2023年4月27日,由工業(yè)和信息化部指導(dǎo)、中國(guó)城市軌道交通協(xié)會(huì)主辦的北京-青島國(guó)際城市軌道交通展覽會(huì)暨高峰論壇(以下簡(jiǎn)稱“軌道展”)在青島拉開(kāi)帷幕,首屆中國(guó)城市軌道交通高新技術(shù)成果交易會(huì)高峰論壇(以下簡(jiǎn)稱“論壇”)同期召開(kāi)。在論壇上,深信服科技交通事業(yè)部城軌業(yè)務(wù)部總監(jiān)胡佳樂(lè)發(fā)表題為《城軌“綠智融合”發(fā)展背景下網(wǎng)絡(luò)安全探索與實(shí)踐》的演講,贏得在場(chǎng)領(lǐng)導(dǎo)、專家及用戶的高度認(rèn)可。同期舉辦的軌道展上,深信服分別與深圳地鐵、比亞迪部署了聯(lián)合展位,展示了近年來(lái)深信服與兩家行業(yè)領(lǐng)軍企業(yè)在安全和云方面的創(chuàng)新合作成果。4月28日,深信服在軌道展同期舉辦“綠智安全”主題城軌網(wǎng)絡(luò)安全私享匯,邀請(qǐng)了國(guó)內(nèi)眾多行業(yè)領(lǐng)導(dǎo)、專家與用戶研討行業(yè)信息技術(shù)應(yīng)用創(chuàng)新發(fā)展等熱點(diǎn)主題。
01綠智融合下的城軌網(wǎng)絡(luò)安全建設(shè)新思路
胡佳樂(lè)在論壇現(xiàn)場(chǎng)通過(guò)城軌網(wǎng)絡(luò)安全整體規(guī)劃思路中的體系化建設(shè)、智能化運(yùn)營(yíng)和持續(xù)化服務(wù)三部分介紹了深信服為城軌行業(yè)面向未來(lái)而設(shè)計(jì)的網(wǎng)絡(luò)安全建設(shè)新思路。
深信服科技交通事業(yè)部城軌業(yè)務(wù)部總監(jiān)胡佳樂(lè)演講
城軌網(wǎng)絡(luò)安全整體規(guī)劃思路
胡佳樂(lè)指出“低碳共生、融合極簡(jiǎn)、高效運(yùn)維、安全可靠、智慧創(chuàng)新”是未來(lái)城軌信息化數(shù)據(jù)中心的發(fā)展要求,以城軌云數(shù)據(jù)中心為代表的綠色數(shù)據(jù)中心將是未來(lái)行業(yè)發(fā)展的重點(diǎn)。基于對(duì)行業(yè)的深刻理解,深信服提出城軌行業(yè)網(wǎng)絡(luò)安全整體規(guī)劃“新三化”思路為:安全建設(shè)體系化、安全運(yùn)營(yíng)智能化、安全持續(xù)服務(wù)化。
1.城軌網(wǎng)絡(luò)安全體系化建設(shè)
中國(guó)城市軌道交通協(xié)會(huì)牽頭完成了“1-3-5-3”系列智慧城軌標(biāo)準(zhǔn)規(guī)劃中明確了城軌網(wǎng)絡(luò)安全二十字建設(shè)原則——“平臺(tái)統(tǒng)保、系統(tǒng)自保、邊界防護(hù)、等保達(dá)標(biāo)、安全確保”。基于這20字原則,如何在同一平臺(tái)內(nèi)為眾多不同的城軌業(yè)務(wù)系統(tǒng)提供個(gè)性化的防護(hù)方案,是行業(yè)面臨的重要問(wèn)題。深信服依托多年的網(wǎng)絡(luò)安全實(shí)踐經(jīng)驗(yàn),使用云上安全資源池方案作為城軌縱深防御體系中云內(nèi)安全、業(yè)務(wù)系統(tǒng)等保的關(guān)鍵實(shí)現(xiàn)手段。通過(guò)安全能力資源化的集成方式,可以節(jié)約大量的設(shè)備與資源,實(shí)際可節(jié)約超過(guò)80%的機(jī)房空間和20%的耗電,同時(shí)運(yùn)維人員巡檢時(shí)間可節(jié)省80%,升級(jí)時(shí)間節(jié)省90%,上架時(shí)間節(jié)省70%。高集成度所帶來(lái)的設(shè)備與資源節(jié)約效果,以及運(yùn)維效果提升,也是網(wǎng)絡(luò)安全踐行綠色城軌的重要體現(xiàn)。
2.城軌網(wǎng)絡(luò)安全智能化運(yùn)營(yíng)
