网络安全监测装置技术规范方案标准详

上传人:仙*** 文档编号:101757721 上传时间:2022-06-05 格式:DOC 页数:17 大小:150.50KB
收藏 版权申诉 举报 下载
网络安全监测装置技术规范方案标准详_第1页
第1页 / 共17页
网络安全监测装置技术规范方案标准详_第2页
第2页 / 共17页
网络安全监测装置技术规范方案标准详_第3页
第3页 / 共17页
资源描述:

《网络安全监测装置技术规范方案标准详》由会员分享,可在线阅读,更多相关《网络安全监测装置技术规范方案标准详(17页珍藏版)》请在装配图网上搜索。

1、.wd第8章专用 技 术 条 款目录8.1 网络安全监测装置技术标准18.2 网络安全监测装置主要设备配置98.3 质量保证和试验108.4 设计联络、验收及服务128.5 包装运输和储存13第8章 专用技术条款8.1 网络安全监测装置技术标准8.1.1 术语和定义8.1.1.1 电力监控系统用于监视和控制电力生产及供给过程的、基于计算机及网络技术的业务系统及智能设备,以及作为根基支撑的通信及数据网络等。8.1.1.2 网络安全管理平台由安全核查、安全监视及告警、安全审计、安全分析等功能构成,能够对电力监控系统的安全风险和安全事件进展实时的监视和在线的管理。8.1.1.3 网络安全监测装置部署

2、于电力监控系统局域网网络中,用以对监测对象的网络安全信息采集,为网络安全管理平台上传事件并提供服务代理功能。根据性能差异分为型网络安全监测装置和型网络安全监测装置两种。型网络安全监测装置采用高性能处理器,可接入500个监测对象,主要用于主站侧。型网络安全监测装置采用中等性能处理器,可接入100个监测对象,主要用于厂站侧。8.1.2网络安全监视与管理体系按照“监测对象自身感知、网络安全监测装置分布采集、网络安全管理平台统一管控的原那么,构建电力监控系统网络安全监视与管理体系,实现网络空间安全的实时监控和有效管理,如以以下列图所示图8.1-1 网络安全监视与管理体系构造图监测对象采用自身感知技术,

3、产生所需网络安全事件并提供给网络安全监测装置,同时承受网络安全监测装置对其的命令控制。网络安全监测装置就地部署,实现对本地电力监控系统的设备上采集、处理,同时把处理的结果通过通信手段送到调度机构部署的网络安全管理平台。网络安全管理平台部署于调度主站,负责收集所管辖范围内所有网络安全监测装置的上报事件信息,进展高级分析处理,同时调用网络安全监测装置提供的服务实现远程的控制与管理。8.1.3 技术要求8.1.3.1 一般要求网络安全监测装置应满足如下要求:1宜采用非X86低功耗工业级硬件架构设计;2在故障、重启的过程中不引起数据重发、误发、漏发;3有明显的接地标志;4有安全警示标识;5型网络安全监

4、测装置应具备装置故障告警信号输出接点,装置运行灯灭时应导通装置故障接点;6型网络安全监测装置应采用无风扇、无旋转部件硬件设计。8.1.3.2 环境条件1正常工作大气条件环境温度和湿度见表8.1-1,大气压力:70kPa106kPa。表8.1-1 工作场所环境温度及湿度分级级别环境温度湿度使用场所范围最大变化率/h相对湿度注%最大绝对湿度g/m3C0-5+452059528室内C1-25+5520510028遮蔽场所C2-40+7020510028室外CX特定与用户协商注:装置内部既不应凝露,也不应结冰。2对周围环境要求条件装置的使用地点应无爆炸不安全,无腐蚀性气体及导电尘埃、无严重霉菌、无剧烈

5、振动源,不允许有超过所处应用场所正常运行范围内可能遇到的电磁场存在。有防御雨、雪、风、沙、尘埃及防静电措施。场地安全要求应符合?计算机场地安全要求?GB/T 9361中B类的规定。3贮存、运输极限环境温度装置的贮存、运输极限的环境温度-2570,相对湿度不大于85,不应出现异常情况。温度恢复正常后装置的功能和性能应符合要求。8.1.3.3 电源要求1型装置的电源要求 采用双路交流电源独立供电,任一回路电源中断不造成装置故障或重启; 交流电源电压:220V,允许偏差-20%+15%; 交流电源频率:50Hz,允许偏差5%; 交流电源波形为正弦波,谐波含量小于5%。2型装置的电源要求 采用双路电源

