便攜式運維網(wǎng)關(guān)產(chǎn)品
產(chǎn)品介紹 功能特性 技術(shù)優(yōu)勢 典型應(yīng)用 客戶價值
產(chǎn)品介紹
便攜式運維網(wǎng)關(guān)是用于運維風(fēng)險管理的一種邊界設(shè)備,通過串接在運維終端與被運維對象之間,將運維人員、運維工具等外部要素與被運維對象等內(nèi)部要素進行隔離,對工作班成員行為和運維工具進行實時監(jiān)督管控并進行多維度記錄,防止內(nèi)外部威脅對系統(tǒng)造成破壞,有效解決電力監(jiān)控系統(tǒng)運維作業(yè)過程中的各種信息安全問題。
該產(chǎn)品基于自主可控硬件及國產(chǎn)化安全操作系統(tǒng)設(shè)計,完全滿足國產(chǎn)化設(shè)計要求。 配套專用底座滿足現(xiàn)場多樣化需求。
功能特性

1.運維任務(wù)配置方式多樣:支持一鍵運維及配置運維,既可以滿足快速開啟運維管控的需求,又提供了靈活配置的運維開啟方式。

2.運維方式多樣:支持網(wǎng)絡(luò)運維、串口運維、U盤運維、KVM運維等多種運維模式,并且支持任意運維模式組合

3.支持透明代理:網(wǎng)關(guān)以透明代理方式串接在運維終端和被運維對象之間。運維時,只需將網(wǎng)關(guān)串接在運維終端和被運維對象之間即可,無需對運維終端和被運維對象做任何修改。

4.支持違規(guī)外聯(lián)控制:支持運維終端違規(guī)外聯(lián)檢測,包括WiFi、藍牙和雙網(wǎng)卡等方式;支持運維終端違規(guī)外聯(lián)處置,包括實時告警和阻斷運維終端與便攜式運維網(wǎng)關(guān)的連接。

5.支持高風(fēng)險指令阻斷:高風(fēng)險指令包含高風(fēng)險操作指令和控制類指令。支持SSH、Telnet協(xié)議和RS232串行接口通信中高風(fēng)險操作指令的阻斷和告警;支持高風(fēng)險操作指令的增刪改查,支持按照正則表達式配置指令;支持對高風(fēng)險操作指令進行申請確認,指令申請超時未確認時應(yīng)默認指令阻斷;支持DL/T 634.5101、Q/GDW 273、DL/T 634.5104DL/T 860、Modbus協(xié)議通信中控制類指令的阻斷和告警。

6.支持攻擊行為阻斷:運維終端存在DoS攻擊、惡意端口掃描、高危端口通信等情況時,便攜式運維網(wǎng)關(guān)應(yīng)支持攻擊行為阻斷。支持ARP攻擊以及SYN Flood、UDP FloodICMP FloodDoS攻擊的阻斷和告警;支持IP地址、通信端口掃描等行為的阻斷和告警;支持高危端口通信的阻斷和告警,并支持配置高危端口黑名單列表。

7.支持惡意代碼查殺:支持FTP、SFTP、SCP、外部移動存儲介質(zhì)、DL/T 634.5104DL/T 860等文件傳輸過程中的惡意代碼查殺;對疑似惡意代碼文件應(yīng)進行自動隔離、告警。

技術(shù)優(yōu)勢

1.優(yōu)良的兼容性:運維終端認證程序兼容市面主流的操作系統(tǒng),支持國產(chǎn)操作系統(tǒng)如:麒麟、凝思等。兼容市面主流的運維工具如:xshell、xftp、MobaXterm

2.強大的運維風(fēng)險識別性能:高風(fēng)險操作毫秒級識別。

3.優(yōu)秀的運維審計功能:運維終端認證程序?qū)崟r錄屏實時傳輸,確保運維行為實時記錄

典型應(yīng)用

1.運維工作開始前,根據(jù)被運維對象接口類型,采用不同的線纜(網(wǎng)線、RS232串口線、USB線、HDMI視頻線),將便攜式運維網(wǎng)關(guān)串接在運維終端與被運維對象之間。

2.通過賬號口令、生物特征等方式在便攜式運維網(wǎng)關(guān)上完成工作負責(zé)人的身份認證,通過USB Key方式完成運維終端的設(shè)備認證。

3.運維工作過程中,便攜式運維網(wǎng)關(guān)對通信報文進行實時解析,對可能存在的風(fēng)險行為進行管控,包括違規(guī)外聯(lián)、高風(fēng)險指令、攻擊行為、惡意代碼等。

4.便攜式運維網(wǎng)關(guān)對運維工作進行全過程記錄,包括操作畫面圖像、傳輸文件、通信報文、風(fēng)險管控及接口使用等。

5.運維結(jié)束后,可將運維及審計記錄上傳至第三方審計日志管理平臺。

客戶價值

1.規(guī)范運維管理

統(tǒng)一第三方運維人員訪問入口,集中權(quán)限管理,提升運維工作效率,簡化運維管理制度,實現(xiàn)運維操作的規(guī)范管理。

2.滿足合規(guī)性要求

完善組織的內(nèi)控與審計體系,從而滿足合規(guī)性要求,使組織能夠順利通過IT內(nèi)審。

3.降低安全風(fēng)險

有效做好事前預(yù)防,防止高危操作、誤操作、濫操作以及越權(quán)訪問對核心系統(tǒng)造成的破壞。

4.完善責(zé)任認定

快速定位故障原因,提高故障處理效率,提供精確的責(zé)任鑒定和事故追溯,實現(xiàn)責(zé)任定人。

返回頂部