轨道交通综合监控系统安全防护方案

该方案已经成功应用于福建省高速监控中心、广州市铁路局、南京市城际快线、内蒙古交通厅、太原市铁路局、武汉市铁路局、杭徽高速公路、呼和浩特市机场等相关单位,大量的城市轨道交通信息安全防护案例证明,安盟信息能通过成熟的设计理念、业务场景的深刻理解,提供端到端完整的等级保护解决方案,为城轨信息系统健康发展保驾护航。

    信息化与轨道交通自动化的深度融合,轨道交通自动化与控制网络也向着分布式、智能化的方向迅速发展,越来越多基于TCP/IP的通信协议和接口被采用,从而实现了自管理信息层延伸至现场设备的一致性识别、通讯和控制。

【安防在线 www.anfang.cn】

>>综合监控系统

综合监控系统(ISCS)是一个高度集成的综合自动化监控系统,其目的主要是通过集成和互联多个弱电/机电系统形成统一的监控层硬件平台和软件平台,从而实现对主要机电设备的集中监控和管理功能,实现对列车运行情况和客流统计数据的关联监视功能,最终实现相关各系统之间的信息共享和协调互动功能。

然而精密的系统更需要呵护,在层出不穷的网络安全新闻已经麻木人的神经,并被大众迅速遗忘时,相关企业和个人却在承受、并努力挽回着攻击造成的损失。

轨道交通综合监控系统安全防护方案

1、缺乏内置的安全处置,使得协议应用时相对脆弱。在轨道交通系统越来越开放的同时,也削弱了其控制系统与外界的隔离和安全保护,越来越多的病毒、木马向控制网络不断扩散,轨道交通控制系统的安全隐患问题日益严峻。

2、设备部署环境较为苛刻

这些严苛的环境条件包括如极端的温度、EMC、EMI等,对传统IT网络安全设备造成的损坏也许比黑客刻意程序工具的攻击更加严重。因此,确保工业网络免受黑客的攻击,确保这些设备能够在这些严苛工业环境下持续、稳定地运行。

建设依据

《中华人民共和国网络安全法》;

信息安全技术信息系统安全等级保护基本要求》GB/T22239-2008

《工业控制系统信息安全防护指南》(工信软函〔2016〕338号)

轨道交通综合监控系统安全防护方案

轨道交通综合监控系统安全防护方案


在控制中心出口处部署工业安全隔离装置,采用“2+1”的系统架构,形成两个网络高度隔离。

在信号系统与对外接口之间部署工业防火墙,运用“白名单+智能学习”技术建立工控网络安全通信模型,阻断一切非法访问,仅允许可信的流量进出信号系统。

在网络对于各网络节点进行检测审计措施,实时监控网络中针对信号系统的攻击和破坏行为,并进行记录为工业网络的突发事件提供调查依据;

在各级交换系统内旁路部署监测审计平台,对各级交换系统间的通信流量进行深度分析,利用流量中的元素(时间、IP、协议、指令)来判断各级操作的合法性;

在控制中心、车辆段部署统一管理平台,对工控主机卫士、监测审计平台、工业防火墙进行集中管理,并根据实际需求输出不同类型、不同维度的分析报告。强大的一体化安全管控功能界面, 多视角、多层次的管理与态势感知视图。

在控制中心和车辆段网络旁路部署工控堡垒机,通过严格的权限控制和操作行为审计,加强对信号系统维护人员的行为管理,从而达到消隐患、避风险的目的;

>>典型用户

目前,该方案已经成功应用于福建省高速监控中心、广州市铁路局、南京市城际快线、内蒙古交通厅、太原市铁路局、武汉市铁路局、杭徽高速公路、呼和浩特市机场等相关单位,大量的城市轨道交通信息安全防护案例证明,安盟信息能通过成熟的设计理念、业务场景的深刻理解,提供端到端完整的等级保护解决方案,为城轨信息系统健康发展保驾护航。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 广东职业技术学院信息安全攻防虚实一体化实训基地(GZSW22156HG3095)招标公告

    项目概况 广东职业技术学院信息安全攻防虚实一体化实训基地招标项目的潜在投标人应在广东省政府采购网https://gdgpo.czt.gd.gov.cn/获取招标文件,并于 2022…

    商机 2026年1月3日
  • 黑龙江省公安厅网安总队推动网络安全工作稳步发展

    全省机关“能力作风建设年”活动开展以来,黑龙江省公安厅网安总队坚决落实省委和厅党委部署要求,聚焦人民群众网络安全感和满意度,关注网络安全专业技能人才培养,坚持“依法管网、以人管网、技术管网”一体发力,强部署、细谋划、重落实,突出实战实效、强化立行立改,有效促进机关能力作风和业务工作质效双提升。

    2026年1月3日
  • 工业互联网:制造业数字化转型重要力量

    党的十八大以来,我国工业互联网发展蹄疾步稳,成绩显著,从最初的概念普及,到如今的行业深耕,工业互联网已成为我国加快制造业数字化转型和支撑经济高质量发展的重要力量。

    2026年1月3日
  • 合力筑牢个人信息保护“防火墙”

    人脸识别、指纹获取、位置共享……身处信息化时代,日新月异的科技发展不仅给人们带来了快捷便利的生活体验,也带来了不可忽视的个人信息泄露风险。

    2026年1月3日
  • IBM最新研究:使边缘人工智能应用可以扩展

    边缘计算是推动技术领域发展的有趣话题之一。试图将计算任务分布在多个位置,然后将这些不同的工作协调成一个有意义的整体,这比最初看起来要困难得多。在尝试将小型概念验证项目扩展到全面生产时尤其如此。

    2026年1月3日
  • 自动驾驶规范需加快建立

    自动驾驶技术是未来的发展方向。自动驾驶分为有条件自动驾驶、高度自动驾驶和完全自动驾驶,并采取不同的安全措施,将有效引导人们的预期,避免产生误解。

    2026年1月2日