<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    城軌云如何實現全方位安全防護?

    VSole2022-08-14 11:05:22

    截至目前,中國城市軌道交通建成里程已超過9000公里,占比全球四分之一以上,是當之無愧的城市軌道交通大國。智慧城軌步入發展黃金期,城軌云平臺如何豎起“銅墻鐵壁”,確保平臺自身及業務系統安全無虞?

    8月11日,由深信服與RT軌道交通聯合發起的“城軌云安全探索與實踐”線上交流會在“約見軌道界”直播間如期舉行。

    交流會群英薈萃,特邀中國城市軌道交通協會信息化專業委員會信息安全專項工作組專家婁永梅擔任主持嘉賓,南京地鐵集團有限公司信息中心主任研究員級高工、博士楊旭,深圳市地鐵集團有限公司信息管理中心高級經理劉曉溪,太原軌道交通集團有限公司機電設備部通信/云平臺主管工程師劉海川,中鐵第四勘察設計院集團有限公司通號院高級工程師王皓等嘉賓參與了分享交流。

    圖片來源:RT軌道交通

    諸位嘉賓針對城軌云網絡安全規劃和建設現狀,發展中的痛點,以及業務系統等保建設、生產系統安全統籌、終端安全防護、全流量安全監測、數據安全體系建設等各個方向進行了深入的探討和交流。

    深信服交通事業部軌交業務部總監胡佳樂受邀出席本次活動,并以《智慧城軌云平臺網絡安全建設實踐》為題發表了主旨演講。

    智慧城軌上云加速,萌生四大安全訴求

    2016年,我國首次提出“云計算+城軌”的理念,城軌云作為智慧城軌發展的重要平臺,有效支撐了智慧城軌走向高質量發展。

    近年來,隨著我國步入智慧城軌建設的關鍵期,網絡架構從封閉孤立走向開放融合,安全邊界消失,敏感資源集中,網絡安全保障系統的構建已成為我國發展智慧城軌的重要一環。

    胡佳樂指出,城軌上云后的安全核心訴求主要體現在四個方面:

    一是需要滿足合規要求,包括云平臺及相關業務系統需滿足國家相關法律法規、國家標準、行業標準;

    二是要實現業務安全的全面保護,包括云平臺自身的安全性和各個業務系統的安全性;

    三是云安統一管理,在一個界面上實現云和安全的統一管理;

    四是實現高效便捷運維,能夠適應云環境資源彈性伸縮,實現云安全能力的“按需所取”。

    網絡安全整體方案, 為全國多個城市實現城軌云全方位安全防護

    針對城軌云四大安全訴求,胡佳樂向觀眾詳細介紹了深信服云平臺網絡安全建設思路以及實踐方案。

    深信服圍繞“系統自保、平臺統保、邊界防護、等保達標、安全確保”二十字方針的總體策略,為用戶量身定制了城軌云平臺安全整體方案,并且已經在南京、天津、西安等8個城市軌道交通云平臺中實現了落地。

    在平臺自保方面,為了滿足等級保護中關于計算環境的要求,深信服解決方案在平臺等保的相關建設規劃能夠充分確保云平臺自身的合規性

    其中,安全生產網按照三級等保進行設計和建設,內部管理網按照二級等保進行建設,外部服務網則按照系統自身的要求按照二級或者三級進行建設,“三網”所需要的等保組件均由運維管理平臺來實現統一管理。

    而在系統自保方面,在安全建設上則要滿足不同的業務系統個性化的安全需求。借助深信服安全資源池,AFC、PIS、ISCS等各個網內的業務系統都可以通過portal向資源池申請個性化、定制化的安全能力,按需選擇安全防護組件,獲取所需的云安全服務,確保云化環境下各大業務系統的安全性。

    打造線網級網絡安全運營中心,助力實現“安全確保”

    為了真正實現“安全確保”,城軌云平臺除了加強安全建設之外,還需要站在業務的視角,關聯業務、資產、責任人員,提供持續迭代優化的網絡安全運營能力,才能真正擺脫掣肘,達成安全建設效果目標。

    胡佳樂表示:“深信服為城軌行業量身定制的城軌云網絡安全運營平臺以1234整體架構,其中包括1個線網級安全運營中心,2套技術防護體系,NOCC級(超級、二級運營中心)-線路級-車站級分級安全建設體系3級架構,從而幫助用戶構建具備全面開放包容、貼合業務流程、安全能力專業、云化平滑延伸4大優勢的新型安全運營中心。

