sponsored links

華為孫建平:雲網安一體,為智慧城市保駕護航

本文作者:華為資料通訊產品線解決方案部部長孫建平

新型智慧城市建設是數字中國的重要內容,是智慧社會的核心載體,是提升城市服務效能和政府治理能力的有效路徑。“十四五”規劃綱要明確提出要分級分類推進新型智慧城市建設。隨著雲計算、大資料、IPv6+、物聯網為代表的新一代資訊科技迅猛發展,正助推城市數字化轉型,掀起新一輪智慧城市建設熱潮。

華為孫建平:雲網安一體,為智慧城市保駕護航

城市數字化轉型,安全邊界被打破

城市數字化轉型典型特徵是無線化、移動化和業務雲化,越來越多的物聯終端自由接入,越來越多的應用遷移上雲,為政務業務系統帶來更多不確定因素:

l 打破訪問邊界:移動辦公、移動執法、社群服務等新業務場景推出方便了市民、商家、公務員,打破原有系統的訪問邊界;

l 打破物聯邊界:作為城市資訊採集的最佳節點,物聯感知裝置採集海量資料,為決策提供客觀依據,打破原有系統的物聯邊界;

l 打破業務邊界:業務系統部署由本地遷移至雲端,資源的共享利用也從本地物理機擴充套件至雲端,打破原有系統的業務邊界;

城市數字化轉型服務物件由原有服務公務員拓展為服務民眾、商家;部署模式由原有固定網路接入拓展為無線化和移動化訪問;業務模式由原來面向辦公自動化和政務資訊化改革,逐步擴充套件為社會精細化治理,總的來說,為新型智慧城市帶來無處不在的聯接。而泛在物聯接入、移動化接入和業務上雲,打破原有系統安全邊界,為網路安全帶來極大挑戰。

華為孫建平:雲網安一體,為智慧城市保駕護航

威脅變化層出不窮,防禦模式亟待重新定義

網路安全的本質是攻防對抗,攻在暗,守在明,並非是一場公平的較量。

對攻擊方而言,目標明確,主動出擊,可採用多種攻擊方式相結合,甚至開發針對性攻擊工具,直擊業務系統最薄弱環節;

對防守方而言,卻顯得十分被動,誰發起攻擊,什麼時候攻擊,如何攻擊等資訊很難事先了解,只能從上至下全面佈防。

傳統智慧城市安全防護方案多為條塊化,終端、網路、雲、應用等場景化安全方案各自為戰,互相之間不相容、不聯動,猶如散兵遊勇,缺乏宏觀戰略把控和整體布控。

同時,隨著服務物件、部署方式和業務模式轉變,新型智慧城市存在諸多安全新問題:接入物件不同、接入位置不確定、接入終端規模大等問題,將導致城市網路空間暴露面不斷被放大;物聯感知網中的終端裝置分佈在城市郊區,廠家不同、標準各異、安全可信度不一,存在被駭客利用的風險;城市資料融合上雲,傳統安全手段無法有效應對雲化和大資料環境下的安全防護。

攻防雙方開始備戰已然失衡,若面對更復雜和高階的安全威脅、原有的固定安全邊界不在等不穩定因素的影響,漏檢、誤檢將難以避免,整體安全防線岌岌可危,防禦模式亟待重新定義。

雲網安一體化方案,為智慧城市保駕護航

新型智慧城市的安全建設不僅要做到與資訊化“同步規劃、同步建設、同步執行”,同時也需要與雲計算技術、新型網路技術做到深度融合。安全設計需要對雲、對網路有更加深刻的認識和理解,才能避免資訊化和安全“兩張皮”的問題。

2021年6月18日,華為在縣域城市智慧體峰會2021期間,舉辦“雲網安一體,護航智慧城市”媒體釋出會,與來自張家港大資料管理局的嘉賓聯合釋出《智慧城市雲網安一體技術白皮書》,本方案的釋出對智慧城市網路集約化建設和安全運營具有重要的參考價值和實踐引領作用。

