便携式运维网关是专门应用于电力监控系统移动式运维管控工具,产品具备4A级安全能力,能够有效解决变电站、电厂生产控制系统安全运维管控需要,产品提供串口运维、网口运维、KVM运维及USB运维等全部运维场景 。
该产品具有运维终端认证、人员双因子认证、非法外联检测、资产管理、用户管理、高危指令与高危端口阻断、运维行为录屏监控等功能;产品基于自主可控硬件及国产化安全操作系统设计,完全满足国产化设计要求。
便携式运维网关采用10寸触摸屏的便携式平板设计,CPU采用非x86架构的国产芯片,内存为6GB,硬盘为1TB的固态硬盘,具有RS232串口(DB9形态)、网口、USB接口与HDMI接口等,接口主要位于设备底部,并配备了摄像头、指纹模组、扬声器等组件。
选项 | 参数 |
CPU |
非x86架构 1.6GHz 4核4线程 |
内存 | DDR4 6GB 4000MHz |
硬盘 | 1TB固态硬盘 |
屏幕 |
10寸,触摸电容屏 |
摄像头 | 后置,800w像素 |
指纹 | 支持,500DPI |
I/O接口 | 串口DB9、网口、HDMI、USB |
功耗 | 15W |
尺寸 | 270 x 175x 35mm |
重量 | 1.6kg |
运维网关系统根据三权分立原则,设置系统管理员、工作负责人、审计员三类角色。
(1)系统管理员
对运维人员账号、运维资产、运维工单、高风险指令、高风险端口和系统参数等进行配置;
根据运维任务下发运维工单,授予运维人员不同的运维权限。
(2)工作负责人
在运维现场开启运维权限;
对运维过程中的高危指令、高危端口等进行二次审批。
(3)审计员
行为记录、操作记录、高风险指令、高风险端口的审计
(1)网口运维场景
能够实现所有协议的通信转发。
能够对SSH、Telnet、SFTP、FTP、SCP协议进行透明代理,识别高风险操作。
能够实现对Q/GDW 273、DL/T 634.5104、DL/T 860、Modbus协议进行透明代理,识别控制类指令。
(2)串口运维场景
能够实现RS232串行接口通信报文的转发,能够对字符指令的解析识别高风险操作指令。
能够对DL/T 634.5101和Modbus协议转发并识别控制类指令。
(3)USB运维场景
能够实现USB映射,通过USB线串接在移动存储介质与被运维资产之间,在文件传输过程中,系统会对文件进行恶意代码的查杀,实现对移动存储介质的安全读写操作。
(4)KVM运维场景
运维网关能够通过视频线、USB线连接被运维资产,获取并显示被运维资产桌面信息,能够通过运维网关触摸屏或外接显示器、键鼠等外设实现图形化、命令行等运维操作。
相关阅读:
近日,亚洲开发银行批准了巢湖流域水环境综合治理二期项目。二期项目总投资30.96亿人民币,其中由亚行提供2.1亿欧元贷款,预计于2031年完工。2013年4月,亚行贷款巢湖流域水环境综合治理项目开始实施,项目产生了显著的环境效益,获得2018年度亚行对华贷款项目年度最佳表现奖,并入选财政部多双边贷款项目案例集。
巢湖流域水环境综合治理二期项目的实施,将进一步提升机构应急处理能力和管理服务水平,消减流域内面源污染,提高河道生态和水体自净能力,实现流域内基于生态系统的方式解决水污染控制、生态恢复和绿色发展问题,为2025年巢湖全湖水质稳定达到IV类提供保障,促进2035年全湖水质达到III类。其创新的流域综合管理和农村绿色发展方式有望复制推广到其他中国省份和亚行发展中成员体。
联系人:候经理
手机:18963614580