針對(duì)行業(yè)網(wǎng)絡(luò)安全運(yùn)營(yíng)難題,胡佳樂(lè)提出了“1234”城軌全網(wǎng)安全智能化防護(hù)體系,即每個(gè)城市應(yīng)建設(shè)一個(gè)NOCC級(jí)別的安全運(yùn)營(yíng)平臺(tái),結(jié)合技術(shù)防護(hù)與運(yùn)維管理兩套體系,根據(jù)城軌行業(yè)業(yè)務(wù)特點(diǎn),構(gòu)建線網(wǎng)-線路-站段的三級(jí)設(shè)備部署架構(gòu),實(shí)現(xiàn)“威脅感知、分析定位、智能決策、響應(yīng)處置”的四大安全應(yīng)用場(chǎng)景。
針對(duì)如此龐大的安全運(yùn)營(yíng)體系和諸多的安全問(wèn)題如何提升運(yùn)維人員效率,胡佳樂(lè)向在場(chǎng)的專家和領(lǐng)導(dǎo)介紹了深信服新一代安全運(yùn)營(yíng)平臺(tái)——XDR平臺(tái)。通過(guò)多維度的分析機(jī)制,XDR平臺(tái)可以為運(yùn)維人員過(guò)濾90%的無(wú)效安全告警,將人工工時(shí)降低25%,同時(shí)提高10—20%的維修質(zhì)量,實(shí)現(xiàn)提升每一臺(tái)設(shè)備的安全效能。
3.城軌網(wǎng)絡(luò)安全持續(xù)化服務(wù)
讓每一個(gè)城軌集團(tuán)中配備很多專業(yè)的網(wǎng)絡(luò)安全專家是不現(xiàn)實(shí)的。深信服助力城軌企業(yè)通過(guò)縱深防御體系實(shí)現(xiàn)安全基礎(chǔ)能力、通過(guò)安全運(yùn)營(yíng)中心增強(qiáng)安全運(yùn)營(yíng)能力,在攻防演練、重保等實(shí)戰(zhàn)場(chǎng)景下,通過(guò)專業(yè)安全服務(wù)形成攻防對(duì)抗能力。最后依托戰(zhàn)時(shí)所發(fā)現(xiàn)的問(wèn)題,提升城軌企業(yè)平時(shí)的安全運(yùn)營(yíng)能力,形成平戰(zhàn)一體的動(dòng)態(tài)防護(hù)能力。
02聚力綠智新安全 共譜自主創(chuàng)新新篇章
4月28日,深信服作為綠色智慧城軌網(wǎng)絡(luò)安全領(lǐng)域的主流廠商,在論壇期間同期舉辦“綠智安全”主題城軌網(wǎng)絡(luò)安全私享匯的活動(dòng),并邀請(qǐng)中國(guó)城市軌道交通協(xié)會(huì)綠智辦邢智明主任、綠智辦婁永梅副主任、中城協(xié)信專委許玲副主任、以及20余位全國(guó)地鐵公司信息化領(lǐng)導(dǎo)、設(shè)計(jì)院資深專家,就“行業(yè)自主創(chuàng)新發(fā)展面臨的挑戰(zhàn)”主題進(jìn)行閉門(mén)研討和深度交流。
邢智明主任指出在綠智融合過(guò)程中,應(yīng)保持智慧化網(wǎng)絡(luò)安全架構(gòu)不變,在系統(tǒng)應(yīng)用、云邊緣、中輕運(yùn)量等方面繼續(xù)做安全深化探索。邢主任還認(rèn)可了深信服在行業(yè)網(wǎng)絡(luò)安全技術(shù)標(biāo)準(zhǔn)及課題研究上做出的貢獻(xiàn),并對(duì)于深信服圍繞城軌綠智融合的創(chuàng)新探索給予了高度肯定。同時(shí)期望深信服拿出高科技創(chuàng)新公司的實(shí)力,持續(xù)保持創(chuàng)新創(chuàng)造的精神,為城軌行業(yè)未來(lái)在綠色智慧發(fā)展的持續(xù)貢獻(xiàn)“深信服”力量。
深信服副總裁黃亮喨提出,綠智融合是中國(guó)城市軌道交通高質(zhì)量發(fā)展的主線和時(shí)代特征,用智慧賦能城軌是建成綠色城軌的主要技術(shù)手段,而網(wǎng)絡(luò)安全縱深防護(hù)體系是實(shí)現(xiàn)城軌綠智融合發(fā)展的基石和保障,城軌網(wǎng)絡(luò)安全建設(shè)重點(diǎn)又在于落實(shí)協(xié)會(huì)提出的網(wǎng)絡(luò)安全建設(shè)的二十字建設(shè)原則,其中“安全確保”在“綠智融合”和“自主創(chuàng)新時(shí)代”新時(shí)期給我們提出了新的挑戰(zhàn)。交通是行業(yè)自主創(chuàng)新的重要領(lǐng)域,用自主創(chuàng)新落實(shí)網(wǎng)絡(luò)安全的重要性自然不言而喻。新時(shí)期沒(méi)有自主創(chuàng)新安全,就沒(méi)有真正的發(fā)展安全。因此自主創(chuàng)新安全是落實(shí)“安全確?!钡挠辛ΡU稀kS后,深信服楊富杰和盛興中分別做了《“綠智融合”的網(wǎng)絡(luò)安全探索與實(shí)踐》和《“自主創(chuàng)新”形勢(shì)下城軌行業(yè)信息化建設(shè)思考》主題演講。
