×

页面升级中敬请期待

> 首页 > 产品及解决方案 > 典型案例 >

宁夏中电投太阳山光伏电厂
——  关于服务器操作系统安全加固的应用

客户背景

       中国电力投资集团公司(简称:中电投集团)组建于2002年12月29日,是集电力、煤炭、铝业、铁路、港口各产业于一体的综合性能源集团,是国家五大发电集团之一。中电投集团注册资本金人民币120亿元,在全国唯一同时拥有水电、火电、核电、新能源资产,是国家三大核电开发建设运营商之一。
       截至2013年底,公司电力装机容量8968万千瓦,清洁能源比重占34.19%,煤炭产能7410万吨,电解铝产能289.3万吨,铁路运营里程504公里,资产总额6174亿元。中电投集团拥有7家上市公司,连续三年进入世界500强,2013年位居408位。
       2015年5月29日,经国务院批准,中国电力投资集团公司与国家核电重组成立国家电力投资集团公司(简称:国家电投)。

客户需求

       电力行业是非常重视信息安全保障,有非常严格的管理体系,电力系统的安全、稳定、可靠和信息安全建设水平息息相关,保障核心业务系统的安全、稳定是信息化建设重要部分。目前电力行业核心数据安全的隐患主要体现在以下方面:
      1)   商用操作系统的安全级别较低(一般是C2级),操作系统本身有很多的安全漏洞,容易被入侵者利用。
      2)   电力核心业务服务器,因客观原因不能及时安装系统补丁,主机易感染病毒、木马,造成利用漏洞攻击核心系统的风险增加。
      3)   在信息化的建设中,接触主机的外部人员较多(如设备的调试安装),对信息安全造成一定威胁。
      4)   仅有网络级(防火墙、入侵检测)或应用级(杀毒、网管)的安全产品不足以保护核心系统。
      5)   核心业务服务器上的数据、文件、关键业务等对安全性的要求更高。
       因此对电力行业核心业务服务器进行安全加固是信息安全建设的关键环节。

解决方案

       优炫软件的服务器安全加固解决方案:操作系统安全增强系统(简称RS-CDPS)是充分考虑电力独有的综自系统,并将其和信息的可用性、完整性和保密性三要素结合起来,利用“攻(攻击)、防(防范)、测(检测)、控(控制)、管(管理)、评(评估)”等多方面的基础理论和实施技术,建立的一套适合综自业务系统的保障三属性安全的整体安全技术体系。
       优炫操作系统安全增强系统是在操作系统层面上提供了一个安全保护层,通过从内核层截取对核心数据、进程等资源的非授权访问,实现核心系统防护功能。可以在内核级上提升操作系统的安全级别,保证核心数据不被删改、核心业务(进程)不被非法终止。
       宁夏中电投太阳山光伏电厂通过部署优炫操作系统安全增强系统,修改服务器操作系统的安全策略、增加安全机制等方法,合理进行安全性加强,提升了关键主机的操作系统安全等级。

项目成果

       通过在电力业务系统中部署优炫操作系统安全增强系统,对能够访问用户核心数据系统的自然人实现“可管、可控、可审计”,实现对业务核心计算设备的安全防护,实现信息系统主动防护功能,阻止内、外部人员对操作系统的攻击行为。并构建了可信操作系统(安全级别升至B1级),遵循CC标准,达到了信息安全等级保护要求。从而提高了服务器的安全性,同时使整个网络的安全性更加健壮,核心业务运行稳定性增加,重要数据文件的安全得到保障,业务运行效率得到很大的提高。
相关产品及解决方案
返回列表