电力行业客户痛点
生产区与管理区边界不清
生产控制区、管理信息区、DMZ 划分模糊,测评反复整改。按电力分区要求规划边界与策略。
第三方运维接入无管控
厂商远程运维通道缺乏审计。建设 VPN 运维通道 + 访问控制 + 日志留存。
双机切换未经充分验证
热备配置存在单点风险。实施双机热备部署并完成故障切换演练与验收。
核心建设目标
- 明确生产区、办公区、DMZ、外联区和运维区安全边界。
- 通过山石下一代防火墙实现访问控制、入侵防御、日志留存和高可靠部署。
- 满足等保整改、审计检查和长期安全运维要求。
典型功能
双机热备
策略白名单
VPN 运维通道
第三方接入控制
日志审计
IPS
应用识别
故障切换测试
结合电力行业分区隔离要求,从网络拓扑、策略设计和验收资料多维度推进,减少测评阶段反复补资料。
适用场景
- 发电厂、变电站生产控制区边界改造。
- 调度中心与管理信息区隔离建设。
- 第三方运维远程接入安全加固。
- 等保二级/三级防火墙整改与替换项目。