0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

科东PSSEM-2000S网络安全监测装置

电力电子技术与应用 来源:电力电子技术与应用 2023-12-13 16:11 次阅读

电力监控系统网络安全管理系统包含网络安全管理平台和网络安全监测装置(以下简称“监测装置”)两部分,平台部署在国、分、省、地调主站侧,监测装置部署在变电站和发电厂。整个系统按照设备自身感知、监测装置分布采集、管理平台统一管控的原则,构建感知、采集、管控三层架构的网络安全监管系统技术体系。因此,监测装置是电力调度网络安全管理系统不可或缺的重要组成部分。

监测装置负责采集网络设备(如数据网交换机、工控交换机等)、主机设备(服务器和工作站)、安防设备(如防火墙、正、反向隔离装置等)以及监测装置自身的运行信息和安全事件,并将运行信息和安全事件实时或归并成告警信息上报给主站平台,并执行主站平台下发的各类管控命令。

北京科东电力控制系统有限责任公司作为国家电力调度通信中心主持的《全国电力监控系统安全防护方案》研究课题的参与单位,派出了多名工作人员参与电力监控系统安全防护专家组工作,从事总体方案、技术方案、实施方案的编写,并受国家电力调度通信中心委托开发电力系统专用网络安全产品

在国调中心的组织下,2016底开始开展《电力监控系统网络安全监测装置技术规范》的编制工作。网络安全监测装置监测对象包括调度主站、变电站站控层及发电厂涉网生产控制大区的主机设备、网络设备和安全防护设备等,并根据实际业务需要研发Ⅰ、Ⅱ型网络安全监测装置,分别服务于主站及厂站侧。

科东PSSEM-2000S 网络安全监测装置

网络安全监测装置监测对象包括调度主站、变电站站控层及发电厂涉网生产控制大区的主机设备、网络设备和安全防护设备等,并根据实际业务需要研发Ⅰ、Ⅱ型网络安全监测装置,分别服务于主站及厂站侧。

性能指标

1.Ⅱ型网络安全监测装置采集信息吞吐量≥1000条/s;

2.Ⅱ型网络安全监测装置支持监测对象数量≥100;

3.Ⅱ型网络安全监测装置内存≥4GB,存储空间≥250GB;

4.对上传事件信息的处理时间≤500ms;

5.对远程调阅的处理时间≤500ms;

6.具备9个10M/100M/1000M自适应以太网电口(支持网口扩展),采用RJ45接口

7.通过IRIG-B同步,对时精度≤1ms,通过SNTP同步,对时精度≤100ms;

8.在没有外部时钟源校正时,24小时守时误差不超过1s;

9.平均故障间隔时间(MTBF)≥30000h。

部署方案

在变电站站控层或并网电厂电力监控系统的安全Ⅱ区部署网络安全监测装置,采集变电站站控层和发电厂涉网区域的服务器、工作站、网络设备和安全防护设备的安全事件,并转发至调度端网络安全管理平台的数据网关机。同时,支持网络安全事件的本地监视和管理。

当变电站站控层或发电厂涉网区域存在Ⅰ、Ⅱ区,并且网络可达时,网络安全监测装置部署在Ⅱ区;

当变电站站控层或发电厂涉网区域Ⅰ、Ⅱ区网络完全断开,则Ⅰ、Ⅱ区各部署一台网络安全监测装置;

当变电站站控层或发电厂涉网区域无Ⅱ区时,则网络安全监测装置直接部署于Ⅰ区;

当变电站站控层或发电厂涉网区域网络存在A、B双网,网络安全监测装置需要同时与A、B双网互联。

网络安全监测装置部署方案

一、变电站部署

监测装置通常部署于变电站站控层,当站控层I/II区有防火墙时(即I、II区连通),只需在II区部署一台;当I、II区不通时,I/II区各部署一台。网络安全监测装置需同时接入站控层A、B网内,保证与A、B网内所有设备互联互通。

部署方案一:当变电站站控层I/II区之间存在防火墙时,仅在II区部署1台监测装置。监测装置分配2个网口,1个网口与A网站控汇聚II区交换机连接,另1个网口与B网站控层汇聚II区交换机连接,并开放防火墙安全I、II区之间的规则。选择一个网口连接到II区数据网交换机,以用于与主站平台互联。

部署方案二:当变电站站控层I区与II区之间不存在防火墙时,安全I区与II区各部署1台监测装置。I区监测装置分别与A网站控汇聚I区交换机、B网站控汇聚安全I区交换机相连;选择1个网口连接到I区数据网交换机,以用于与主站平台互联。安全II区监测装置分别与A网站控汇聚II区交换机、B网站控汇聚安全II区交换机相连;选择1个网口连接到安全II区数据网交换机,以用于与主站平台互联。

对于故障告警、装置对时和失电告警,请根据现场情况选择性配置。

二、电厂涉网部分装置部署

由于电厂内系统较多,且多数系统无网络连接,宜部署多台网络安全监测装置以满足发电厂涉网区域内各类设备的接入。

对于电厂I区而言,涉网部分主要为NCS系统,装置需同时接入NCS系统内、水电监控系统、光伏电站监控系统、风电厂综合监控系统站控层A、B双网交换机,需单独连接PMU等其他涉网设备,同时,装置需要连接I区调度数据网交换机,通过调度数据网实时VPN连接上级管理平台。

对于电厂II区而言,装置需监测各类服务器、工作站、保信子站、故障录波及电量采集网关机等涉网设备,装置需跨接不同网络内组网交换机,同时连接II区调度数据网交换机,通过调度数据网非实时VPN连接上级管理平台。

