產(chǎn)品概述:
電力監(jiān)控系統(tǒng)便攜式運(yùn)維網(wǎng)關(guān)是珞安科技為解決電力監(jiān)控系統(tǒng)運(yùn)維過(guò)程中的種種漏洞和安全隱患而研發(fā)的一種運(yùn)維安全隔離設(shè)備,通過(guò)串接在運(yùn)維終端與被運(yùn)維對(duì)象之間,配合 USB KEY 使用,將工作班成員、運(yùn)維工具等外部要素與被運(yùn)維對(duì)象等內(nèi)部要素進(jìn)行隔離,并對(duì)工作班成員的敏感操作、違規(guī)行為和運(yùn)維工具的運(yùn)行風(fēng)險(xiǎn)進(jìn)行實(shí)時(shí)監(jiān)督管控,防止外部網(wǎng)絡(luò)攻擊、惡意代碼、違規(guī)操作等行為破壞內(nèi)部系統(tǒng)。同時(shí),對(duì)運(yùn)維工作全過(guò)程進(jìn)行日志、屏幕錄像、通信報(bào)文等多維度記錄,實(shí)現(xiàn)內(nèi)部系統(tǒng)運(yùn)維工作事前有防范、事中有監(jiān)督、事后有審計(jì)的目標(biāo)。系統(tǒng)由內(nèi)置客戶(hù)端安全專(zhuān)用密盾(用于運(yùn)維終端)和平板式便攜專(zhuān)用硬件裝置構(gòu)成,對(duì)整個(gè)運(yùn)維檢修過(guò)程進(jìn)行安全管控。
性能特點(diǎn):
1) 運(yùn)維權(quán)限管控
系統(tǒng)支持靜態(tài)口令、生物特征信息、USB KEY 等多種方式實(shí)現(xiàn)人員身份認(rèn)證,遵循三權(quán)分立和最小權(quán)限原則。
2) 惡意代碼檢測(cè)
對(duì)接入工控系統(tǒng)實(shí)施運(yùn)維的廠(chǎng)家電腦以及需要進(jìn)行下裝的工程文件進(jìn)行惡意代碼檢查,防范病毒感染。同時(shí),對(duì)具有惡意代碼的文件進(jìn)行隔離處理,并將該文件進(jìn)行取證、歸檔和管理。
3) 高危指令管控
限制運(yùn)維人員可使用的運(yùn)維操作命令,規(guī)避誤操作引起的潛在生產(chǎn)事故;支持風(fēng)險(xiǎn)指令和控制類(lèi)指令的告警和二次授權(quán)。
4) 違規(guī)外聯(lián)管控
密盾實(shí)時(shí)監(jiān)測(cè)運(yùn)維終端的外設(shè)狀態(tài),包括 USB 端口以及冗余網(wǎng)卡等;防止在運(yùn)維過(guò)程中,運(yùn)維終端的文件拷貝行為以及連接互聯(lián)網(wǎng)的行為,有效遏制病毒網(wǎng)絡(luò)入侵的潛在風(fēng)險(xiǎn)。
5) 多場(chǎng)景運(yùn)維
涵蓋網(wǎng)口運(yùn)維、串口運(yùn)維、USB 運(yùn)維和 KVM 運(yùn)維等工業(yè)現(xiàn)場(chǎng)常見(jiàn)場(chǎng)景的運(yùn)維需要;既支持傳統(tǒng)的命令行運(yùn)維、界面運(yùn)維,也支持各種工控協(xié)議運(yùn)維;同時(shí),還提供旁路運(yùn)維、滲透運(yùn)維、快速運(yùn)維等一些特殊場(chǎng)景下的運(yùn)維訴求,滿(mǎn)足安全監(jiān)管的同時(shí)兼顧運(yùn)維便利性。
網(wǎng)絡(luò)通信代理
系統(tǒng)默認(rèn)阻斷內(nèi)外網(wǎng)的所有通信通道,根據(jù)授權(quán)動(dòng)態(tài)開(kāi)啟運(yùn)維通道,采用通信代理的方式對(duì)運(yùn)維中的多種協(xié)議實(shí)現(xiàn)透明轉(zhuǎn)發(fā)和數(shù)據(jù)阻斷告警,避免了直接通信帶來(lái)的各種安全隱患,從而有效地提高現(xiàn)場(chǎng)運(yùn)維的安全性。
