1. 客戶概況
湖南省電力公司是國有大型電網經營企業,作為湖南省電力基礎產業的主要企業,在國民經濟發展中具有很強的控制力、影響力和帶動力,對冶煉、化工、建材、制造等行業的發展有較大影響,公司本身也是國民經濟發展的重要力量。
2. 需求分析
隨著電力系統“SG186”項目的開展,電力業務系統開始向資源業務整網集中、統一協同、快速響應過渡。隨著蠕蟲、病毒、木馬、漏洞攻擊等應用層威脅不斷增多,傳統隔離裝置及防火墻對這些安全威脅已無能為力,特別是病毒及蠕蟲對整網的穩定運行和應用安全造成了較大的威脅和不良影響,已經成為了湖南地區電業局網絡及應用的主要威脅。因此,現有地區電業局(包括直屬電廠)的安全防護體系急需二次加固,以滿足業務系統安全防護的最新要求。
3. H3C解決方案
圖1 湖南電力地調二次防護拓撲圖
入侵防御系統T1000-S是華三公司開發的業界領先的IPS產品,以二層透明的方式(不影響網絡現有邏輯拓撲)部署在客戶網絡的關鍵路徑上,通過對流經該關鍵路徑上的網絡數據流進行2~7層的深度分析,從而為電力調
度數據網絡提供三大保護功能:應用程序防護、網絡架構防護與性能保護。
4. 方案優勢
4.1 基于網絡的攻擊與檢測技術
H3C獨創的UCIE(Universal Content Inspection Engine,統一內容檢測引擎)創新性的融合了多種內容識別技術。
4.2 專業病毒檢測與防御
H3C入侵檢測與防御系統具有病毒防御能力,可以實現對病毒威脅的在線檢測,使威脅檢測更加準確、全面。
4.3 多重高可靠性
IPS的多重高可靠性(MHA)面向業務傳送的所有層面進行高可靠保護,使得在任何情況下業務都不會因為IPS的故障而中斷。
4.4 靈活的管理功能
IPS Manager可以對網絡中多個IPS設備集中管理,對事件信息集中收集并分析。
5. 運行效果
H3C結合了用戶的實際需求及H3C IPS的特性,創造性地提出了縱向及橫向全面部署的方案,既降低了投資,也大大加強了整網的安全防御能力。H3C IPS運行穩定可靠,無任何故障,有效阻斷了病毒、蠕蟲及惡意程序在調度網的擴散及傳播,有力地保證了整網的安全性,主動加強了整網的安全防御能力。