电厂涉网部分部署拓扑如下:

我们致力于为电力物联网、能源互联网领域,提供二次安全防护产品和售后服务整体解决方案。

二次安防产品:网络安全隔离、纵密、网安及其服务;

可控微机与周边产品:可控计算机(工作站)、打印机 、麒麟信安操作系统

电力物联网领域:在线监测、信息安全互联网安全领域:云计算、服务器、交换机、安防监控

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 变电站
    +关注

    关注

    7

    文章

    1134

    浏览量

    40507
  • 监控系统
    +关注

    关注

    21

    文章

    3613

    浏览量

    169313
  • 网络安全
    +关注

    关注

    9

    文章

    2946

    浏览量

    58686

原文标题:

文章出处:【微信号:dldzjsyyy,微信公众号:电力电子技术与应用】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    专家呼吁:网络安全建设亟需开放与合作

    的国内安全厂商还没有意识到通过厂商之间以及国际间的合作来解决问题的重要性。不过,我们也欣喜地看到,国内安全厂商绿盟科技在监测网络安全漏洞信息以及与国际安全机构与组织合作方面,走出了可喜
    发表于 09-29 00:04

    网络安全隐患的分析

    的过程和方法。新的安全问题的出现需要新的安全技术和手段来解决,因此,安全是一个动态的、不断完善的过程。  企业网络安全可以从以下几个方面来分析:物理
    发表于 10-25 10:21

    万物互联时代,搭建网络安全的生态系统迫不及缓

    信息安全监测处置设备,实时网络监测流量情况,处理并分享异常威胁情报。同时,通过建立安全服务平台,形成全覆盖、一体化的
    发表于 08-24 15:59

    如何利用FPGA开发高性能网络安全处理平台?

    通过FPGA来构建一个低成本、高性能、开放架构的数据平面引擎可以为网络安全设备提供性能提高的动力。随着互联网技术的飞速发展,性能成为制约网络处理的一大瓶颈问题。FPGA作为一种高速可编程器件,为网络安全流量处理提供了一条低成本、
    发表于 08-12 08:13

    网络安全与基础配线有什么联系?

    利益的,有关系国家安全的……它们都安全吗?现在是否有有效的手段对这些信息脉络进行管理呢?这些就是人们天天要考虑的网络安全问题。
    发表于 09-20 07:44

    如何扩展工业控制系统的网络安全终端

    理解工业控制系统的网络安全工业4.0正在改变工业控制系统的网络安全扩展工业控制系统的网络安全终端
    发表于 01-27 07:09

    实现网络安全工业4.0的三个步骤

    工业4.0愿望和网络安全含义实现网络安全工业4.0的三个步骤通过硬件安全性实现互联工厂
    发表于 02-19 06:50

    什么是蓝牙mesh网络安全

    蓝牙mesh网络安全性的基本概念
    发表于 02-25 08:22

    网络安全类学习资源相关资料推荐

    目录分类媒体社区类安全公司类应急响应类安全团队类高校社团类CTF类个人类web安全网络运维类安全研发类二进制
    发表于 07-01 13:44

    一种计算机网络安全的微型盒装置

    本实用新型涉及计算机网络设备技术领域,具体为一种计算机网络安全的微型盒装置。背景技术:计算机俗称电脑,是现代一种用于高速计算的电子计算机器,可以进行数值计算,又可以进行逻辑计算,还具有存储记忆功能
    发表于 09-10 08:52

    网络安全领域,NIST框架是什么?

    网络安全领域,NIST 框架是什么?
    发表于 04-17 07:56

    如何使用 C2000™ 实时 MCU 实现功能安全网络安全的电动汽车动力总成

    如何使用 C2000™ 实时 MCU 实现功能安全网络安全的电动汽车动力总成
    的头像 发表于 10-26 16:37 274次阅读
    如何使用 C<b class='flag-5'>2000</b>™ 实时 MCU 实现功能<b class='flag-5'>安全</b>和<b class='flag-5'>网络安全</b>的电动汽车动力总成

    CSD-1371电力监控系统网络安全监测装置介绍

    CSD-1371 电力监控系统网络安全监测装置(Ⅱ型),部署于电力监控系统局域网网络中,用以对监测对象的
    的头像 发表于 12-03 16:41 766次阅读
    CSD-1371电力监控系统<b class='flag-5'>网络安全</b><b class='flag-5'>监测</b><b class='flag-5'>装置</b>介绍

    电力监控系统网络安全监测装置介绍

    国家电网针对电力监控系统安全、可靠的要求,专门下文要求加快建设电力监控系统网络安全管理平台,及早实现网络空间的实时监控和闭环管理。因此,监测装置
    的头像 发表于 12-14 09:49 1861次阅读
    电力监控系统<b class='flag-5'>网络安全</b><b class='flag-5'>监测</b><b class='flag-5'>装置</b>介绍

    II型网络安全监测装置PSSEM-2000S参数介绍

    当变电站站控层或发电厂涉网区域无Ⅱ区时,则网络安全监测装置直接部署于Ⅰ区,如下图 当变电站站控层或发电厂涉网区域网络存在A、B双网,网络安全
    发表于 01-18 16:08 983次阅读
    II型<b class='flag-5'>网络安全</b><b class='flag-5'>监测</b><b class='flag-5'>装置</b><b class='flag-5'>PSSEM-2000S</b>参数介绍