產品概述
燃料安保星(安全分區)產品是遠光軟件股份有限公司依照央企護網行動工作指南、電力監控系統安全防護規定 “安全分區、網絡專用、橫向隔離、縱向認證”的原則,研發燃料系統網絡安全加固新產品。該產品嚴格保證系統網絡安全,通過對安全Ⅱ區與Ⅲ區之間加裝物理隔離裝置、燃料運行系統與管理系統分區部署集成應用,保證燃料系統在生產控制區域(Ⅱ區)和管理信息區域(Ⅲ區)安全穩定運行。
燃料安保星(安全分區)產品是遠光軟件股份有限公司依照央企護網行動工作指南、電力監控系統安全防護規定 “安全分區、網絡專用、橫向隔離、縱向認證”的原則,研發燃料系統網絡安全加固新產品。該產品嚴格保證系統網絡安全,通過對安全Ⅱ區與Ⅲ區之間加裝物理隔離裝置、燃料運行系統與管理系統分區部署集成應用,保證燃料系統在生產控制區域(Ⅱ區)和管理信息區域(Ⅲ區)安全穩定運行。
根據《T/CEC 156-2018火力發電企業智能燃煤系統技術規范》要求,燃料智能管控系統分為三層:設備層、管控層(燃料管控系統)、應用層(燃料管理信息系統),參照電力監控系統安全防護總體框架結構示意圖,管控層的燃料管控系統位于安全區II,應用層的燃料管理信息系統位于安全區III,安全區II與安全區III之間通過正反向隔離網閘實現數據傳輸,滿足安全防護要求。
管理系統保留在現有的Ⅲ區網絡部署,與智能設備交互的運行系統下沉到Ⅱ區網絡部署。Ⅱ區和Ⅲ區間架設正反向單向隔離網閘,實現生產服務和管理服務間的數據傳輸;管理信息大區(Ⅲ區)因與外部網絡連接,易成為外部攻擊的突破口,在管理信息大區(Ⅲ區)受到攻擊時,正反向單向隔離網閘可保護生產控制大區(Ⅱ區)不受外部(握手協議等)的攻擊,保證生產安全,實現燃料全過程的管理,保證燃料系統在生產控制大區(Ⅱ區)和管理信息大區(Ⅲ區)安全穩定運行。
在生產控制大區(Ⅱ區)中,安全生產Ⅰ區和Ⅱ區網絡可以互連,運行系統與智能化設備實時交互,獲取智能化設備數據及設置狀態,實現燃料生產的實時安全控制需要。
Ⅲ區管理系統通過反向隔離網閘向Ⅱ區運行系統發送基礎信息,運行系統能過正向隔離網閘向管理系統上報入廠驗收、入爐,庫存等實時生產數據,并通過反向隔離網閘接收管理系統數據處理的狀態,實現安全區域的數據交互。管理系統完成與子分公司、集團側系統的數據同步和交換。
符合央企護網行動工作指南,網絡安全要求。
符合電力監控系統安全防護規定,“安全分區、網絡專用、橫向隔離、縱向認證”的原則。
保證燃料生產區域系統絕對安全,杜絕被外網非法訪問與入侵。