華為雲網安一體解決方案旨在打造智慧化的未來網路安全架構,實現風險實時檢測、威脅主動研判,智慧全域性防控。雲網安一體解決方案整體目標架構分為執行層、管控層、分析層三個層次。

執行層

指參與業務互動的物理裝置及執行在物理裝置之上的應用軟體,由終端、網路、雲三個部分組成,每個部分均包含各自的安全裝置。執行層在整體架構中負責收集轉發資產、狀態、流資訊、日誌等安全相關資訊,並上送給安全大腦,接受從控制器下發的授權策略和阻斷策略,對終端、使用者、流量進行相應的處置。

管控層

由終端管理、網路控制器、安全控制器、雲管理平臺組成。向下對執行層進行管理控制,向上和安全大資料平臺進行協同,提供溯源等資訊,管控層從分析層接受授權、阻斷、查詢策略並下發給執行層,是實現自動化阻斷和溯源的關鍵部件。

分析層

由網路安全態勢感知平臺、雲安全分析平臺和安全大腦組成。在整體架構中透過智慧演算法對所有資訊進行綜合分析和研判,並將全網安全態勢進行統一呈現,對於需要處置的事件下發給控制器進行處理,是雲網安一體架構的核心。

智慧城市雲網安一體解決方案包括零信任安全、雲網安協同、網路安全服務三大領先能力:

零信任安全:

採用業界最新的零信任理念,以身份和授權為抓手,構建終端、使用者、網路、應用四維零信任,高效管控業務風險。

終端側針對辦公終端和物聯網終端,採用終端標識,終端可信准入驗證,實現終端零信任;使用者側對訪問的主體進行統一的身份標識、高可信身份驗證,實現身份零信任;網路側採用深度包檢測技術,結合沙箱、蜜罐等主動安全技術,進行全面的威脅檢測與防禦,實現流量的零信任;應用側採取單一應用訪問入口的方式,為所有的應用進行集中管控;同時,持續對終端、使用者和訪問行為可信任程度進行評估,動態調整每次使用者訪問不同應用的最低授權,實現訪問的零信任。在四維零信任機制下,實現業務層面端到端可信可控。

雲網安協同:

雲網安協同解決方案透過收集網路流量、安全日誌、漏洞掃描日誌、主機安全等安全威脅事件資訊,進行統一綜合研判,提升安全分析精準率,實現精準溯源,對於違規的主體立即就近阻斷,實現雲網安一體防護和一體運營。

雲網安協同方案能對所有可能的攻擊經進行全面分析,採集更全;雲端智慧大資料分析實現威脅告警準確率大於90%,分析更準;雲網端安一起提供更詳細攻擊資訊,溯源更準;可實現威脅分鐘級閉環,處置更快。

網路安全服務:

為了解決安全運維業務中的運維工作量大,運維難度高、實際防禦效果差的問題,華為創新性地提出華為乾坤安全雲服務的業務模式,透過雲邊融合的創新架構,打造簡單高效、安全可靠的雲化安全服務。

乾指雲端,在雲端提供全面安全能力按需訂閱,雲端專家+自動化智慧精準分析,全天候無憂運維服務。坤指本地,在政府各委辦局單位、學校、醫院和重點企業等接入邊緣部署天關盒子,作為安全防禦節點,既對進出流量進行反病毒、IPS等深度安全檢測,同時上送安全日誌及取證資料至安全雲服務平臺,並執行安全雲服務平臺下發的防護策略。雲端安全運維專家,提供安全威脅會診,明確的安全事件直接由雲端自動化處置,可疑事件經過雲端精確判斷給出處置建議。

