电力互联网出口安全防护解决方案
客户需求分析

随着云计算、大数据、物联网、移动互联网等新技术在电力行业的逐步应用,信息数据的价值得到充分的发挥和利用的同时,也对其网络安全的建设带来的数据安全方面的新挑战和新危险,如何构建完善的互联网出口安全防护体系是保证电网系统稳定运行的重要任务,只有保障了网络信息通信的安全,电网才能安全稳定运行。

(1)随着移动互联的兴起,电网对外提供的服务日益复杂,为防止“病从口入”,需建立出口安全防护手段

(2)外部来自不同运营商的用户如何高效可持续的访问业务系统,给外部用户更好的访问体验。

(3)针对外网黑客发起的泛洪式攻击,容易导致网络瘫痪,该如何防范。


解决方案

齐杉科技电力互联网出口安全防护解决方案:

◆ 在互联网出口部署齐杉Cedar ADC产品,负责多家运营商线路的接入,主要解决出站和入站的流量调度问题;同时采用基于应用的链路质量探测技术、丰富的流量调度算法,为用户提供链路控制、流量调度的智能化技术手段,保证对复杂的网络实现精细化的管理。齐杉ADC产品部署双机实现主备冗余,充分保障方案可靠性。当主设备发生故障时,备设备通过设备之间心跳线检测到主设备故障,并立即接替主设备进行链路调度,保证链路可靠。

◆ 在Cedar ADC之下部署齐杉Cedar NGFW产品,防范出口安全威胁,解决“病从口入”的安全隐患,通过部署多种控制策略及分区分域管理,规范用户访问权限,同时开启下一代防火墙功能特性,实现应用层的攻击防护,把木马、蠕虫、病毒等应用层攻击拒之门外。

客户价值

◆ 高可靠。齐杉科技的安全产品时刻针对电力系统进行实施防护,保证业务畅通,确保各业务系统7*24小时连续可用。

◆ 高安全。提供L2~7层的全面安全防护,有效阻断、隔离各类攻击,保证电网系统的安全可靠;支持多层次防护攻击,包括DPI、DFI,有效阻断各种网络层和应用层的DDoS攻击。

◆ 强网络适应性。全面支持IPv6及IPv4/IPv6双栈,满足客户现网IPv4、v6切换需求,同时丰富的路由交换机协议可以满足各类组网情况,有效保护用户投资。