某民用機場性質為貨運樞紐、客運支線機場,按照中國民航局關于建設“四型”機場的目標要求,本項目參建的單位相應成立“四型機場”實踐中心,開展數字化建造,實現機場硬件設施數字化,最終在竣工時完成工程實體與數字模型的同時交付,為機場智慧化運營提供基礎數據支撐。
機場網絡系統是整個機場信息弱電系統的通信基礎,支持信息弱電系統所有的基于網絡的功能和業務,承載的信息弱電系統能為旅客、航空公司、公安及機場自身的業務管理提供及時、準確、系統、完整的信息服務。系統采用業界領先的成熟可靠技術,為信息弱電系統提供24小時連續高可靠運行的、安全的數據及媒體傳輸平臺。本項目計算機終端業務網絡分為生產網、安防網、綜合業務網、旅客無線網,并設計了內聯區、運維及信息安全區、測試區、DMZ外聯區,生產網、安全網、綜合業務網相對獨立,網絡之間的數據交互通過航站區核心交換機及防火墻實現,旅客無線網完全獨立。
根據《民用航空網絡安全等級保護等級保護定級指南》等相關規定,滿足機場網絡安全等級二級標準設計需求,滿足機場信息交互安全。涉及產品:下一代防火墻、入侵防御、鏈路負載均衡、SSL VPN、上網行為管理、堡壘機、防病毒軟件、日志審計、網閘、態勢感知、僵木蠕等安全產品。
對機場網絡不同安全域進行劃分,實現不同安全域細粒度控制;通過主動及被動方式采集各類日志,打造全網“點到線、線到面”的一體化調查分析工作臺,并輸出威脅IP建檔、資產畫像、追蹤溯源等多重安全分析。
機場利用物聯網、大數據、云計算、移動互聯網等新一代信息通信技術建設而成的現代化民航機場,其轉型過程中,網絡攻擊層出不窮,通過多層面安全防護手段,助力智慧機場轉型升級。