6、独立供电,同时支持双路直流电源和双路交流电源,任一回路电源中断不造成装置故障或重启; 直流电源电压:可支持110V、220V,允许偏差-20%+15%; 直流电源电压纹波系数小于5%; 直流电源中断100ms,装置工作正常,性能指标不下降; 交流电源电压:220V,允许偏差-20%+15%; 交流电源频率:50Hz,允许偏差5%; 交流电源波形为正弦波,谐波含量小于5%; 电源模块失电信号有硬接点输出。8.1.3.4 绝缘性能要求1绝缘电阻在正常试验大气条件下绝缘电阻的要求见表8.1-2;表8.1-2 绝缘电阻的要求额定绝缘电压U1绝缘电阻要求U1 60V5M用250V兆欧表U1 60V5M用

7、500V兆欧表注:与二次设备及外部回路直接连接的接口回路绝缘电阻采用U160V的要求。温度为+402,相对湿度为933%恒定湿热条件下绝缘电阻的要求见表8.1-3。表8.1-3 湿热条件下绝缘电阻的要求额定绝缘电压U1绝缘电阻要求U1 60V1M用250V兆欧表U1 60V1M用500V兆欧表注:与二次设备及外部回路直接连接的接口回路绝缘电阻采用U160V的要求。2介质强度的要求介质强度的要求见表8.1-4。表8.1-4 介质强度的要求额定绝缘电压U1试验电压有效值U1 60V500V60V U1 125V1000V125V U1 250V1500V注:与二次设备及外部回路直接连接的接口回路试

8、验电压采用125-250V的要求。3冲击电压在正常试验大气条件下装置的电源输入回路、交流信号输入回路、信号输出触点等各回路对地、以及回路之间,应能承受1.2/50s的标准雷电波的短时冲击电压试验,当额定绝缘电压大于60V时,开路试验电压为5kV;当额定绝缘电压不大于60V时,开路试验电压为1kV。试验后装置应无绝缘损坏和器件损坏。8.1.3.5 电磁兼容要求电磁兼容应满足GB/T 17626标准,具体性能试验和要求见表8.1-5。表8.1-5 电磁兼容试验要求序号试验名称引用标准等级要求1静电放电抗扰度GB/T 17626.2级2射频电磁场辐射抗扰度GB/T 17626.3级3电快速瞬变脉冲群

9、抗扰度GB/T 17626.4级4浪涌冲击抗扰度GB/T 17626.5级5射频场感应的传导骚扰抗扰度GB/T 17626.6级6工频磁场抗扰度GB/T 17626.8级7脉冲磁场抗扰度GB/T 17626.9级8阻尼振荡磁场抗扰度GB/T 17626.10级9电压暂降、短时中断和电压变化的抗扰度GB/T 17626.11GB/T 17626.29短时中断10振荡波抗扰度GB/T 17626.12/级注1:电压暂将、短时中断和电压变化的抗扰度要求短时中断时间不小于100ms。注2:振荡波抗扰度差模试验电压值为共模试验值的1/2。8.1.3.6 机械性能要求机械振动性能应满足如下要求:a正弦稳态

10、振动、冲击、自由跌落的参数等级见GB/T 2423.10中规定;b装置防护性能:符合GB/T 4208规定的IP20级要求;c箱体抗盐蚀能力:满足GB/T 10125标准的中性盐雾试验96h试验周期无锈蚀。8.1.4 功能要求8.1.4.1 数据采集数据采集应满足如下要求:1应支持对服务器、工作站、网络设备、安全防护设备、数据库等监测对象进展数据采集;2应支持采集服务器、工作站的用户登录、操作信息、运行状态、移动存储设备接入、网络外联等事件信息;3应支持采集数据库的操作信息、运行状态等事件信息;4应支持采集网络设备的用户登录、操作信息、配置变更信、流量信息、网口状态信息等事件信息;5应支持采集