在運營層面,建議由政府統籌統建部門(如,大資料局)牽頭,聯合華為、本地智慧城市運營公司、合作伙伴和運營商多方共建。以運營為支點,面向全市政府部門和企事業單位推廣安全等保建設和運營服務,實現安全合規建設和安全監管訴求標準化,降低城市安全整體投資,構築安全新正規化。

華為雲網安一體解決方案,採用零信任理念、一體化架構、雲服務運營,為城市物聯網、政務園區網、政務外網和政務雲提供端到端一體化安全保障。在未來,華為將攜手新型智慧城市相關建設單位開展雲網安一體聯合創新,致力於打造城市數字化底座,為智慧城市建設保駕護航。

分類: 科技
時間: 2021-09-19

相關文章

前沿|讓電網排程更智慧:AI應用為智慧城市添翼

前沿|讓電網排程更智慧:AI應用為智慧城市添翼
智慧電網作為城市智慧化發展的客觀需求,是智慧城市的重要基礎,也是智慧城市建設的一項重要內容.智慧城市的正常運轉離不開智慧電網,智慧電網是智慧城市的核心. 依託自身在自然語言處理(NLP).語音識別(A ...

百度智慧雲啟動智慧城市招募計劃,攜手生態夥伴助力智慧城市建設

百度智慧雲啟動智慧城市招募計劃,攜手生態夥伴助力智慧城市建設
9月16日,百度智慧雲智慧城市生態夥伴招募會--北京站正式啟動.透過吸引更多生態夥伴的加入,百度智慧城市期待和合作夥伴發揮各自在技術.資源.硬體.人才等方面的優勢相互賦能,共贏智慧城市新商機. 當前, ...

智慧燈杆為智慧城市建設賦能
9月28日,2021年中國國際資訊通訊展暨5G+智慧燈杆融合發展論壇在北京國際會議中心召開,產品+論壇的形式,既展示了智慧燈杆產業最新成果,也為生產智慧燈杆的企業提供了交流平臺. 在智慧燈杆展區,寧波 ...

為何智慧城市成“雙碳”實施抓手?聯想給出三大理由

為何智慧城市成“雙碳”實施抓手?聯想給出三大理由
隨著"雙碳"戰略的實施,中國的發展進入綠色低碳發展新階段.而在這樣一場轉型中,社會上的每一份子都有著自己的責任,以聯想為代表的科技企業,也肩負著自己的社會責任.在"雙碳& ...

踐行“雙碳”戰略,聯想以服務思維建設綠色智慧城市

踐行“雙碳”戰略,聯想以服務思維建設綠色智慧城市
2030年"碳達峰"與2060年"碳中和"目標,就是我們最近常常聽到的"雙碳"政策."雙碳",並不只是傳統意義上的環保要 ...

智慧城市時代已到 路燈發展與時俱進

智慧城市時代已到 路燈發展與時俱進
"人們聚集到城市是為了生活,他們停留在城市是為了生活得更美好."這是古希臘哲學家亞里士多德的一句名言.而"智慧城市"的開啟無疑將這種"更美好" ...

智慧醫療+智慧城市+資料中心+5G,股價強勢向上突破,還能進場嗎

智慧醫療+智慧城市+資料中心+5G,股價強勢向上突破,還能進場嗎
一.熱門個股解讀--萬馬科技(300698) 二.後市分析 萬馬科技(300698)該公司的產品包含通訊網路配線及資訊化機櫃產品和醫療資訊化產品兩大類.公司最賺錢的業務就是技術服務費. 該股比較強勢的 ...

發展篇|物聯網智慧城市

發展篇|物聯網智慧城市
1.2022年智慧家居市場將增長到530億美元 亞馬遜的Echo目前主導著智慧家居物聯網市場,隨著行業的發展日益迅速.其他裝置的流行,其地位有可能會變更.根據Statista的資料,2022年智慧家居 ...

