导读:针对电力监控系统网络空间巨大、安全管控任务艰巨的实际情况,为加快建设电力监控系统网络安全管理平台,及早实现网络空间的实时监控和闭环管理。国家电网调【2017】1084号文中明确指出:在电厂、并网变电站电力监控系统的安全Ⅱ区(或Ⅰ区)部署Ⅱ型网络安全监测装置,实现对网络安全事件的监视与管理。
目前Ⅱ型网络安全监测装置可以实现对变电站及电厂涉网部分主机设备、网络设备、通用及专用安防设备的监视与告警,能够实时掌握变电站及电厂内部涉网主机的外设接入、网络设备接入、人员登录等安全事件。
兆越交换机通过SNMP对接网安监测设备,以被动轮询和主动上报两种方式,将交换机上线离线信息、MAC绑定信息、用户登入信息、更改用户信息、配置变更信息、端口up/down信息传给安全监测设备。
特色方案
1、Cronet CC-5428-NS专为电力行业设计的工业以太网交换机,并通过电力工业电力设备及仪表质量检验测试中心型式试验测试并获得国网A类证书
2、支持与主流网安监测设备无缝对接,符合上报电力安全接入要求,如登录成功、退出登陆、退出登陆、配置变更、MAC绑定关系等
3、产品通过FCC、CE、CCC、节能权威结构检测,工业EMC四级设计标准,所有指标满足国家电网公司A类设备要求,为电力行业提供了高性能、高品质、高可靠性的产品
4、Cronet CC-5428-NS提供24个10/100M自适应以太网接口,4个1000M SFP扩展槽,用于千兆上联或构筑千兆主干环网,端口可实现任意光电口数量组合,具有灵活的端口配置和良好的扩展性能
产品推荐
Cronet CC-5428-NS 机架式千兆网管型工业以太网交换机,完全满足国家电网安全接入要求。
1、支持24个10/100M自适应以太网接口,4个1000M SFP扩展槽 2、支持MR-Ring快速环网(自愈时间 < 20 ms),兼容STP/RSTP/MSTP生成树协议 3、支持Port-based VLAN,IEEE 802.1Q VLAN和GVRP 协议 4、支持动态和静态链路聚合 5、支持IGMP Snooping和GMRP过滤组播封包 6、支持基于MAC 地址的端口锁定,防止非法入侵 7、支持SNMPv1/v2c/v3不同等级的网络管理协议 8、多种网管方式:Web、Snmp、Telnet、console 9、IP40防护等级,波纹式铝型材外壳,工业4级电磁兼容性设计
支持与网安监测设备对接功能表: 登录成功:登陆交换机,通过管理平台能够查看登陆信息 退出登陆:退出登陆,通过管理平台能够查看退出信息 登陆失败:输入错误登陆信息,通过管理平台能够查看登陆失败事件 网口up:交换机网口接入设备,通过管理平台能够查看网口up信息记录 网口down:交换机网口网线拔出,通过管理平台能够查看网口down信息记录 配置变更:修改交换机配置,通过管理平台能够查看交换机配置变更事件记录 修改用户密码:修改用户名密码,通过管理平台能够查看交换机用户名密码变更事件记录 用户操作信息:登录交换机,输入命令操作,通过管理平台能够查看交换机用户操作信息。 MAC绑定关系:修改MAC绑定关系,通过管理平台能够查看交换机网口MAC绑定关系 上海兆越通讯持续探索工控新能源行业,期间不断加大对新产品的研发力度、积极开展广泛的技术交流、开发拥有自主知识产权的高新技术产品,以提升产品的核心竞争力。 目前我们与电网中常用的网安监测设备南瑞、科东、南自、许继、四方等品牌都具有良好的兼容性。 未来我们将继续努力、不断探索,为电网暨更多市场提供高性能的产品、更优质的解决方案及最专业的服务。