1. 客戶介紹
上海某發(fā)電有限責任公司的兩臺1000MW超臨界機組,于2005年7月開始建設,2008年6月建成投產(chǎn),當年的煤耗就創(chuàng)了世界紀錄,且逐年大幅降低。2013年,兩臺機組在負荷率78%情況下,含脫硫和脫硝的實際運行供電煤耗達到276.82克/千瓦時,遠遠低于原世界記錄保持者,丹麥NORDJYLLAND電廠3號機286.08克/千瓦時(2009年)和日本排名第一的磯子電廠1號機303.7克/千瓦時。效率水平已與國際尚在研發(fā)中的下一代蒸汽溫度700℃等級高效超臨界機組的期望效率相當。
2. 客戶需求
需要對生產(chǎn)系統(tǒng)中的DCS系統(tǒng)和PLC設備采取嚴格訪問控制和自身安全檢測;
各生產(chǎn)區(qū)之間、生產(chǎn)區(qū)內各區(qū)域之間需要采取安全隔離和入侵防范措施;
工控主機及應用服務器需要采取病毒防護措施;
工控網(wǎng)絡中需要建立一套統(tǒng)一的安全防護體系,保障業(yè)務系統(tǒng)安全、同效、穩(wěn)定運行。
3. 解決方案
在操作員站與PLC網(wǎng)絡之間部署可信網(wǎng)關,設置“白名單”策略,對工業(yè)協(xié)議傳輸內容進行檢測和過濾,防護PLC定點攻擊、誤操作等行為,保護DCS系統(tǒng)穩(wěn)定運行;
通過在工控主機及應用服務器中部署工控安全衛(wèi)士,阻止各種已知和未知惡意代碼的運行,增強主機防惡意代碼的能力,避免頻繁升級惡意代碼庫帶來的人力成本及軟件兼容性問題;
在各區(qū)域出口和入口交換機上部署安全監(jiān)測與審計系統(tǒng),對網(wǎng)絡訪問及工控協(xié)議進行深度解析和分析,實時監(jiān)測電廠工業(yè)控制系統(tǒng)網(wǎng)絡的運行情況,及時檢測網(wǎng)絡中的安全威脅并報警,提升工業(yè)控制系統(tǒng)網(wǎng)絡的安全預警能力;
部署統(tǒng)一安全管理平臺工業(yè)控制系統(tǒng)安全防護產(chǎn)品進行統(tǒng)一維護、統(tǒng)一管理、統(tǒng)一展示,增加網(wǎng)絡安全性的同時減輕運維管理壓力。
安全加固方案如下圖所示:
4. 客戶價值
對現(xiàn)有網(wǎng)絡架構進行整改,避免網(wǎng)絡出現(xiàn)單點故障,提升網(wǎng)絡可用性;
采用“白環(huán)境”的安全解決方案,對工業(yè)控制系統(tǒng)網(wǎng)絡進行安全加固,實現(xiàn)工業(yè)控制系統(tǒng)的邊界安全防護、惡意代碼防護、網(wǎng)絡威脅監(jiān)測、惡意指令過濾等安全防護效果,提升電廠工業(yè)控制系統(tǒng)網(wǎng)絡的安全防護等級;
建立基于工業(yè)控制系統(tǒng)的統(tǒng)一安全防護和管理體系,提升了電廠的整體工控安全防護水平;
部署統(tǒng)一安全管理平臺,對可信網(wǎng)關、工控主機衛(wèi)士、工控安全監(jiān)測與審計系統(tǒng)進行統(tǒng)一管理和維護,減少運維管理工作量,提高運維管理工作效率。