11、安全防护设备的用户登录、配置变更、运行状态、安全事件信息等事件信息;6应支持触发性事件信息的采集和周期性上送的状态类信息的采集;7网络安全监测装置支持的具体采集信息应满足电力系统的要求。8.1.4.2 数据分析处理数据处理应满足如下要求:1应支持以分钟级统计周期,对重复出现的事件进展归并处理;2应支持根据参数配置,对采集到的CPU利用率、内存使用率、网口流量、用户登录失败等信息进展分析处理,根据处理结果断定是否形成新的上报事件。具体参数见表8.1-6;3应支持对网络设备日志信息进展分析处理,提取出需要的事件信息如用户添加事件;4型网络安全监测装置应支持对网络设备、安全防护设备的采集信息做格式化

12、处理,形成符合网络安全管理平台消息总线的数据格式;5应能形成外设接入事件、用户登录事件、不安全操作事件、状态异常事件等上传事件。表8.1-6 数据处理涉及的参数参数说明CPU利用率上限阈值CPU利用率超过该阈值,形成上报事件内存使用率上限阈值内存使用率超过该阈值,形成上报事件网口流量上限阈值交换机网口流量超过该阈值,形成上报事件连续登录失败次数连续登录失败次数超过该阈值,形成上报事件8.1.5 服务代理网络安全监测装置以服务代理的形式提供服务给网络安全管理平台调用,服务代理应满足如下要求:1应支持远程调阅采集信息、上传事件等数据信息,应支持根据时间段、设备类型、事件等级、事件记录个数等综合过滤

13、条件远程调阅数据信息;2应支持对被监测系统内的资产进展远程管理,包括资产信息的添加、删除、修改、查看等;3应支持参数配置的远程管理,包括系统参数、通信参数及事件处理参数;4应支持通过代理方式实现对服务器、工作站等设备基线核查功能的调用;5应支持通过代理方式实现对服务器、工作站等设备主动断网命令的调用;6应支持通过代理方式实现对服务器、工作站等设备的关键文件清单、不安全操作定义值、周期性事件上报周期等参数的添加、删除、修改、查看;7应支持通过网络安全管理平台对网络安全监测装置进展远程程序升级。8.1.6 通信功能8.1.6.1 与监测对象通信1与服务器、工作站设备通信网络安全监测装置与服务器、工

14、作站设备通信应满足以下要求:应支持采用自定义TCP协议与服务器、工作站等设备进展通信,实现对服务器、工作站等设备的信息采集与命令控制。报文格式包括报文头、报文体和报文尾三局部,具体报文格式及报文类型定义以电力系统的要求为准。型网络安全监测装置还应支持通过消息总线功能接收服务器、工作站等设备事件信息。2与数据库通信网络安全监测装置与数据库通信应支持通过消息总线功能接收数据库设备事件信息。3与网络设备通信网络安全监测装置与网络设备通信应满足以下要求: 应支持通过SNMP协议主动从交换机获取所需信息; 应支持通过SNMPTRAP协议被动接收交换机事件信息; 应采用SNMP、SNMP TRAP V2c

15、及以上版本与交换机进展通信; 应支持通过日志协议采集交换机信息。4与安全防护设备通信网络安全监测装置与安全防护设备通信应支持通过GB/T 31992协议采集安全防护设备信息。8.1.6.2 与管理平台通信1事件上传通信事件上传通信应满足如下要求:应采用DL/T 634.5104通信协议;网络安全管理平台作为服务端,网络安全监测装置作为客户端;应采用自定义的报文类型;TCP连接建设后,应首先进展基于调度数字证书的双向身份认证,认证通过后才能进展事件上传;应只与网络安全管理平台建设一条TCP连接。型网络安全监测装置还应支持通过消息总线与网络安全管理平台进展事件上传通信。2服务代理通信服务代理通信应

16、满足如下要求:应采用基于TCP的自定义通信协议;网络安全监测装置作为服务端,网络安全管理平台作为客户端;应支持多个TCP连接,至少支持4个;对未配置的网络安全管理平台IP地址发来的TCP连接请求应拒绝响应。型网络安全监测装置还应支持通过消息总线与网络安全管理平台进展服务代理通信。8.1.7 本地管理应提供本地图形化界面对网络安全监测装置进展管理,满足如下要求:1应具备自诊断功能,至少包括进程异常、通信异常、硬件异常、CPU占用率过高、存储空间剩余容量过低、内存占用率过高等,检测到异常时应提示告警,诊断结果应记录日志;2应具备用户管理功能,基于三权分立原那么划分管理员、操作员、审计员等不同角色,

