4月25日,由華北電力大學技術轉移轉化中心與深信服科技股份有限公司(以下簡稱“深信服”)等單位聯合編撰的《2022智慧電廠產業洞察白皮書》(以下簡稱“白皮書”)在2023年智慧電廠論壇(西安)隆重發布,深信服能源事業部副總經理杜昊陽出席發布儀式。
《2022智慧電廠產業洞察白皮書》發布儀式
白皮書內容涵蓋智慧電廠領域近期的發展情況概述、數據分析研判以及數百個發電企業智慧化建設項目等,其中,智慧電廠建設解決篇遍邀行業專家詳細闡釋發電側數智化轉型的總體建設路線,涉及基礎支撐、智能發電、智能安全、節能環保、智能設備、信息技術應用創新等方面的前沿研究成果和應用解決方案。
深信服作為白皮書網絡與信息安全部分(含信創安全)的獨家主編單位,以及超融合、桌面云、云邊協同等云計算部分的參編單位,以《白皮書》為平臺給用戶提供了近年來深信服在發電行業網絡安全和云計算領域的創新產品與解決方案,為用戶的數字化轉型與信創升級目標提供建設指引。

《2022智慧電廠產業洞察白皮書》
安全新范式護航發電“雙碳”目標
自2022年以來,國家頻繁出臺電力安全相關政策,網絡安全領域也成為很多發電企業科技創新與保障業務的重點。深信服作為國內網絡安全領域20余年的龍頭企業獨家主編了《白皮書》網絡與信息安全部分,梳理了包含擴展檢測響應XDR技術、零信任技術、物聯網安全、電力大數據安全等發電行業數字化轉型急需的安全新技術與解決方案。
針對發電用戶整體安全運營方面,可通過深信服XDR 平臺有效保障發電行業重要信息系統和關鍵信息基礎設施安全、穩定、合規運行,實現全國重要系統網絡安全統籌運營目標。
深信服aTrust零信任方案方案采用“零信任平臺”+“零信任組件”+“服務支撐”模式幫助用戶實現流量身份化、權限智能化、訪問控制動態化、運維管理極簡化的新一代網絡安全架構轉型。
隨著電力大數據的廣泛應用,“數據資產分類分級”“數據責任制”“數據審批”“數據權限”等關鍵問題迫在眉睫。深信服在大數據環境中提供“一平臺兩代理”的多能力融合的場景化解決方案,做到大數據環境中,易落地、便管控、明權責、能閉環的基于數據本體做保護的數據安全。
針對智慧電廠物聯網終端難管理、易攻擊等問題,深信服通過“四步一體”的物聯網安全解決方案,幫助電廠梳理物聯網終端設備,針對高級威脅攻擊,通過“零信任”對異常行為進行監測識別和自動化告警收縮,通過“鑒黑”和“鑒白”雙管齊下,幫助電廠構建全局物聯網安全風險可視可控體系,讓智慧電廠物聯網安全易管理,防的住。
國潮新篇章踐行發電行業信創數字化安全
發電行業是信創體系的重要領域,信創升級涉及IT基礎設施、基礎軟件、應用軟件、信息安全等多領域。其中信創安全是是確保發電行業關鍵信息基礎設施、重要業務信息系統和關鍵數據資源安全的基礎保障。近年來,深信服在信創領域積極布局,利用10年來安全自主創新及行業數字化建設經驗,獨家編撰了《白皮書》的信創安全部分,作為行業首批包含信創網絡安全升級內容的《白皮書》,將為發電企業提供簡單有效省心的信創安全產品,全面護航用戶信創數字化安全。
隨著發電行業信創升級進程的推進,發電企業逐步對綜合辦公系統、經營管理系統進行信創升級。深信服認為智慧電廠的信創安全升級應遵循管理信息大區循序漸進、全面升級,生產控制大區勇于探索、積極試點的路線。在升級過程中,由于信創生態不成熟,導致業務系統面臨更高的安全風險。為降低信創安全升級過程中的風險,深信服建議需做好發電行業信創安全建設的三個階段規劃,并對應的提出了多個基于信創架構下的綜合安全解決方案:
發電信創升級初期安全建設規劃
