配电自动化(信息安全)

允许通过一个区域的ONU访问另一个相邻区域的ONU,禁止通过ONU远程配置OLT

配电终端与终端运维工具之间采用双向身份鉴别措施。

各业务系统位于生产控制大区的工作站、服务器均严格禁止以各种方式开通与互联网的连接。

绑定IP、MAC和端口,无法阻止APR攻击、中间人攻、恶意接入等安全威胁 。

对于扫描对象分布在多个互不相通的网段中的扫描任务,漏洞扫描系统提供多网口并发扫描,无需移动扫描器设备或更改网络配置。

IDS的部署方式旁路部署,通过交接机镜像口将流量发给IDS。

即使计算机在网络防火墙之内,也不能保证其他用户不对该计算机造成威胁。

设置加密认证装置的管理口和服务口IP地址时,可以将管理口地址和服务口地址设置为一个网段。

数据隔离组件采用2+1系统架构,包括内网安全主机、外网安全主机、专用物理隔离数据交换模块3个部分。

数据隔离组件可以进行加解密。