17、并为不同角色分配不同权限;应满足不同角色的权限相互制约要求,应不存在拥有所有权限的超级管理员角色;3应具备资产管理功能,包括资产信息的添加、删除、修改、查看等,资产信息应包括:设备名称、设备IP、MAC地址、设备类型、设备厂家、序列号、系统版本等;4应支持采集信息、上传信息的本地查看,应支持根据时间段、设备类型、事件等级、事件条数等综合过滤条件进展信息查看;5应支持对监视对象数量、在离线状态的统计展示,应支持从设备类型、事件等级等维度对采集信息、上传信息进展统计展示;6应具备日志功能,日志类型至少包括登录日志、操作日志、维护日志等;7日志内容应包括日志级别、日志时间、日志类型、日志内容等信息,

18、日志应具备可读性;8应支持通过本地实现对服务器、工作站等设备的基线核查功能的调用。8.1.8 时钟同步时钟同步应满足如下要求:1应支持IRIG-B码或SNTP对时方式;2应具备授时功能。8.1.9 性能要求装置性能应满足如下要求:1型网络安全监测装置采集信息吞吐量3000条/s;型网络安全监测装置采集信息吞吐量600条/s;2型网络安全监测装置支持监测对象数量500;型网络安全监测装置支持监测对象数量100;3型网络安全监测装置内存8GB,存储空间500GB;型网络安全监测装置内存4GB,存储空间250GB;4对上传事件信息的处理时间1s;5对远程调阅的处理时间3s;6应具备不少于4个10M/

19、100M/1000M自适应以太网电口支持网口扩展,采用RJ45接口;7应支持采集信息的本地存储,保存至少半年的采集信息;8应支持上传事件信息的本地存储,保存至少一年的上传事件信息;9本地日志审计记录条数10000条;10通过IRIG-B同步,对时精度1ms,通过SNTP同步,对时精度100ms;11在没有外部时钟源校正时,24小时守时误差应不超过1s;12平均故障间隔时间MTBF30000h。8.1.10 安全要求网络安全监测装置自身应具备 根本的安全性,应满足如下要求:1不得内置后门、不存在缓冲区溢出等安全漏洞;2应具备检测并抵御各种常见网络攻击的能力及抵御渗透攻击的能力;3应关闭通用的网络

20、服务及端口;4应不使用、 s协议进展通信;5应采用基于调度数字证书的认证技术保障基线核查、命令控制、配置管理、软件升级等服务代理功能的安全性。8.2 网络安全监测装置主要设备配置序号名称单位型号、规格、性能参数数量1网络安全监测屏满足电力系统的要求1.1网络安全监测装置台型满足调度端接入要求21.2网络安全探针套15个点11.3本地管理单元套服务器2台,显示器1台配套键盘鼠标11.4技术服务项全站监控系统各设备的升级等服务工作11.5屏体面12其他2.1电缆及网线套满足工程需求12.2其他附件及耗材套满足工程需求12.3现场安装及调试项18.3 质量保证和试验8.3.1 质量保证1为投标设备所

21、采购的新产品除应满足本标准书外,卖方还应提供产品的鉴定证书、满足本标准技术要求的电力工业电力设备质检中心出具的产品型式试验质检报告。2卖方应保证制造过程中的所有工艺、材料等包括卖方的外构件在内均应符合标准书的规定。假设买方根据运行经历指定卖方提供某种外购零部件,卖方应积极配合。3卖方应遵守本标准书中各条款和工作工程的ISO9000-GB/T1900质量保证体系,该质量保证体系经过国家认证和正常运转。4质保期内由于投标方的原因设备是旧的、选材不当、设计错误、制造不良、组装不好等,设备到现场在安装和运行过程中出现缺陷和损坏时,投标方应自费到现场免费修理或更换。8.3.2 试验8.3.2.1 一般要

