為了支撐貴州電網(wǎng)公司企業(yè)發(fā)展,根據(jù)貴州電網(wǎng)公司的十一五信息化發(fā)展規(guī)劃,貴州電網(wǎng)公司的各類信息系統(tǒng)將要全面覆蓋貴州電網(wǎng)公司業(yè)務(wù)和管理的各個方面和層次,徹底實現(xiàn)貴州電網(wǎng)公司業(yè)務(wù)管理信息化,業(yè)務(wù)流程精細(xì)化。
信息化應(yīng)用的重要的組成部分是互聯(lián)網(wǎng)應(yīng)用,此類應(yīng)用承擔(dān)了貴州電網(wǎng)公司對外對內(nèi)的信息發(fā)布,信息檢索,與上級單位的互聯(lián)互通,與國家相關(guān)管理部門信息溝通,是貴州電網(wǎng)公司信息化工作的重要載體和組成部分。
目前由于貴州電網(wǎng)互聯(lián)網(wǎng)出口存在出口分散,安全性能差,帶寬資源浪費,沒有統(tǒng)一管理手段、沒有統(tǒng)一應(yīng)用服務(wù)系統(tǒng)(如DNS等)等各種問題,貴州電網(wǎng)公司因此展開貴州電網(wǎng)互聯(lián)網(wǎng)統(tǒng)一出口建設(shè)工作,擬實現(xiàn)貴州電網(wǎng)公司所轄各供電局的互聯(lián)網(wǎng)出口統(tǒng)一集中到省公司,統(tǒng)一實現(xiàn)安全管理、性能優(yōu)化及統(tǒng)一服務(wù)提供。
貴州電網(wǎng)信息通信處項目總負(fù)責(zé)人表示,本工程重點以規(guī)范管理、規(guī)避風(fēng)險、節(jié)約費用、節(jié)省資源、通過統(tǒng)一安全防護、統(tǒng)一提供內(nèi)部網(wǎng)絡(luò)對外部互聯(lián)網(wǎng)的訪問、以及對外部互聯(lián)網(wǎng)提供信息發(fā)布等內(nèi)容,結(jié)合網(wǎng)絡(luò)及信息安全的技術(shù)方向,期望大幅度提高貴州電網(wǎng)公司互聯(lián)網(wǎng)應(yīng)用的技術(shù)能力、應(yīng)用效率和管理水平,從而進一步提高公司整體信息化、網(wǎng)絡(luò)化建設(shè)工作的水平,提高網(wǎng)絡(luò)監(jiān)控和管理的能力。
統(tǒng)一管理建立全面安全防線
在項目改造前,貴州電網(wǎng)公司互聯(lián)網(wǎng)出口分散,各縣供電局、二級子公司內(nèi)部沒有統(tǒng)一互聯(lián)網(wǎng)出口,各自向電信租用互聯(lián)網(wǎng)服務(wù)。除個別地區(qū)外,各地區(qū)供電局本部針對互聯(lián)網(wǎng)出口基本雖然都已配置了防火墻,但設(shè)備普遍型號較老,處理性能較差,且型號不一致,無法統(tǒng)一管理。同時各供電局沒有配置IDS、URL過濾、病毒防護等高級互聯(lián)網(wǎng)安全設(shè)備。
為保證互聯(lián)網(wǎng)資源的可管理性,上網(wǎng)行為管理設(shè)備的選擇對整個統(tǒng)一出口項目建設(shè)顯得尤為重要,經(jīng)過長期調(diào)研,并對多家產(chǎn)品進行實際環(huán)境測試,貴州電網(wǎng)公司最終選擇了國內(nèi)知名品牌深信服上網(wǎng)行為管理。
貴州電網(wǎng)統(tǒng)一出口建設(shè)項目三期共采購深信服上網(wǎng)行為管理高端設(shè)備11臺,一臺集中管理平臺設(shè)備,對全省電網(wǎng)的互聯(lián)網(wǎng)行為進行全面的管理,其中貴州省電力公司的網(wǎng)絡(luò)部署模式如下:
