iPass保障電力行業(yè)信息安全
在2009年底,國富安安全鏈路接入網關iPass 3000 AS系列通過相關測試正式投放市場,產品內部結構緊湊,穩(wěn)定性強,符合歐洲、北美環(huán)保標準,內置包過濾防火墻,支持全部常見的認證技術,能提供多達256個虛擬主機設備,具備URL內容過濾與報警功能,支持多機集群互備技術,實時數據同步。
到2011年,國富安安全鏈路接入網關以其卓越的性能為電力行業(yè)中的電網企業(yè)、發(fā)電企業(yè)等眾多重要信息系統實現遠程安全接入,切實保障了重要信息系統遠程接入的安全性,同時為企業(yè)降低了管理和運營成本,提高了企業(yè)的生產效率。
例如電力營銷管理信息系統,它是集業(yè)擴報裝、計量管理、電費計算及核算、電費收取于一體的用電管理信息系統,它可以說是電網企業(yè)的生命線,是最基礎、最重要的系統。
由于營銷系統位于公司的內網,為了提高服務質量,保證資金的及時、順利回籠,同時方便用戶的繳費以及用電信息的查詢,電網企業(yè)目前采取移動售電終端滿足用戶的繳費需要。由于營銷系統位于公司的內網,而移動售電終端位于公司外部,要接入內網對外提供服務,需要采用移動接入或專線的方式。目前移動售電終端主要采用GPRS或3G移動網絡接入內網,通過PC終端瀏覽器訪問內部營銷系統或通過GPRS APN方式(也可以采用網線或電話撥號的方式)連接前置機和主站,數據經過處理后與營銷系統服務器進行數據的交換。
根據電力二次系統安全防護的要求,信息系統內外網必須采取物理隔離,采用網絡專用的方式,禁止內外網有連接,這就導致了目前移動售電終端處于暫時停用的狀態(tài),用戶繳費很不方便,電費的回收面臨著壓力。如何在保證服務質量的前提下,保證移動接入的安全,是營銷系統當前工作的重中之重。
目前營銷系統移動接入面臨著三方面的風險:
1、接入終端風險。一方面,近年來網絡攻擊技術和攻擊工具日新月異,一旦終端被新出現的病毒、木馬等有害程序感染,將對內部營銷系統甚至整個內網造成威脅;另一方面,一旦終端同時連接內網和internet公網,也將給內部應用系統帶來風險。
2、數據傳輸風險。PC終端和移動售電終端的數據傳輸均未采取加密和完整性校驗等保護措施,一旦遭受無線竊聽,將面臨數據泄露和非法篡改的風險。
3、營銷系統風險。雖然目前營銷系統也有自己的基于對象權限和用戶角色概念的認證和授權機制,但是這種機制是針對應用系統層的,還不能在網絡接入等底層對接入用戶進行細粒度的訪問控制,一旦PC終端被攻破,系統仍然面臨著安全風險。
針對以上風險,國富安安全鏈路接入網關可以有效的保證遠程接入終端的安全、保證傳輸的數據不能泄露和破壞以及內部應用系統的安全,尤其是關鍵業(yè)務(如營銷系統等)不能有第一次侵害發(fā)生。遠程接入通常涉及以下組件:客戶端、傳輸通道、服務端。其原理為:通過采用一種傳輸協議,將部署在企業(yè)內部服務器上的應用程序的人機交互邏輯與計算邏輯進行分離,用戶在企業(yè)外部通過各種設備(PC、手機、PDA等)使用服務器上的資源,正如用戶在企業(yè)內部一樣。
除了營銷系統之外,還有電力行業(yè)招投標平臺、電子商務平臺等等,國富安iPass等系列信息安全產品致力于保護電力行業(yè)信息系統的信息安全,助力電力行業(yè)信息化建設更上一層樓。
責任編輯:黎陽錦
-
發(fā)電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