×

Trang web đang được nâng cấp, vui lòng chờ đợi

> Trang chủ > Sản phẩm và giải pháp > Trường hợp điển hình >

Công ty Phát triển Điện Thủy Đại Phúc Đại Cương Sơn, Quốc Điền
Ứng dụng bảo vệ an toàn cơ sở dữ liệu nhà máy thủy điện Đại Độ Hà Đại Cương

Bối cảnh khách hàng

Công ty Phát triển Thủy điện Đại Cống Hà, Đại Cương Sơn được thành lập bởi Công ty Phát triển Thủy điện Đại Cống Hà (80%), Công ty Phát triển Điện Lực Trung Quốc (10. ban cá 2%), Tập đoàn Điện Lực Trung Quốc (7.8%) và Công ty Năng lượng Sư Xuyên (2%). Vốn điều lệ ban đầu của công ty là 60 triệu nhân dân tệ, được đăng ký vào ngày 16 tháng 10 năm 2005 tại huyện Thạch Nhạn, tỉnh Tứ Xuyên. Công ty chủ yếu hoạt động trong lĩnh vực đầu tư và phát triển Nhà máy Thủy điện Đại Cương Sơn.
Nhà máy Thủy điện Đại Cương Sơn tọa lạc tại tỉnh Tứ Xuyên, khu vực thành phố Nghi Khê. Vị trí đập cách trung tâm huyện Thạch Nhạn khoảng 40 km, cách huyện Lộc Đỉnh khoảng 72 km. Nhà máy có công suất lắp đặt tổng cộng 2.600 MW, sản lượng điện trung bình hàng năm đạt 11,43 tỷ kWh. keo chau a Chức năng chính của nhà máy là sản xuất điện, tổng vốn đầu tư tĩnh cho dự án khoảng 14 tỷ nhân dân tệ, thời gian thi công toàn bộ dự án kéo dài 95 tháng.

Nhu cầu của khách hàng

Trong hệ thống giám sát của Nhà máy Thủy điện Đại Cống Hà, Đại Cương Sơn, các thông tin nhạy cảm liên quan đến thiết bị vận hành (như tín hiệu tương tự, tín hiệu đóng ngắt, xung điện, nhiệt độ...) được lưu trữ. Trong quá trình sử dụng và bảo trì hệ thống, những thông tin mật này đang đối mặt với nhiều mối đe dọa an ninh từ bên ngoài và bên trong. Nếu xảy ra sự cố lạm dụng thông tin, sửa đổi có chủ đích hoặc rò rỉ dữ liệu, sẽ ảnh hưởng trực tiếp đến hoạt động bình thường của hệ thống giám sát, gây tổn hại đến lợi ích doanh nghiệp, thậm chí đe dọa an ninh quốc gia. Do đó, để đảm bảo an toàn thông tin cho hệ thống giám sát thủy điện, việc xây dựng một hệ thống phòng thủ an ninh dữ liệu toàn diện, đa lớp và sâu sắc là điều cấp thiết và cần thiết.

Giải pháp

Cấu trúc mạng máy tính của nhà máy thủy điện như hình dưới đây:

Một hệ thống giám sát an ninh cơ sở dữ liệu Yuxuan (gọi tắt là CDPS-DBA) được triển khai ở chế độ song song với hệ thống giám sát. Hệ thống này thu thập tất cả các gói dữ liệu đi vào và ra khỏi cơ sở dữ liệu từ cổng phản chiếu của bộ chuyển mạch cốt lõi, sau đó phân tích các gói dữ liệu này để theo dõi và kiểm tra tình hình truy cập hệ thống cơ sở dữ liệu cốt lõi của trung tâm thông tin. Kết hợp với các biện pháp quản lý, các chính sách an ninh khác nhau được áp dụng cho từng cá nhân sử dụng và thao tác cơ sở dữ liệu, đảm bảo việc truy cập vào trung tâm thông tin được kiểm soát chặt chẽ. ty le keo ma cao Cuối cùng, hệ thống đạt được bốn yêu cầu an ninh cơ bản của cơ sở dữ liệu:
1) Kiểm soát truy cập cơ sở dữ liệu;
2) Giám sát hành vi truy cập cơ sở dữ liệu;
3) Phòng chống các hành vi tấn công cơ sở dữ liệu từ bên ngoài;
4) Dữ liệu cốt lõi, mật thiết đảm bảo không xảy ra rò rỉ thông tin.

Giá trị cho khách hàng

Thể hiện bảo vệ theo cấp bậc: Phương án này đề xuất thiết kế bảo vệ theo cấp bậc về mặt kỹ thuật an ninh dựa trên các yêu cầu cơ bản và mục tiêu an ninh của hệ thống thông tin cấp ba, đáp ứng đầy đủ các chiến lược và trọng tâm bảo vệ trong dự án hệ thống thông tin cấp ba.
Ngăn chặn lạm dụng quyền hạn: Hạn chế quyền lực siêu quản trị của quản trị viên cơ sở dữ liệu, thực hiện phân tách vai trò giữa quản trị viên hệ thống, quản lý an ninh và kiểm toán, loại bỏ các rủi ro an ninh do quyền hạn của quản trị viên hệ thống quá lớn trong các hệ thống cơ sở dữ liệu truyền thống.
Thực hiện cơ chế giám sát và quản lý: Hệ thống giám sát an ninh cơ sở dữ liệu Yuxuan cung cấp các bản ghi truy cập được gán trách nhiệm cụ thể cho từng cá nhân, đảm bảo tính khả thi và truy xuất được của các thao tác.
Sản phẩm và giải pháp liên quan
Trở lại danh sách