貴州電網(wǎng)省公司主出口鏈路以網(wǎng)橋模式部署了兩臺上網(wǎng)行為管理設(shè)備,再通過旁路部署兩臺上網(wǎng)行為管理設(shè)備在主出口做二次審計。同時,在各地州公司、家屬區(qū)、二級單位分別在出口以網(wǎng)橋模式部署上網(wǎng)行為管理設(shè)備,一方面管理控制該區(qū)域的互聯(lián)網(wǎng)行為,另一方面做一次審計。在實現(xiàn)分布式部署后,貴州電網(wǎng)通過上網(wǎng)行為管理設(shè)備的集中管理平臺實現(xiàn)對省公司和個地區(qū)的上網(wǎng)行為管理設(shè)備進行實時監(jiān)控、統(tǒng)一策略下發(fā)和集中管理。
二次安全防護準(zhǔn)入規(guī)則顯成效
由于之前的防火墻設(shè)備出現(xiàn)老化,也沒有其他安全防護設(shè)備,貴州電網(wǎng)為了防范安全,在省公司和地區(qū)統(tǒng)一設(shè)定安全策略,內(nèi)網(wǎng)的PC必須安全并運行專業(yè)的殺毒軟件。這一策略下發(fā)后,由于所涉及的單位和人員較廣,全面實行起來難度較大,部分用戶仍然在沒有安全的措施下連接互聯(lián)網(wǎng),給電網(wǎng)內(nèi)部網(wǎng)絡(luò)帶來了安全隱患。為了更好的推行電網(wǎng)的這一全面安全措施,上網(wǎng)行為管理發(fā)揮了它在安全方面的作用。深信服的上網(wǎng)行為管理具有網(wǎng)絡(luò)準(zhǔn)入技術(shù),電網(wǎng)的管理員通過設(shè)定如下安全準(zhǔn)入規(guī)則后,內(nèi)網(wǎng)的用戶必須安全指定的殺毒軟件,否則不能上網(wǎng)。通過這種方法,需要上網(wǎng)的用戶自覺的安裝了殺毒軟件,沒有安裝的用戶不允許接入互聯(lián)網(wǎng),也就無從感染病毒,或?qū)O大降低被感染的危險指數(shù)。
信息保護滴水不漏
現(xiàn)代言論通訊工具相當(dāng)發(fā)達,除了常見的QQ、MSN等即時通訊工具外,BBS發(fā)帖、博客、微博等,都成了互聯(lián)網(wǎng)上分享信息的平臺。但是作為電網(wǎng)中的工作人員,涉及到了電網(wǎng)的重要信息,若通過論壇發(fā)帖或者其他途徑無意透露了重要信息,將會對貴州電網(wǎng),乃至整個電力行業(yè)和國家造成很大的損失。因此,貴州電網(wǎng)在信息安全保護防護非常看重。管理員利用上網(wǎng)行為管理設(shè)備的關(guān)鍵字過濾和外發(fā)信息告警功能,針對不同職能部門設(shè)置各自的關(guān)鍵外發(fā)信息的過濾條件,采用技術(shù)手段對非法網(wǎng)頁、搜索引擎關(guān)鍵字、BBS發(fā)帖等行為進行管控。不僅從一定程度上規(guī)避了因瀏覽非法網(wǎng)頁,BBS非法言論傳播給企業(yè)帶來的信息安全隱患,而且也很大程度上減少因非法網(wǎng)站瀏覽帶來的病毒侵?jǐn)_。
貴州電網(wǎng)領(lǐng)導(dǎo)和工程師對過去這三年間深信服上網(wǎng)行為管理設(shè)備的工作表現(xiàn)表示一致認(rèn)可,該項目不僅解決了信息規(guī)劃發(fā)展前的問題,而且設(shè)備運行穩(wěn)定、可靠。除貴州電網(wǎng)外,深信服還同時服務(wù)于南方電網(wǎng)、華東電網(wǎng)、云南電網(wǎng)等電網(wǎng)公司,相信通過深信服提供的安全、穩(wěn)定的先進技術(shù)和一流的服務(wù),中國電力的信息化必將加快發(fā)展的腳步。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。