適用領(lǐng)域:
廣泛應(yīng)用于發(fā)電、電網(wǎng)、石油石化、軌道交通、智能制造、煤炭、鋼鐵、化工、市政、水利、煙草、軍工、教育等20多個(gè)工業(yè)行業(yè)。
推薦理由:
產(chǎn)品功能:
1) 認(rèn)證和權(quán)限管理
2) 支持多種接入管控方式
3) 運(yùn)維過(guò)程中的風(fēng)險(xiǎn)管控
4) 運(yùn)維過(guò)程審計(jì)記錄
5) 支持與日志、告警平臺(tái)的對(duì)接
創(chuàng)新性:
1) 廣泛適用各種現(xiàn)場(chǎng)運(yùn)維場(chǎng)景
2) 豐富的客戶(hù)端功能
3) 形成隔離邊界,保護(hù)內(nèi)網(wǎng)設(shè)備安全
4) 工業(yè)現(xiàn)場(chǎng)專(zhuān)用便攜硬件
5) 軟硬件全套國(guó)產(chǎn)化系統(tǒng)
實(shí)用性:
電力監(jiān)控系統(tǒng)便攜式運(yùn)維網(wǎng)關(guān)由手持式專(zhuān)用硬件構(gòu)成,作為運(yùn)維筆記本進(jìn)入被運(yùn)維系統(tǒng)進(jìn)行運(yùn)維檢修工作的“門(mén)閘”,對(duì)整個(gè)運(yùn)維檢修過(guò)程進(jìn)行安全管控。支持串口、網(wǎng)絡(luò)接口、USB 和KVM 等多種運(yùn)維方式,滿(mǎn)足不同運(yùn)維場(chǎng)景需求。
運(yùn)維工作開(kāi)始前,根據(jù)被運(yùn)維對(duì)象接口類(lèi)型,采用不同的線(xiàn)纜(網(wǎng)線(xiàn)、RS232 串口線(xiàn)、USB 線(xiàn)、HDMI 視頻線(xiàn))將便攜式運(yùn)維網(wǎng)關(guān)串接在運(yùn)維終端與被運(yùn)維對(duì)象之間。通過(guò)賬號(hào)口令、生物特征在便攜式運(yùn)維網(wǎng)關(guān)上完成工作負(fù)責(zé)人身份認(rèn)證;通過(guò)USB Key 完成運(yùn)維終端設(shè)備認(rèn)證。運(yùn)維工作過(guò)程中,便攜式運(yùn)維網(wǎng)關(guān)對(duì)通信報(bào)文進(jìn)行實(shí)時(shí)解析,對(duì)可能存在的風(fēng)險(xiǎn)行為進(jìn)行管控,包括違規(guī)外聯(lián)、高風(fēng)險(xiǎn)操作指令、攻擊行為、惡意代碼等。同時(shí),便攜式運(yùn)維網(wǎng)關(guān)對(duì)運(yùn)維工作進(jìn)行全過(guò)程記錄,包括操作畫(huà)面圖像、文件傳輸、通信報(bào)文、風(fēng)險(xiǎn)管控及接口使用等。
接入側(cè)由安全專(zhuān)用密盾 USB key 構(gòu)成,內(nèi)置運(yùn)維終端管控軟件和數(shù)字證書(shū),管控軟件具備違規(guī)外聯(lián)檢測(cè)、屏幕錄制等功能,并支持錄屏文件實(shí)時(shí)存放在便攜式運(yùn)維網(wǎng)關(guān)中,當(dāng)使用串行接口運(yùn)維模式時(shí),錄屏文件應(yīng)通過(guò)網(wǎng)絡(luò)接口實(shí)時(shí)存放在便攜式運(yùn)維網(wǎng)關(guān)裝置上,內(nèi)置客戶(hù)端軟件適配常用 Windows、 Linux 系統(tǒng)。
開(kāi)放性:
1) 便攜式運(yùn)維網(wǎng)關(guān)專(zhuān)業(yè)檢測(cè)合格產(chǎn)品
2) 電科院檢測(cè)報(bào)告及專(zhuān)利授權(quán)
3) 適用于不同運(yùn)維場(chǎng)景的多種運(yùn)維模式
4) 免工具運(yùn)維
5) 運(yùn)維網(wǎng)關(guān)集中管理平臺(tái)