖北省电力有限公司、国网信通股份公司北京中电飞华通信有限公司协办,北极星电力网、中国电力报、电网头条等媒体支持。
近日,有消息称香港科技大学将于校园内建设一个包含8000块光伏组件的可再生能源项目,完成后将成为全港最大规模的同类型发电系统。据介绍,该发电系统的首阶段工程已于7月展开,并将持续至2021年。校方在学生和教职员宿舍、学术及研究中心,以及体育大楼等校园内50多个地点安装太阳能板,预计在未来25
2020年4月24日,全国碳排放权交易系统(以下简称“全国碳交易系统”)项目建设成果专家评审会在上海联合产权交易所(以下简称“上海联交所”)顺利召开。会议由上海联交所副总裁赵红光主持,上海联交所副总裁纪康文出席会议并作总结。中国工程院柴洪峰院士、上海交通大学网络空间安全学院李建华院长,
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!