京東科技莫雄劍:智慧城市的基礎體系頂層能力包括資訊流轉、三屏聯動、虛實對映和數字孿生幾大技術
10月13日,在介面新聞主辦的首屆REAL科技大會上,京東科技智慧城市群城市作業系統負責人莫雄劍表示,智慧城市的基礎體系頂層能力包括資訊流轉.三屏聯動.虛實對映和數字孿生幾大技術.

京東莫雄劍:智慧城市作業系統感知城市變化,助力智慧城市建設發展 | REAL大會
記者 | 程璐 10月13日,由介面新聞主辦的首屆REAL科技大會在北京舉辦.本屆大會以"尤以進化 看往未來"為主題,涵蓋元宇宙.人工智慧.自動駕駛.量子計算.未來城市等前沿科技話 ...

聯美控股:氫能源+節能環保+華為概念+生物質能+安防

聯美控股:氫能源+節能環保+華為概念+生物質能+安防
創作不易,希望大家多多點贊,轉發,關注,關注,關注,重要的事情說三遍,你的支援是我堅持不懈的動力,非常感謝!關注,投資不迷路,祝關注的朋友爆賺![給力][給力][給力][比心][比心][比心] 公司的 ...

華為千金姚安娜真替老爸長臉,穿彩虹裙華麗高階,豪門出身真不假

華為千金姚安娜真替老爸長臉,穿彩虹裙華麗高階,豪門出身真不假
女生對於穿搭的要求,早已不侷限於美麗大方的層次了,除了要求美觀時髦度之外,還要求個性與亮點,以及襯托出來的高階氣質,從內到外都要散發出自己的個人魅力.尤其是女明星或名媛千金們,在很多場合出席活動免不了 ...

物聯網與智慧城市關鍵技術及示範”重點專項需要什麼材料
申報材料 1.網上填報.請各申報單位按要求透過國家科技管理資訊系統公共服務平臺進行網上填報.專案管理專業機構將以網上填報的申報書作為後續形式審查.專案評審的依據.預申報書格式在國家科技管理資訊系統公共 ...

2021 AIoT TOP100

2021 AIoT TOP100
AIoT(人工智慧物聯網)是AI(人工智慧)與IoT(物聯網)結合的產物.AIoT歷經萬物互聯到萬物智聯,在不斷融合進化中邁向高質量的發展道路. 連線無限可能 縱觀AIoT的發展之路,抽絲剝繭,宛若人 ...

華為城市智慧體:做優“一網統管”,做強現代治理

華為城市智慧體:做優“一網統管”,做強現代治理
來源:人民網-人民日報 華為城市智慧體圍繞"高效處置一件事",以智慧和協同為宗旨,藉助數字化管理手段,透過資料支撐和分析.理順處理流程.驅動線上線下協同,助推"一網統管& ...

華為舉辦“智慧園區保障油氣行業安全生產”線上論壇

華為舉辦“智慧園區保障油氣行業安全生產”線上論壇
在華為全聯接2021期間,"智慧園區保障油氣行業安全生產"論壇線上舉行,主要圍繞油氣田現場及智慧煉化園區兩個場景,討論如何透過數字化技術打造更安全.更智慧.更高效的油氣園區,助力油 ...

華為智慧屏SE優惠福利開啟,1300萬AI慧眼,高性價比,機不可失
筆歌科技獨家報道:華為方面訊息,其智慧屏SE開啟優惠福利,全系各尺寸型號直降,最高可達1500元的降價優惠福利,一直想入手華為智慧屏的朋友,機不可失! 01華為智慧屏SE優惠福利開啟 筆歌科技獲悉,華 ...

胡堅波丨城市大腦的未來形態

胡堅波丨城市大腦的未來形態
當前,新一輪科技革命和產業變革方興未艾,數字化正以不可逆轉之勢深刻改變人類生產生活方式.作為新基建的重要內容,城市大腦不僅僅是技術創新,更是社會創新,揭示了城市未來的發展模式,也預示著城市文明新階段的 ...