    新型安全運營中心通過網段+終端綜合檢測分析平臺,能夠從中心到車站中的安全生產網、內部管理網、外部服務網、運維管理網等每一項邊界,以及從承載城軌業務的物理機、虛擬機、容器等多種終端,進行威脅數據的采集分析,可削減90%無效告警數量,并通過通過自動化多源數據取證分析,完成安全事件自動響應處置閉環,大大降低城軌安全運營人員工作量。”

    在交流會的最后,中國城市軌道交通協會信息化專業委員會信息安全專項工作組專家婁永梅總結道:“隨著城軌云的建設逐步深化,我國城軌行業的安全態勢將會徹底改變。行業要從頂層設計出發,做好網絡安全規劃,建立安全管理隊伍,構建安全運營中心。這樣才有利于我國智慧城軌長遠可持續發展,希望軌交行業從業者深入貫徹執行‘系統自保、平臺統保、邊界防護、等保達標、安全確保’的策略,構建完善的城軌云網絡安全保障體系,為智慧城軌安全及行業高質量發展保駕護航。”

    網絡安全安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,CWPP(Cloud Workload Protection Platform,即云工作負載安全防護平臺)成為云安全領域的關注熱點。Gartner在2021年發布了《Market Guide for Cloud Workload Protection Platforms》(云工作負載保護平臺(CWPP)市場指南)。
    網絡安全穩步登上世界各國政府的議事日程。各國紛紛推出政府主導的安全倡議,旨在解決威脅個人和組織的網絡安全問題。
    技術標準規范 硬件安全,科技強“芯” | “納米級芯片硬件綜合安全評估關鍵技術研究”項目啟動會線上召開 行業發展動態 繼美國之后,歐盟推出關鍵領域網絡安全新立法 加拿大空軍關鍵供應商遭勒索攻擊,疑泄露44GB內部數據 鏈家IT管理員刪除數據庫,被判7年有期徒刑 這個醫生不簡單!!美司法部指控委內瑞拉55歲心臟病專家開發、使用、銷售“Thanos”勒索軟件 親俄黑客攻擊意大利政府網站
    永安在線憑借在API安全領域的優秀表現,實力入選「API安全防護」創新方向的代表廠商。API安全管控平臺。通過流量梳理API資產的同時,會對流量中流動的敏感數據資產進行識別和提取,對敏感數據類型進行分級分類,確保數據資產持續更新和可見。
    近期,美國最大的成品油管道運營商Colonial Pipeline 受到勒索軟件攻擊的網絡安全事件成為焦點,黑客通過非法軟件控制其電腦系統和數據,使得Colonial
    第三屆網絡安全內生安全發展大會醫療衛生數字化安全治理論壇舉行
    4月25日下午,由中國移動政企事業部和啟明星辰集團主辦,中國移動云能力中心協辦的“移動云大會”安全可信分論壇在江蘇蘇州舉辦。中國移動互聯網公司、中國移動云能力中心、啟明星辰集團、中國移動集成公司的領導分別圍繞四大可信安全服務作出詳細講解。在企業合作方面,與啟明星辰強強聯合,推動超級SIM安全網關更好地服務安全市場。
    加強火電廠網絡安全整體防護能力,降低工控網絡被滲透攻擊風險。
    等級保護就是保障網絡安全,提高安全防護能力。早在2017年8月,公安部評估中心就根據網信辦和信安標委的意見將等級保護在編的5個基本要求分冊標準進行了合并形成《信息安全技術 網絡安全等級保護基本要求》一個標準。同時《網絡安全法》和《信息安全等級保護管理辦法》明確規定網絡運營者應當履行安全保護義務,如果拒不履行,將會受到相應處罰。
    伴隨網絡安全法律法規體系不斷完善優化,相關配套制度相繼出臺,網絡安全標準體系進一步完善,將持續推動需求側不斷增大安全投入,促進網絡安全需求加快釋放。例如API安全相關產品和解決方案2021年在國內普遍落地,少不了《數據安全法》的推動。API安全廠商星闌科技為我們分析了《數據安全法》與API安全發展之間的關聯。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类