某地鐵線路建設過程中采用了無人駕駛、遠程控制、集群通信等多種新型網絡技術,在有效提升系統數據傳輸效率、提高數據共享程度的同時,也使系統面臨著嚴峻的安全威脅。如何識別非法數據、病毒木馬攻擊等問題成為保障地鐵系統穩定運行的關鍵。隨著網絡系統正式應用,日常管理難免會存在較多違規操作,同時隨著應用系統的使用,也會引入外部威脅,基于違規操作和外部威脅,如何在日常運營中發現威脅,成為地鐵運維保障的最大難題。
通過對AFC系統調研與一線運維人員溝通,該地鐵為新建線路,后期需建立定期自檢自查,實現對全網威脅定期排查,因此,結合客戶網絡結構與業務應用,提出完整、合規、簡配三種配置的等保三級合規性建設方案,系統運維人員可對網絡系統進行定期核查,記錄訪談和資產信息,同時,應用工業漏洞發現、工控設備識別、威脅特征檢測、工控協議分析等開展網絡、資產、流量安全評估,實現一體化評估手段。
打破以往資產設備繁多、梳理難等問題,輕松實現資產變更管理,減少運維人員工作量。
提供等保、電力、交通等多種評估指標,可滿足軌道交通不同系統評估,實現一機多用,提升應用價值。
針對各類安全隱患,提供合理的安全解決方案,協助客戶進處置安全問題,提高問題處置質量。