時(shí)間:2020-04-20 13:59來源:中國通航網(wǎng) 作者:中國通航
|
隨著5G、AI、云計(jì)算、物聯(lián)網(wǎng)等新一代信息技術(shù)與應(yīng)用在民航領(lǐng)域不斷深入和擴(kuò)展,新技術(shù)圍繞民航核心業(yè)務(wù)衍生了大量的新型應(yīng)用場景,同時(shí)也帶來了全新的攻擊面風(fēng)險(xiǎn)和安全挑戰(zhàn)——黑客攻擊、惡意代碼肆虐、旅客信息泄露等問題。作為民航產(chǎn)業(yè)智能化、數(shù)字化的前提和保障,安全基礎(chǔ)建設(shè)的重要性日益凸顯。4月17日,一場由中國民航報(bào)社、中國民用航空局第二研究所、騰訊聯(lián)合舉辦的“民航信息安全專題會議”在線上展開,11位民航網(wǎng)絡(luò)信息安全建設(shè)領(lǐng)域的負(fù)責(zé)人和專家與線上眾多參會者一起,聚焦“保障民航網(wǎng)絡(luò)信息安全”主題,分享觀點(diǎn)和見解,交流行業(yè)前瞻變化和趨勢,為共同筑牢民航網(wǎng)絡(luò)信息安全的堅(jiān)固防線獻(xiàn)計(jì)獻(xiàn)策。 ![]() 中國民用航空局第二研究所副所長王維忠致辭表示,在推進(jìn)科技創(chuàng)新和信息化建設(shè)過程中,民航二所始終認(rèn)真落實(shí)網(wǎng)絡(luò)安全責(zé)任,提升信息化產(chǎn)品的安全防護(hù)能力,未來還將持續(xù)加大網(wǎng)絡(luò)安全能力的投入力度,承擔(dān)更多的民航行業(yè)網(wǎng)絡(luò)安全工作。騰訊安全產(chǎn)業(yè)安全運(yùn)營部總經(jīng)理呂一平也提到,在產(chǎn)業(yè)互聯(lián)網(wǎng)時(shí)代,騰訊云全力推動(dòng)“智慧交通”數(shù)字化轉(zhuǎn)型,信息安全是數(shù)字化的重要伴生屬性,在一系列智慧交通解決方案中,騰訊一直把安全作為最重要的能力之一來對待。
如何提升民航行業(yè)網(wǎng)絡(luò)安全的防護(hù)能力,保障各項(xiàng)業(yè)務(wù)安全運(yùn)行,保障旅客利益不受損害,是此次會議的關(guān)注重點(diǎn)。會上,來自騰訊安全的三位專家分別就民航新電商業(yè)務(wù)的風(fēng)控和安全、疫情帶來的民航遠(yuǎn)程辦公安全、AI應(yīng)用安全等內(nèi)容發(fā)表主題演講,分享了騰訊的安全解決方案和前沿技術(shù)在民航信息化場景建設(shè)中的應(yīng)用與實(shí)踐。
全面構(gòu)筑黑灰產(chǎn)縱深防線 保障航司電商業(yè)務(wù)安全
隨著技術(shù)和業(yè)務(wù)變革的雙重推動(dòng),航司線上電商業(yè)務(wù)得到快速發(fā)展,一方面滿足了民眾日益增長的出行服務(wù)需求,另一方面也吸引了大量黑灰產(chǎn)業(yè)的關(guān)注。騰訊安全天御流量風(fēng)控負(fù)責(zé)人陳炳文博士在會議直播中,從技術(shù)演變的角度解析黑色產(chǎn)業(yè)鏈的構(gòu)成,詳細(xì)闡述了目前航司線上電商業(yè)務(wù)所面臨的薅羊毛、黃牛搶購、惡意占座等運(yùn)營風(fēng)險(xiǎn)問題,并提出了從設(shè)備、行為、網(wǎng)絡(luò)三個(gè)層面對抗黑產(chǎn)團(tuán)伙的解決方案建議和實(shí)踐案例分享。
