[发明专利]基于AD域的电力监控系统加固方法、装置以及设备有效
申请号: | 201811440725.7 | 申请日: | 2018-11-28 |
公开(公告)号: | CN109599943B | 公开(公告)日: | 2021-02-19 |
发明(设计)人: | 陈少怀;黄辉;郭曙光;赖培荣;肖静薇;戴彦旭;成韩杰;佘羡韩;陈璇;杨炜楠;林琳;陈昊 | 申请(专利权)人: | 广东电网有限责任公司;广东电网有限责任公司汕头供电局 |
主分类号: | H02J13/00 | 分类号: | H02J13/00 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 王术兰 |
地址: | 510000 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 ad 电力 监控 系统 加固 方法 装置 以及 设备 | ||
本发明提供了一种基于AD域的电力监控系统加固方法、装置以及设备,包括:在第一电力系统安全区的AD域控制器以及第二电力系统安全区的AD域控制器内设置Windows Server更新服务,并基于Windows Server更新服务配置入域账号,其中,入域帐号包括:第一入域帐号以及第二入域帐号;将第一监控单元根据第一入域账号加入第一电力系统安全区的AD域,并将第二监控单元根据第二入域帐号加入第二电力系统安全区的AD域;在第一电力系统安全区的AD域以及第二电力系统安全区的AD域设置第一组策略,以使第一监控单元以及第二监控单元根据第一组策略对电力监控系统进行系统加固,该方式提高了电力监控系统的加固效率。
技术领域
本发明涉及电力监控系统加固技术领域,尤其是涉及一种基于AD域的电力监控系统加固方法、装置以及设备。
背景技术
近年来,网络安全事件层出不穷。为抵御黑客、病毒、恶意代码等的破坏和攻击,保护电力监控系统及调度数据网络的安全,对电力监控系统进行全面的安全自查与整改加固工作必不可少。但监控单元分布在各电力系统的安全生产区,点多面广,特别是巡维中心、变电站的监控单元,数量多,分布散。
目前对电力监控系统的远方终端安全防护整改加固工作需要各专业技术人员到达故障现场,根据各个监控单元的资源信息,就地登录,按照安全加固指导内容对计算机终端进行手动逐项安全加固,工作量大,时间长,完成加固工作至少花费几个月时间,且在有新的安全整改要求时,又需再次加固,工作强度大且效率低下。
电力监控系统的加固,需要考虑如何在满足安全要求的前提下减少空间距离带来的人力资源、工作量问题,使同类型的设备具有统一的规范标准且能应对频繁的操作改动需求,即电力监控系统加固费时费力的技术问题。
发明内容
有鉴于此,本发明的目的在于提供一种基于AD域的电力监控系统加固方法、装置以及设备,以解决现有技术中存在的电力监控系统加固费时费力的技术问题。
第一方面,本发明实施例提供了一种基于AD域的电力监控系统加固方法,方法包括:在第一电力系统安全区的AD域控制器以及第二电力系统安全区的AD域控制器内设置Windows Server更新服务,并基于Windows Server更新服务配置入域账号,其中,入域帐号包括:第一入域帐号以及第二入域帐号;将第一监控单元根据第一入域账号加入第一电力系统安全区的AD域,并将第二监控单元根据第二入域帐号加入第二电力系统安全区的AD域;在第一电力系统安全区的AD域以及第二电力系统安全区的AD域设置第一组策略,以使第一监控单元以及所述第二监控单元根据所述第一组策略对电力监控系统进行系统加固。
结合第一方面,本发明实施例提供了第一方面的第一种可能的实施方式,其中,第一电力系统安全区为:电力系统安全Ⅰ区或电力系统安全Ⅱ区;第二电力系统安全区为:电力系统安全Ⅲ区或电力系统安全Ⅳ区。
结合第一方面,本发明实施例提供了第一方面的第二种可能的实施方式,其中,该方法还包括:配置第一电力系统安全区的AD域控制器的第一IP地址,第一IP地址为第一电力系统安全区的AD域控制器的虚地址,其中,第二电力系统安全区的AD域控制器通过第一IP地址进行与第一电力系统安全区的AD域控制器的通信;配置第二电力系统安全区的AD域控制器的第二IP地址,第二IP地址为第二电力系统安全区的AD域控制器的虚地址,其中,第一电力系统安全区的AD域控制器通过第二IP地址进行与第二电力系统安全区的AD域控制器的通信。
结合第一方面,本发明实施例提供了第一方面的第三种可能的实施方式,其中,设置隔离单元,隔离单元用于第一电力系统安全区AD域控制器对第二电力系统安全区AD域控制器进行单向访问。
结合第一方面,本发明实施例提供了第一方面的第四种可能的实施方式,其中,所述方法,还包括:将电力数据调度网接入第一电力系统安全区AD域,并在电力数据调度网中接入第一监控单元;将综合业务数据网接入第二电力系统安全区AD域,并在综合业务数据网中接入第二监控单元。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司;广东电网有限责任公司汕头供电局,未经广东电网有限责任公司;广东电网有限责任公司汕头供电局许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811440725.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:面向智能变电站现场运维的一键式测试装置及方法
- 下一篇:智能配变终端