护航智慧城轨|深信服出席2021年城市轨道交通信息安全研讨会

VSole2021-07-25 13:00:23

7月22-24日,2021年城市轨道交通信息安全研讨会在宁波顺利召开,会议由中国城市轨道交通协会信息化专业委员会主办,吸引众多城轨行业专家学者、网络安全领域专家、城轨企业信息安全管理者等嘉宾齐聚一堂,共同研讨城轨行业面临的信息安全挑战,交流城轨行业信息安全实践经验,共筑智慧城轨高速发展安全基石。深信服受邀出席大会并发表主题演讲,同时就城轨企业信息安全专题培训做专题分享。

2021年城市轨道交通信息安全研讨会会议现场

构筑城轨安全基石 护航智慧城轨 助力交通强国

在本次会议中,深信服轨道交通事业部解决方案专家胡佳乐发表了《智慧城轨 云上安全》主题演讲。胡佳乐表示,随着智慧城轨的发展,所面临的网络安全风险愈加严峻,深信服作为核心参编单位参与了《城市轨道交通云平台网络安全技术规范》的编写,贴近城轨行业提出“合规化、便携化、智慧化”的云安全架构,为城轨云平台打造安全底座,并将城轨云安全建设规划分为三个阶段。

第一个阶段是构建“一个中心、三重防护”的主动防御体系,助力用户建立更积极、更主动的网络安全观,并及时阻断各类攻击。

第二个阶段是构建“防御+检测+响应”多维能力为一身的安全能力。深信服云安全方案在业界首次提出了“3+1”平台架构,可以满足安全生产网、内部管理网、外部服务网以及运维管理网不同业务范畴的网络安全要求。

第三个阶段,深信服要在闭环安全的基础上,帮助用户构建“便捷化、智能化”的安全运营能力。深信服打造的“1234+N”安全运营中心架构,可以在线网指挥中心构建“2”级安全运营中心平台,“1”个超级安全运营中心和“N”个专业级的二级安全运营中心,而所有部署在中心云平台、车站、网络、边界、终端的安全组件,都可以为城轨云的安全运营中心提供数据源。与此同时,借助深信服二十多年的企业级网络安全、AI、大数据等技术能力,共同提升城轨云安全运营管理的“便捷化”与“智能化”。

简言之,深信服城轨云平台整体安全解决方案,不仅契合国家标准和行业规范,还可以为用户提供网络安全建设在合规化、便捷化、智能化的三重核心价值。

深信服轨道交通事业部解决方案专家胡佳乐演讲现场

在会议同期举办的城轨企业信息安全专题培训上,深信服作为网络安全厂商代表,发表了《城轨行业系统等保》、《城轨行业物联网终端安全》等专题演讲,针对当前形势下城轨行业面临的信息安全挑战,提出切实保护城轨行业信息系统安全稳定的解决方案,通过构筑城轨信息安全基石,助力智慧城轨高速发展。

深信服轨道交通事业部行业专家彭思远表示,伴随着2017年《网络安全法》和2019年《网络安全等级保护标准2.0》相继颁布,安全等保已经成为了城市轨道交通必不可少的建设内容。相较于其他行业网络信息系统,城轨业务系统复杂度高、网络设备种类多、中心及车站层级复杂。深信服城轨行业等级保护方案在满足等保标准的前提下,提供一站式等级保护方案,打造融合、开放、实用的专业系统等保方案,充分匹配城轨的业务需求及网络架构特点。

深信服轨道交通事业部行业专家彭思远演讲现场

深信服物联网安全产品线总经理楚鹏提出,互联网+智慧地铁时代已经到来,网络架构由原来的封闭走向开放,同时物联网系统IP化的广泛应用,让网络安全边界消失,攻击面扩大。物联网系统是多业务集成的基础,敏感资源高度集中、是高价值的攻击目标,因此,有效保障城市轨道交通物联网安全是智慧地铁的安全之本。在物联网终端安全建设方面,深信服提出新一代“泛在对抗”物联网安全建设思路,通过“摸清家底、发现风险、有效管控、联动处理”等四个步骤,为城轨行业打造“可视可控、分布协同、实战有效”的物联网安全防护能力。

深信服物联网安全产品线总经理楚鹏演讲现场

作为一家专注于企业级网络安全、云计算、IT基础设施及物联网的产品和服务供应商,深信服轨道交通事业部聚焦“新基建”、“智慧城轨”等新趋势下的业务变化,全面拥抱云大物移智等新技术,全力打造助力智慧城轨发展落地的解决方案,已为北上广深等一线城市以及杭州、南昌、合肥等省会城市的多条地铁线路生产网提供相应解决方案。

秉承“开放共赢”的理念,深信服已与轨交行业内主流设计院、各专业系统总包商展开了多维度的深度合作,通过优势互补、强强联合的生态战略,为用户提供更契合行业趋势和业务需求的创新产品和解决方案,推动中国城轨的数字化转型与高质量发展。

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家