CA88·(china)-官方网站CA88

数字经济的安全基石

申请试用

城轨云平台综合安全建设解决方案

首页 > 城轨云平台综合安全建设解决方案

《中国城市轨道交通智慧城轨发展纲要》中明确提出,到2025年,完善城轨云与大数据平台的体系建设和应用落地。新建城轨交通城 市全部采用城轨云,已经建成城轨交通的城市在新建线路采用城轨云及在既有线设备更新升级时移入城轨云与大数据平台。可以预 见,未来将会有越来越多的城市投入城轨云建设。近年,中国城市轨道交通协会陆续发布了“1-3-5-2”行业技术规范,包括:1本 《市域快轨交通技术规范》,3本上位规范:《智慧城市轨道交通信息技术架构及网络安全规范 第1部分:总体需求》、《智慧城市轨 道交通信息技术架构及网络安全规范 第2部分:技术架构》、《智慧城市轨道交通信息技术架构及网络安全规范 第3部分:网络安 全》,5本关键技术规范:《城市轨道交通云平台网络安全技术规范》、《城市轨道交通云平台构建技术规范》、《城市轨道交通大 数据平台技术规范》、《城市轨道交通云平台网络架构技术规范》和《城市轨道交通线网运营指挥中心系统技术规范》。对城市轨道 交通行业而言, 构建网络安全防护体系已不只是“合规”,而是关乎生产活动顺利开展的“安全保障”。

方案设计

以构建城轨云云内云外融合的网络安全防护体系为目标,实现网络安全闭环管理。通过网络安全管理体系、网络安全技术体系、网络安全运维体系,实现对生产网、内部管理网、外部服务网信息化资产进行实时、持续的监控,做到威胁发生之初即“阻断”,威胁发生后将影响范围降到“最低”为建设原则,以纵深防御、边界防护能力并举,辅以经过国内实际地铁线路网络安全运维实践打磨过的运维流程,为国内城轨数字化建设提供坚实的安全防护能力。

城轨云网络安全建设拓扑

管理体系层面:从安全运维事前、事中、事后的三个纵向维度,结合安全合规、数据安全、应用安全、开发安全、基础网络安全、安全权限、安全运维的七个横向维度,确定组织架构、人员职能、流程方法、工具平台管理方式,设计并落实组织架构、运维流程。运维体系层面:围绕风险排查、安全巡检、应急响应、运维指标等维度,保障城轨云基础设施的网络安全运维能力。技术体系层面:云平台建设方需确保平台的安全性,云用户需要确保应用系统的自身安全。云服务商通过开放云平台通用接口,实现云安全管理平台与云管理平台统一管理,通过云安全资源池与云平台松耦合或者紧耦合的部署方式,因地制宜的满足用户个性化需求。云安全管理平台通过组件化的安全模块集成能力,具备集成通用安全、云安全、工控安全、数据安全、密码安全以及第三方安全组件的能力,整合碎片化的安全事件信息,集中分析、协同处置、态势呈现、决策支撑,充分保证城轨业务安全性。


方案特色
  • 多用户共享架构

    一套产品可以给多个用户共同使用,并实现用户的数据隔离,节省资源,易于后期的产品升级和维护。

  • 通用授权许可

    当安全需求无法确定时,用户只需要关注安全资源池通用授权许可的总数,通用许可会根据产品种类、规格进行消耗。删除通用许可
    自动回收再利用,保护用户投资。

  • 灵活部署

    云安全资源池支持与云平台松耦合的部署方式,同时支持云平台紧耦合部署,并完成兼容建设。

  • 与云管平台对接

    云管平台可统一纳管安全资源池各个组件,易于云用户使用。

  • 态势感知能力

    云平台管理员可以通过态势感知服务实时监控和感知整个云平台的安全动态和云用户的安全情况,云用户可以通过态势感知服务从资产和风险两个维度审视自身应用系统的安全情况,实现安全态势可视化,协助用户开展预警通报、应急处置和网络安全综合管理工作。

相关产品

相关文章

客服在线咨询入口,期待与您交流

线上咨询
CA88·(china)-官方网站

咨询电话:400-6059-110

产品试用

即刻预约免费试用,我们将在24小时内联系您

微信咨询
安恒信息联系方式
CA88