主要任務是信創安全域建設和辦公及互聯網業務安全升級。當下遠程辦公需求逐步增多,特別是在信創架構下,信創終端、升級后的互聯網業務系統安全風險更大。因此,深信服在信創升級初期可提供信創零信任辦公場景解決方案。
發電信創升級中期安全建設規劃
主要任務為管理信息區(安全Ⅲ區、安全Ⅳ區)的安全管理平臺信升級造,以及為已完成信創升級的應用系統進行等保測評。深信服可提供信創安全運營中心解決方案和信創等級保護測評解決方案。
發電信創升級后期安全建設規劃
主要任務涉及到生產控制區(安全Ⅰ區、安全Ⅱ區)、安全管理區(安全Ⅲ區、安全Ⅳ區)新安全平臺建設,以及分支機構的信創安全設備升級。深信服可提供信創環境開發及應用安全解決方案。
基于上述信創升級三階段安全建設規劃,發電行業信創數字化想從“能用”發展到“好用”階段,還需發電企業用戶、科研機構和深信服這樣的信創廠商攜手共建信創生態圈,因此《白皮書》同期發布了“電力行業信創圖譜”,深信服入選信創安全與云服務部分。深信服秉承著“真用好用”的信創產品價值主張,將繼續致力于為用戶提供簡單有效省心的信創安全產品和性能體驗當先的信創云化產品,讓用戶的信創數字化更簡單、更安全,助力發電行業信創建設破浪前行。
《2022智慧電廠產業洞察白皮書》電力行業信創圖譜
為行業提供數字化轉型的云化能力
隨著發電行業數字化轉型進入深水區,不斷涌現的業務、管理及新興應用系統和呈幾何式增長的各類型數據資源,需要發電集團、省公司和電廠側構建完善的云平臺進行集中資源管理和應用承載。深信服以信服云多年來的創新能力與經驗成果為《白皮書》編撰了云計算平臺板塊,可幫助發電企業提升云化能力應對數字化轉型下不斷出現的新場景、新需求。深信服認為發電行業數字化轉型藍圖分層構成,分為數據源、邊緣接入層、IaaS、PaaS、應用模塊、生產業務六大層,深信服分別在邊緣接入層、IaaS層、PaaS層為用戶的數字化轉型提供云化能力,其中包含超融合技術構建智慧發電云底座平臺、桌面云+零信任技術構建電力企業數字化辦公空間以及信服云云邊協同解決方案。
發電行業數字化轉型藍圖分層與深信服云化能力
以超融合為底座的深信服云平臺主要服務于發電行業數字化轉型業務場景,可為發電集團、省公司、生產運營指揮中心、智慧電廠、新能源集控等數字化場景,提供安全、穩定、易擴展的超融合云底座。借助超融合技術,可集成發電企業信息平臺與生產子系統的服務器資源,快速建立應用發布環境,靈活部署調用服務器資源,保障各類生產子系統的數據安全和高可用性。可為集控中心主站和電廠側的異地提供統一的超融合架構,根據業務需求分配資源,幫助發電用戶統一管理、高效維護,并為大量的云邊協同場景奠定基石。
桌面云+零信任技術構建的電力企業數字化辦公空間方案實踐,梳理了各類用戶對電力企業內網各生產辦公業務的訪問權限,為各類業務在不同的接入環境下提供多樣化的安全訪問方案,并在保障業務訪問的前提下縮小業務數據的對外暴露面,使得內網業務環境最終能夠同時抵御內外部用戶的惡意攻擊,避免因不可信訪問造成的數據資產外泄。辦公安全接入基于零信任和桌面云技術支持可內網辦公與遠程辦公兩種辦公場景。并在電力企業現有網絡基礎上通過深信服桌面云技術實現辦公網絡隔離,形成辦公內網和辦公外網兩張網,實現內外網邏輯強隔離。
信服云云邊協同解決方案以云原生為基礎,著重打造云邊算力調度、云邊協同網絡、云邊可靠性保障、云邊數據協同閉環及云邊安全態勢的平臺能力,同時以組件化能力提供管理協同、物聯協同、智能協同和安全協同四大協同體系,實現業務近-現場一套部署架構,云邊端一套集群管理的體系,構建真正的云邊分布式協同系統,大大簡化云邊端架構方案的復雜性,降低分布式應用的開發和部署成本。