22、求1试验应包括出厂试验和现场试验两局部。2出厂试验如买方认为有必要时,可派出有关人员参加。3卖方应指导安装单位进展设备安装,负责所有供货设备的现场调试包括与各监测对象、调度部门的设备通讯、试验并参加试运行。8.3.2.2 出厂试验1网络安全监测装置构造和外观检查1装置机箱应采取必要的防静电及防电磁辐射干扰的措施。机箱的不带电金属局部应在电气上连成一体,并可靠接地。2机箱应满足发热元器件的通风散热要求。2主要功能和技术要求试验1硬件系统自检。2硬件系统时钟校核。3通信及信息输出功能。4开关量输出回路检查。5数据采集系统的精度和线性度范围。3绝缘电阻试验4介质强度试验5连续通电试验1在装置完成调试

23、后进展。2只施加直流电源,必要时可施加其它鼓励量进展功能检测。3连续通电时间不少于100h常温。4在试验过程中,装置应工作正常,信号正确,无元器件损坏或其它异常情况。6网络安全监测屏试验1构造、外观及外表涂覆检查。2电气间隙和爬电距离检查。3防触电措施检查。4电气性能试验。5母线、连接导线和绝缘导线检查。6温升检查7功率消耗检查。8绝缘性能试验。9机械性能试验10连续通电试验。8.3.2.3 现场试验1安装检查,核实内部接线、电源、各插件、操作箱以及装置参数。2系统的启动、操作检查。3绝缘检查。4上电检查。5采样精度检查。6定值校验。7相序检查。对网络安全监测装置进展性能试验以核实是否到达所保

24、证的性能指标。8.4 设计联络、验收及服务8.4.1 设计联络会本合同设备可以不召开设计联络会。虽然本合同设备不需召开设计联络会,但由任意一方提出的所有有关合同设备设计的修正或变更都应经双方讨论并同意。一方接到任何需批复的文件或图纸后14天内,应将书面的批复或意见书面反响给提出问题的一方。在本合同有效期内,卖方应及时答复买方提出的技术文件范围内的有关设计和技术问题。同样,买方也应配合卖方工作。8.4.2 验收及质量保证期8.4.2.1 现场验收现场验收试验的时间和条件由买方根据现场安装和调试的进度确定。卖方有责任指导和配合买方完成现场安装和调试的各项工作,并应负责培训买方技术人员,使其掌握系统

25、维护的各项技能。现场验收有在正常运行条件下进展,也有对事故条件的模拟。在试验和调试期间所有损坏的供货范围内的设备,卖方应免费予以更换。对所有备品备件应加电投入运行,有故障的备品备件由卖方负责免费更换。8.4.2.2 交接验收网络安全监测装置必须符合有关国家标准以及订货合同的要求,且技术资料、文件和备品备件齐全时方可验收。当网络安全监测装置安装完毕后,应作投运前的交接试验,买方派人参加试验,所试工程到达技术要求后才能投入试运行,在72小时试运行中假设一切正常,买方签字接收。8.4.2.3 质量保证期1初步验收在试运行72h以后进展。2质量保证期为在设备经过试运行,通过初步验收后一年。3最终验收在

26、质量保证期到达后进展。在质保期内,如提供的设备发生故障应免费更换。更换局部的质量保证期重新计算。在设备投入运行5年内,如系统软件版本升级,应免费更换。8.4.3卖方的现场服务卖方应参加设备开箱检查,并派遣有能力、有实践经历并对网络安全监测装置有深刻了解的人员到现场指导安装、负责调试和参加交接验收、试运行。8.5包装运输和储存8.5.1 装置制造完成并通过试验后应及时包装,否那么应得到切实的保护。8.5.2 所有部件经妥善包装或装箱后,在运输过程中尚应采取其它防护措施,以免散失损坏或被盗。8.5.3 在包装箱外应标明买方的订货号、发货号。8.5.4 各种包装应等确保各零部件在运输过程中不致遭到损坏、丧失、变形、受潮和腐蚀。8.5.5 包装箱上应有明显的包装储运图示标志按GB 191。8.5.6 整体产品或分别运输的部件都要适合运输和装载的要求。8.5.7 随产品提供的技术资料应完整无缺,提供份额符合GB 19.32的要求。您好,欢送您阅读我的文章,本WORD文档可编辑修改,也可以直接打印。阅读过后,希望您提出保贵的意见或建议。阅读和学习是一种非常好的习惯,坚持下去,让我们共同进步。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!