PA電子軟件主機安全建設方案保證數據在數據中心流程中的安全,從外部訪問和內部訪問、系統應用安全、主機安全的角度為客戶打造了縱深的防御體系。在對系統運行和業務操作0影響的同時還保證了調控中心關鍵服務器本身的安全,對內部用戶實行集中管控機制,形成了對數據中心應用的實時監管,數據中心運行狀況可視化的全方位的安全體系。
通過PA電子軟件操作系統加固提供的內網安全管理平臺,實現對監控系統中操作員站、數據庫服務器、遠動工作站、廠內通訊服務器、集控通信服務器、工程師站等重要的生產服務器進行安全管理。實現了安全策略的統一分發。結合PA電子軟件的安全審計,漏洞掃描等工具,定期生成安全評估報告,大大降低了運維工作量。
可記錄非法外聯的IP地址,外聯白名單,非法外聯告警等級,告警日志推送等,具體如下:
實現內部認證的U盤或其他USB接口設備能夠使用,其他設備均阻止,并能夠提供告警信息。
所有服務器告警日志導出及推送功能,能夠將觸發規則的告警日志導出報表及通過syslog等傳輸方式將日志外發至內網監控平臺,甚至是終端設備中。
對服務器的資源,尤其是業務信息系統資源實現細粒度的強制訪問控制。任何非授權行為都不能對系統關鍵資源實施竊取、破壞等行為。