8月11日, “城軌云安全探索與實踐”線上交流會如期舉行。
交流會群英薈萃,特邀中國城市軌道交通協(xié)會信息化專業(yè)委員會信息安全專項工作組專家婁永梅擔任主持嘉賓,南京地鐵集團有限公司信息中心主任研究員級高工、博士楊旭,深圳市地鐵集團有限公司信息管理中心高級經(jīng)理劉曉溪,太原軌道交通集團有限公司機電設備部通信/云平臺主管工程師劉海川,中鐵第四勘察設計院集團有限公司通號院高級工程師王皓等嘉賓參與了分享交流。
諸位嘉賓針對城軌云網(wǎng)絡安全規(guī)劃和建設現(xiàn)狀,發(fā)展中的痛點,以及業(yè)務系統(tǒng)等保建設、生產(chǎn)系統(tǒng)安全統(tǒng)籌、終端安全防護、全流量安全監(jiān)測、數(shù)據(jù)安全體系建設等各個方向進行了深入的探討和交流。
深信服交通事業(yè)部軌交業(yè)務部總監(jiān)胡佳樂受邀出席本次活動,并以《智慧城軌云平臺網(wǎng)絡安全建設實踐》為題發(fā)表了主旨演講。
智慧城軌上云加速,萌生四大安全訴求
2016年,我國首次提出“云計算+城軌”的理念,城軌云作為智慧城軌發(fā)展的重要平臺,有效支撐了智慧城軌走向高質(zhì)量發(fā)展。
近年來,隨著我國步入智慧城軌建設的關鍵期,網(wǎng)絡架構從封閉孤立走向開放融合,安全邊界消失,敏感資源集中,網(wǎng)絡安全保障系統(tǒng)的構建已成為我國發(fā)展智慧城軌的重要一環(huán)。
胡佳樂指出,城軌上云后的安全核心訴求主要體現(xiàn)在四個方面:
一是需要滿足合規(guī)要求,包括云平臺及相關業(yè)務系統(tǒng)需滿足國家相關法律法規(guī)、國家標準、行業(yè)標準;
二是要實現(xiàn)業(yè)務安全的全面保護,包括云平臺自身的安全性和各個業(yè)務系統(tǒng)的安全性;
三是云安統(tǒng)一管理,在一個界面上實現(xiàn)云和安全的統(tǒng)一管理;
四是實現(xiàn)高效便捷運維,能夠適應云環(huán)境資源彈性伸縮,實現(xiàn)云安全能力的“按需所取”。
網(wǎng)絡安全整體方案, 為全國多個城市實現(xiàn)城軌云全方位安全防護
針對城軌云四大安全訴求,胡佳樂向觀眾詳細介紹了深信服云平臺網(wǎng)絡安全建設思路以及實踐方案。
深信服圍繞“系統(tǒng)自保、平臺統(tǒng)保、邊界防護、等保達標、安全確?!倍址结樀目傮w策略,為用戶量身定制了城軌云平臺安全整體方案,并且已經(jīng)在南京、天津、西安等8個城市軌道交通云平臺中實現(xiàn)了落地。
在平臺自保方面,為了滿足等級保護中關于計算環(huán)境的要求,深信服解決方案在平臺等保的相關建設規(guī)劃能夠充分確保云平臺自身的合規(guī)性。
其中,安全生產(chǎn)網(wǎng)按照三級等保進行設計和建設,內(nèi)部管理網(wǎng)按照二級等保進行建設,外部服務網(wǎng)則按照系統(tǒng)自身的要求按照二級或者三級進行建設,“三網(wǎng)”所需要的等保組件均由運維管理平臺來實現(xiàn)統(tǒng)一管理。
而在系統(tǒng)自保方面,在安全建設上則要滿足不同的業(yè)務系統(tǒng)個性化的安全需求。借助深信服安全資源池,AFC、PIS、ISCS等各個網(wǎng)內(nèi)的業(yè)務系統(tǒng)都可以通過portal向資源池申請個性化、定制化的安全能力,按需選擇安全防護組件,獲取所需的云安全服務,確保云化環(huán)境下各大業(yè)務系統(tǒng)的安全性。
打造線網(wǎng)級網(wǎng)絡安全運營中心,助力實現(xiàn)“安全確?!?/strong>
為了真正實現(xiàn)“安全確?!?,城軌云平臺除了加強安全建設之外,還需要站在業(yè)務的視角,關聯(lián)業(yè)務、資產(chǎn)、責任人員,提供持續(xù)迭代優(yōu)化的網(wǎng)絡安全運營能力,才能真正擺脫掣肘,達成安全建設效果目標。
胡佳樂表示:“深信服為城軌行業(yè)量身定制的城軌云網(wǎng)絡安全運營平臺以1234整體架構,其中包括1個線網(wǎng)級安全運營中心,2套技術防護體系,NOCC級(超級、二級運營中心)-線路級-車站級分級安全建設體系3級架構,從而幫助用戶構建具備全面開放包容、貼合業(yè)務流程、安全能力專業(yè)、云化平滑延伸4大優(yōu)勢的新型安全運營中心。
新型安全運營中心通過網(wǎng)段+終端綜合檢測分析平臺,能夠從中心到車站中的安全生產(chǎn)網(wǎng)、內(nèi)部管理網(wǎng)、外部服務網(wǎng)、運維管理網(wǎng)等每一項邊界,以及從承載城軌業(yè)務的物理機、虛擬機、容器等多種終端,進行威脅數(shù)據(jù)的采集分析,可削減90%無效告警數(shù)量,并通過通過自動化多源數(shù)據(jù)取證分析,完成安全事件自動響應處置閉環(huán),大大降低城軌安全運營人員工作量?!?
在交流會的最后,中國城市軌道交通協(xié)會信息化專業(yè)委員會信息安全專項工作組專家婁永梅總結道:“隨著城軌云的建設逐步深化,我國城軌行業(yè)的安全態(tài)勢將會徹底改變。行業(yè)要從頂層設計出發(fā),做好網(wǎng)絡安全規(guī)劃,建立安全管理隊伍,構建安全運營中心。這樣才有利于我國智慧城軌長遠可持續(xù)發(fā)展,希望軌交行業(yè)從業(yè)者深入貫徹執(zhí)行‘系統(tǒng)自保、平臺統(tǒng)保、邊界防護、等保達標、安全確?!牟呗裕瑯嫿ㄍ晟频某擒壴凭W(wǎng)絡安全保障體系,為智慧城軌安全及行業(yè)高質(zhì)量發(fā)展保駕護航?!?


















