國網某省電力公司下屬單位國網某電科院擬購買一批安全設備建立實驗室,研究安全設備在國網中應用的最佳使用方式,整體建設和產品選擇,要按照國家電監會《電力二次系統安全防護規定》與電力行業要求進行。
項目參照等級保護三級要求,模仿國網網絡環境,以可信計算為基礎,訪問控制為核心,構建涵蓋安全計算環境、安全區域邊界和安全通信網絡的防護體系。研究員對所部署的多種設備進行測試,驗證其在國網網絡內功能的實現情況,主要驗證終端身份鑒別、訪問控制、安全審計、入侵防范、惡意代碼防范、資源控制、病毒防范、端對端通信加密和二次鑒權等功能的實現情況。
全方位的安全功能測試,驗證了相關設備可以切實保護國網網絡環境中業務應用系統安全,有效地防止內網外的非法訪問和惡意破壞。
通過測試,驗證安全設備在國網中策略設置方法和管理模式,為安全設備能在國網網絡內能被充分利用,達到效益的最大化提供方法和依據。
通過等級保護建設,構建符合電科院網絡安全實驗室的信息安全保障體系,全面提升客戶安全管理水平和技術服務能力,滿足等保2.0的合規要求。