![]() 陳炳文博士表示,騰訊安全天御全棧式營銷風(fēng)控決策引擎按照“事前風(fēng)險(xiǎn)感知”“事中實(shí)時(shí)決策”“事后追溯調(diào)查”三重架構(gòu)建設(shè),能夠?yàn)楹剿倦娚虡I(yè)務(wù)提供全棧、閉環(huán)、實(shí)時(shí)的風(fēng)控服務(wù)。以某航司應(yīng)用營銷風(fēng)控平臺為例,機(jī)票查定比保障在100:1內(nèi),惡意刷票、羊毛黨等請求識別準(zhǔn)確率在99%以上,有效攔截黑產(chǎn)欺詐避免業(yè)務(wù)損失。
打造“零信任”環(huán)境 助力民航企業(yè)遠(yuǎn)程高效安全辦公
疫情催生了遠(yuǎn)程辦公熱潮,但在民航這樣“安全責(zé)任高于一切”的高密信息應(yīng)用行業(yè),訪問內(nèi)網(wǎng)過程中的終端安全、鏈路安全、訪問安全成為了遠(yuǎn)程辦公的首要前提。
![]() 騰訊安全iOA產(chǎn)品負(fù)責(zé)人張亮在本次專題會議上介紹了騰訊基于“零信任”理念研發(fā)落地的“騰訊終端無邊界訪問控制系統(tǒng)”(iOA)。“從2016年就在國內(nèi)率先落地零信任安全架構(gòu)的騰訊,所摸索提煉的最佳實(shí)踐準(zhǔn)則已在各行業(yè)的生產(chǎn)環(huán)境中得到了有效驗(yàn)證。”張亮表示,該系統(tǒng)能夠憑借可信終端、可信身份、可信應(yīng)用三大核心能力,將身份安全、終端安全與鏈路安全形成完整閉環(huán),確保民航員工的終端設(shè)備在任意網(wǎng)絡(luò)環(huán)境中都可以安全、穩(wěn)定、高效地訪問業(yè)務(wù)。
重點(diǎn)保障成常態(tài)化 AI助力航司高效安全運(yùn)營
民航產(chǎn)業(yè)的數(shù)字技術(shù)發(fā)展推動(dòng)了海量數(shù)據(jù)的產(chǎn)生。在民航企業(yè)的日常安全運(yùn)營和大型重點(diǎn)活動(dòng)期間,“寧肯錯(cuò)殺,不可漏過”的防護(hù)策略逐漸成為常態(tài),容易對航司部分業(yè)務(wù)造成誤傷;重保時(shí)期,民航平臺可能在短時(shí)間內(nèi)涌現(xiàn)大量安全告警,為此航司通常需要花費(fèi)大量安全運(yùn)維成本來進(jìn)行響應(yīng)處置。針對航司業(yè)務(wù)安全運(yùn)營的兩大難題,騰訊安全AI專家聶利權(quán)在線分享了騰訊安全治理平臺如何從“智能感知”和“智能運(yùn)營”兩方面入手,基于自研實(shí)時(shí)全流量分析平臺及內(nèi)部沉淀的海量告警樣本等方式輔助企業(yè)整體提升安全運(yùn)營效能。
![]() 在加速各行各業(yè)的產(chǎn)業(yè)互聯(lián)網(wǎng)進(jìn)程中,騰訊一直把安全作為最重要的能力之一。未來,騰訊安全將繼續(xù)與各航空企業(yè)與機(jī)構(gòu)通力合作,充分釋放自身積累多年的技術(shù)和人才優(yōu)勢至民航業(yè)的各個(gè)安全服務(wù)環(huán)節(jié)之中,助力民航業(yè)構(gòu)建立體、縱深的網(wǎng)絡(luò)安全體系,為民航業(yè)數(shù)字化轉(zhuǎn)型帶來的新機(jī)遇、新業(yè)態(tài)保駕護(hù)航。
|