关于购买数据备份系统请示关于购买集抄数据备份系统及硬件防火墙的请示公司:现在集抄系统主站已经开始从集中器抄回部分用户电表数据
集抄主站目前使用了两个电信的公网ip做为接受集中器数据专用,其中218
188为接受丕希集中器数据专用,218
190为接受科陆集中器数据专用
因为必须开放主站外网接受集中器发向主站的数据,所以现在主站已完全暴露在互联网中
按照调度中心对网络安全的要求,经我部门与调度中心研究协商一致认为:现目前网络安全常用的安全防御手段便是在外网与主站之间架设一台网络防火墙,架设防火墙后方可从技术上最大限度的保证主站不发生黑客入侵导致数据丢失数据被删除篡改等恶性事故,还可以很大程度的避免来自外网的病毒侵袭
另主站数据库和集抄应用程序目前只有本机单硬盘和数据库阵列的单一备份,为使将来集抄数据的安全此系统还应配臵一套专业的备份系统,此系统部署后可以对主站各服务器操作系统、集抄应用软件、集抄数据库提供独立完整的备份和恢复方案
在参考调研现在市场上的产品与价格后,我部门申请购买一台思科asa5520-k8防火墙和一套爱数备份存储系统
防火墙和备份存贮系统的相关技术要求:第1页共3页一、防火墙为了集抄系统的网络安全,硬件防火墙预备安装在集抄系统主站与外网连接的中间,这样可以很大程度上避免来自网络的恶性攻击和病毒侵袭,我部门经过调研拟定购臵:思科asa5520-k8防火墙,对此防火墙所要达到的安全性及实现的功能要求如下:1、使各供电所营业厅(室)和公司相关部门及人员能连接至集抄系统
第1页共3页2、集抄系统所使用的端口必须正常开放
3、防火墙应为集抄系统保留一至两个外网远程维护端口
4、防火墙不能影响及干扰现有网络的连接
5、防火墙部署后不得影响现有带宽流量和各种网络应用
6、防火墙应起到防止黑客攻击和病毒攻击的作用
7、防火墙应有vpn功能和端口映