北京天融信科技有限公司
機場的行李領取處轉盤日夜不歇
只為護航一群“無聲旅客”
從旅客值機、托運、安檢
再到裝載、到港、分揀
TA們在機場的行李控制系統中
順利完成又一次的飛行
作為航站樓中大、結構最復雜的系統,行李控制系統承擔著所有旅客行李的分揀、運輸和全流程節點追蹤等工作。相較傳統信息系統,該系統應用了大量的工業控制和物聯網技術,因此在進行網絡安全建設時,需在傳統安全防護的基礎上同步防范工業控制及物聯網技術引入所帶來的安全風險。
基于多年對機場的網絡安全深入研究和實踐,天融信結合行李控制系統的安全現狀和需求進行分析,總結出以下安全風險:
安全風險
未經的訪問:未采用有效的區域隔離管控手段,無法進行有效的阻斷或報警。
誤操作指令:動作行為均為合法操作,其非法部分主要存在于控制指令及控制設備地址中,故需要針對其協議進行深度的識別和防范。
缺少主機管控:通過移動 U 盤等外設,將病毒、木馬等惡意程序植入到主機中,對主機或通過主機對終端設備造成破壞,影響系統的正常運行。
安全整體管控困難:在安全監控及維護過程中缺少統一的安全集中管理手段,運維難度增大,運維整體效率低下。
據、國家、聯合印發《“十四五”民用航空發展規劃》(以下簡稱“《規劃》”)指出,預計到2025年,民用運輸機場數量達到270個以上。同時,《規劃》強調網絡安全是安全的重要內容和智慧建設的基礎保證,網絡安全發展應以健全網絡安全管理制度和提升網絡安全保障能力為重點,確保關鍵信息基礎設施、重要業務信息系統和關鍵數據資源安全。
同時,《民用航空網絡安全等級保護定級指南》規定,年吞吐千萬以上的機場行李系統需滿足等保三級要求。為幫助機場快速應對相關風險、滿足合規要求,天融信推出機場行李控制系統等級保護三級解決方案,充分發揮工業控制、物聯網安全防護產品和服務優勢,為行李控制系統提供、多層次的深度防護,打造事前預警、事中監控、事后溯源的能力,確保行李控制系統安全穩定地運行。
多層級訪問控制能力
采用工控網閘實現行李工業控制網絡與機場其它網絡環境的物理隔離;通過工控防火墻,實現各網絡層級之間的邊界隔離防護;視頻專網安全監測與分析系統集設備自動發現、漏洞自動探知、接入自動甄別、行為自動分析、違規自動阻斷等多種安全功能于一身,保障視頻傳輸安全。
可持續行為監測能力
部署工控入侵檢測與審計類設備,全面持續監測行李控制系統網絡安全狀況,及時發現入侵攻擊行為,降低安全事件造成的經濟損失;部署工控審計設備,監測與審計用戶操作行為,方便對行李控制系統網絡中發生安全事故的整個過程進行還原和追溯。
高可信主機管控能力
在系統網絡中的操作員站、工程師站、服務器等工控終端中安裝基于“白名單”機制的工控主機衛士,只有在白名單內的可信程序文件可以執行,其它非程序文件無法執行,為行李控制系統構建可信環境,保證系統安全運行。
統一管理能力
部署工業堡壘機實現運維單點登錄,統一管理運維賬號,管理運維,并對運維操作進行審計記錄,實現對運維角色與權限的劃分;部署工控日志收集與分析系統,實現日志數據進行統一采集、存儲、分析和統計;通過工控安全管理平臺,集中管理并分析工控系統內安全事件,充分了解系統的整體運行狀況和安全狀態,實現風險管控和運維管理,最終完善安全事件發現、通告、處置、檢查流程。
基于在網絡安全領域雄厚的技術積淀與豐富實踐能力,天融信已參與北京、上海、河南、新疆、云南、江西、湖北、廣西等多地智慧機場的安全建設,從邊界安全、端點安全、云安全、應用安全、數據安全、安全管理、物聯網安全、工業控制安全等多層面為機場提供定制化、場景化的安方案,保障客戶網絡安全。
TOPSEC
隨著我國智慧機場進程的全面推進,機場建設進入新階段,云計算、大數據、物聯網、工業互聯網等技術在機場的廣泛應用,也為機場帶來了新風險。未來,天融信將持續助力智慧機場建設,筑牢網絡安全防線,助力智慧出行,為行業安全、穩定發展保駕護航。