北京天融信科技有限公司
機場的行李領(lǐng)取處轉(zhuǎn)盤日夜不歇
只為護航一群“無聲旅客”
從旅客值機、托運、安檢
再到裝載、到港、分揀
TA們在機場的行李控制系統(tǒng)中
順利完成又一次的飛行
作為航站樓中大、結(jié)構(gòu)最復(fù)雜的系統(tǒng),行李控制系統(tǒng)承擔著所有旅客行李的分揀、運輸和全流程節(jié)點追蹤等工作。相較傳統(tǒng)信息系統(tǒng),該系統(tǒng)應(yīng)用了大量的工業(yè)控制和物聯(lián)網(wǎng)技術(shù),因此在進行網(wǎng)絡(luò)安全建設(shè)時,需在傳統(tǒng)安全防護的基礎(chǔ)上同步防范工業(yè)控制及物聯(lián)網(wǎng)技術(shù)引入所帶來的安全風(fēng)險。
基于多年對機場的網(wǎng)絡(luò)安全深入研究和實踐,天融信結(jié)合行李控制系統(tǒng)的安全現(xiàn)狀和需求進行分析,總結(jié)出以下安全風(fēng)險:
安全風(fēng)險
未經(jīng)的訪問:未采用有效的區(qū)域隔離管控手段,無法進行有效的阻斷或報警。
誤操作指令:動作行為均為合法操作,其非法部分主要存在于控制指令及控制設(shè)備地址中,故需要針對其協(xié)議進行深度的識別和防范。
缺少主機管控:通過移動 U 盤等外設(shè),將病毒、木馬等惡意程序植入到主機中,對主機或通過主機對終端設(shè)備造成破壞,影響系統(tǒng)的正常運行。
安全整體管控困難:在安全監(jiān)控及維護過程中缺少統(tǒng)一的安全集中管理手段,運維難度增大,運維整體效率低下。
據(jù)、國家、聯(lián)合印發(fā)《“十四五”民用航空發(fā)展規(guī)劃》(以下簡稱“《規(guī)劃》”)指出,預(yù)計到2025年,民用運輸機場數(shù)量達到270個以上。同時,《規(guī)劃》強調(diào)網(wǎng)絡(luò)安全是安全的重要內(nèi)容和智慧建設(shè)的基礎(chǔ)保證,網(wǎng)絡(luò)安全發(fā)展應(yīng)以健全網(wǎng)絡(luò)安全管理制度和提升網(wǎng)絡(luò)安全保障能力為重點,確保關(guān)鍵信息基礎(chǔ)設(shè)施、重要業(yè)務(wù)信息系統(tǒng)和關(guān)鍵數(shù)據(jù)資源安全。
同時,《民用航空網(wǎng)絡(luò)安全等級保護定級指南》規(guī)定,年吞吐千萬以上的機場行李系統(tǒng)需滿足等保三級要求。為幫助機場快速應(yīng)對相關(guān)風(fēng)險、滿足合規(guī)要求,天融信推出機場行李控制系統(tǒng)等級保護三級解決方案,充分發(fā)揮工業(yè)控制、物聯(lián)網(wǎng)安全防護產(chǎn)品和服務(wù)優(yōu)勢,為行李控制系統(tǒng)提供、多層次的深度防護,打造事前預(yù)警、事中監(jiān)控、事后溯源的能力,確保行李控制系統(tǒng)安全穩(wěn)定地運行。
多層級訪問控制能力
采用工控網(wǎng)閘實現(xiàn)行李工業(yè)控制網(wǎng)絡(luò)與機場其它網(wǎng)絡(luò)環(huán)境的物理隔離;通過工控防火墻,實現(xiàn)各網(wǎng)絡(luò)層級之間的邊界隔離防護;視頻專網(wǎng)安全監(jiān)測與分析系統(tǒng)集設(shè)備自動發(fā)現(xiàn)、漏洞自動探知、接入自動甄別、行為自動分析、違規(guī)自動阻斷等多種安全功能于一身,保障視頻傳輸安全。
可持續(xù)行為監(jiān)測能力
部署工控入侵檢測與審計類設(shè)備,全面持續(xù)監(jiān)測行李控制系統(tǒng)網(wǎng)絡(luò)安全狀況,及時發(fā)現(xiàn)入侵攻擊行為,降低安全事件造成的經(jīng)濟損失;部署工控審計設(shè)備,監(jiān)測與審計用戶操作行為,方便對行李控制系統(tǒng)網(wǎng)絡(luò)中發(fā)生安全事故的整個過程進行還原和追溯。
高可信主機管控能力
在系統(tǒng)網(wǎng)絡(luò)中的操作員站、工程師站、服務(wù)器等工控終端中安裝基于“白名單”機制的工控主機衛(wèi)士,只有在白名單內(nèi)的可信程序文件可以執(zhí)行,其它非程序文件無法執(zhí)行,為行李控制系統(tǒng)構(gòu)建可信環(huán)境,保證系統(tǒng)安全運行。
統(tǒng)一管理能力
部署工業(yè)堡壘機實現(xiàn)運維單點登錄,統(tǒng)一管理運維賬號,管理運維,并對運維操作進行審計記錄,實現(xiàn)對運維角色與權(quán)限的劃分;部署工控日志收集與分析系統(tǒng),實現(xiàn)日志數(shù)據(jù)進行統(tǒng)一采集、存儲、分析和統(tǒng)計;通過工控安全管理平臺,集中管理并分析工控系統(tǒng)內(nèi)安全事件,充分了解系統(tǒng)的整體運行狀況和安全狀態(tài),實現(xiàn)風(fēng)險管控和運維管理,最終完善安全事件發(fā)現(xiàn)、通告、處置、檢查流程。
基于在網(wǎng)絡(luò)安全領(lǐng)域雄厚的技術(shù)積淀與豐富實踐能力,天融信已參與北京、上海、河南、新疆、云南、江西、湖北、廣西等多地智慧機場的安全建設(shè),從邊界安全、端點安全、云安全、應(yīng)用安全、數(shù)據(jù)安全、安全管理、物聯(lián)網(wǎng)安全、工業(yè)控制安全等多層面為機場提供定制化、場景化的安方案,保障客戶網(wǎng)絡(luò)安全。
TOPSEC
隨著我國智慧機場進程的全面推進,機場建設(shè)進入新階段,云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等技術(shù)在機場的廣泛應(yīng)用,也為機場帶來了新風(fēng)險。未來,天融信將持續(xù)助力智慧機場建設(shè),筑牢網(wǎng)絡(luò)安全防線,助力智慧出行,為行業(yè)安全、穩(wěn)定發(fā)展保駕護航。