电力行业客户痛点
生产区与管理区边界不清
生产控制区、管理信息区、DMZ 划分模糊,测评反复整改。按电力分区要求规划边界与策略。
第三方运维接入无管控
厂商远程运维通道缺乏审计。建设 VPN 运维通道 + 访问控制 + 日志留存。
双机切换未经充分验证
热备配置存在单点风险。实施双机热备部署并完成故障切换演练与验收。
核心建设目标
- 明确生产区、办公区、DMZ、外联区和运维区安全边界。
- 通过山石下一代防火墙实现访问控制、入侵防御、日志留存和高可靠部署。
- 满足等保整改、审计检查和长期安全运维要求。
典型功能
双机热备
策略白名单
VPN 运维通道
第三方接入控制
日志审计
IPS
应用识别
故障切换测试
结合电力行业分区隔离要求,从网络拓扑、策略设计和验收资料多维度推进,减少测评阶段反复补资料。
适用场景
- 发电厂、变电站生产控制区边界改造。
- 调度中心与管理信息区隔离建设。
- 第三方运维远程接入安全加固。
- 等保二级/三级防火墙整改与替换项目。
客户案例
华北某发电公司
生产控制区与管理信息区未明确隔离,第三方运维厂商可直接访问生产设备网络。部署山石防火墙后,完成分区隔离和第三方运维接入访问控制,约2个月完成部署和等保整改验收。
西北某变电站
等保二级测评中发现访问控制策略不完整、日志保存不足6个月。采购山石NGFW并配置访问控制策略、接入日志平台,整改后顺利通过复测。
电厂防火墙常见问题
防火墙通常部署在哪些网络边界?
常见位置包括生产控制区与管理信息区边界、DMZ 与外联区、第三方运维接入区,以及需要双机高可靠的互联网或专线出口。
电力等保整改只更换防火墙就可以吗?
通常还需梳理安全域、访问控制白名单、运维通道、日志留存、双机切换验证和验收资料,具体范围以拓扑和测评问题清单为准。