在沙龍的最后討論環(huán)節(jié),與會(huì)的婁永梅、許玲、吳昊、朱東飛、侯久望、李海博、李海培、陳國(guó)芳等多位城軌行業(yè)資深專家分別圍繞數(shù)據(jù)安全、系統(tǒng)安全、應(yīng)用安全、自主創(chuàng)新建設(shè)、安全運(yùn)營(yíng)等維度進(jìn)行了深入探討。最后凝練出了“綠智融合、安全至上”的城軌網(wǎng)絡(luò)安全建設(shè)觀點(diǎn),并期待未來(lái)針對(duì)城軌行業(yè)網(wǎng)絡(luò)安全進(jìn)行更深入的探討和研究。
未來(lái),深信服將繼續(xù)在中國(guó)城市軌道交通協(xié)會(huì)的指導(dǎo)下,發(fā)揮自身自主創(chuàng)新網(wǎng)絡(luò)安全和自主創(chuàng)新云的能力優(yōu)勢(shì),攜手業(yè)內(nèi)合作伙伴一起,堅(jiān)決落實(shí)協(xié)會(huì)網(wǎng)絡(luò)安全20字方針的基礎(chǔ)上,為用戶提供可選擇的全棧式自主創(chuàng)新產(chǎn)品、一站式自主創(chuàng)新解決方案,讓城軌綠智融合發(fā)展更簡(jiǎn)單、更安全,筑牢城軌綠智融合發(fā)展的安全屏障。
03聯(lián)手行業(yè)領(lǐng)軍企業(yè) 共促城軌智能化發(fā)展
在軌道展上深信服與深圳地鐵的聯(lián)合展位主要展示了乘客信息系統(tǒng)PIS物聯(lián)網(wǎng)終端解決方案。針對(duì)物聯(lián)網(wǎng)終端(包括視頻攝像頭、PIS終端)提供資產(chǎn)識(shí)別和管理、終端準(zhǔn)入管控、終端漏洞檢測(cè)、弱密碼檢測(cè)、非法外聯(lián)仿冒檢查、合規(guī)識(shí)別、行為管控、安全入侵防護(hù)、安全聯(lián)動(dòng)處置和后端大屏狀態(tài)展示呈現(xiàn)等能力。通過(guò)部署物聯(lián)網(wǎng)安全網(wǎng)關(guān),實(shí)現(xiàn)對(duì)PIS專網(wǎng)資產(chǎn)識(shí)別和展示、風(fēng)險(xiǎn)準(zhǔn)入與管控、攻擊源追溯閉環(huán)的整體交付,有效保障PIS專網(wǎng)接入安全。
深信服與比亞迪的聯(lián)合展位上特別展示了比亞迪+深信服AFC系統(tǒng)聯(lián)合解決方案——“更安全的云巴系統(tǒng)”。比亞迪軌道交通工業(yè)互聯(lián)網(wǎng)平臺(tái)DiOS目前已搭載了信號(hào)ATS、自動(dòng)售檢票、乘客服務(wù)、智能運(yùn)控、智慧樞紐、智能運(yùn)維等多個(gè)智慧化系統(tǒng)。深信服基于超融合架構(gòu)的安全私有云平臺(tái)與比亞迪軌道交通工業(yè)互聯(lián)網(wǎng)平臺(tái)(DiOS)的融合承載架構(gòu),打造“最安全的云巴系統(tǒng)”。云巴系統(tǒng)融合容器安全及應(yīng)用開(kāi)發(fā)安全,在等保合規(guī)基礎(chǔ)上更關(guān)注安全效果和安全能力,構(gòu)建一套完整的縱深防御安全體系。首先初步構(gòu)建安全能力,打造云化基礎(chǔ)設(shè)施安全防護(hù),包括安全能力適配云化環(huán)境,構(gòu)建云平臺(tái)及系統(tǒng)安全防護(hù)能力。其次持續(xù)加強(qiáng)安全能力建設(shè),集成容器安全、應(yīng)用開(kāi)發(fā)安全、安全運(yùn)營(yíng)中心等能力,打造云上業(yè)務(wù)全流程安全防護(hù),完善系統(tǒng)開(kāi)發(fā)測(cè)試、發(fā)布、運(yùn)行全流程安全防護(hù)能力,并且完善云安全管理與云安全運(yùn)營(yíng)。