時間:2020-04-20 13:59來源:中國通航網(wǎng) 作者:中國通航
|
隨著5G、AI、云計算、物聯(lián)網(wǎng)等新一代信息技術與應用在民航領域不斷深入和擴展,新技術圍繞民航核心業(yè)務衍生了大量的新型應用場景,同時也帶來了全新的攻擊面風險和安全挑戰(zhàn)——黑客攻擊、惡意代碼肆虐、旅客信息泄露等問題。作為民航產(chǎn)業(yè)智能化、數(shù)字化的前提和保障,安全基礎建設的重要性日益凸顯。4月17日,一場由中國民航報社、中國民用航空局第二研究所、騰訊聯(lián)合舉辦的“民航信息安全專題會議”在線上展開,11位民航網(wǎng)絡信息安全建設領域的負責人和專家與線上眾多參會者一起,聚焦“保障民航網(wǎng)絡信息安全”主題,分享觀點和見解,交流行業(yè)前瞻變化和趨勢,為共同筑牢民航網(wǎng)絡信息安全的堅固防線獻計獻策。 ![]() 中國民用航空局第二研究所副所長王維忠致辭表示,在推進科技創(chuàng)新和信息化建設過程中,民航二所始終認真落實網(wǎng)絡安全責任,提升信息化產(chǎn)品的安全防護能力,未來還將持續(xù)加大網(wǎng)絡安全能力的投入力度,承擔更多的民航行業(yè)網(wǎng)絡安全工作。騰訊安全產(chǎn)業(yè)安全運營部總經(jīng)理呂一平也提到,在產(chǎn)業(yè)互聯(lián)網(wǎng)時代,騰訊云全力推動“智慧交通”數(shù)字化轉(zhuǎn)型,信息安全是數(shù)字化的重要伴生屬性,在一系列智慧交通解決方案中,騰訊一直把安全作為最重要的能力之一來對待。
如何提升民航行業(yè)網(wǎng)絡安全的防護能力,保障各項業(yè)務安全運行,保障旅客利益不受損害,是此次會議的關注重點。會上,來自騰訊安全的三位專家分別就民航新電商業(yè)務的風控和安全、疫情帶來的民航遠程辦公安全、AI應用安全等內(nèi)容發(fā)表主題演講,分享了騰訊的安全解決方案和前沿技術在民航信息化場景建設中的應用與實踐。
全面構筑黑灰產(chǎn)縱深防線 保障航司電商業(yè)務安全
隨著技術和業(yè)務變革的雙重推動,航司線上電商業(yè)務得到快速發(fā)展,一方面滿足了民眾日益增長的出行服務需求,另一方面也吸引了大量黑灰產(chǎn)業(yè)的關注。騰訊安全天御流量風控負責人陳炳文博士在會議直播中,從技術演變的角度解析黑色產(chǎn)業(yè)鏈的構成,詳細闡述了目前航司線上電商業(yè)務所面臨的薅羊毛、黃牛搶購、惡意占座等運營風險問題,并提出了從設備、行為、網(wǎng)絡三個層面對抗黑產(chǎn)團伙的解決方案建議和實踐案例分享。
![]() 陳炳文博士表示,騰訊安全天御全棧式營銷風控決策引擎按照“事前風險感知”“事中實時決策”“事后追溯調(diào)查”三重架構建設,能夠為航司電商業(yè)務提供全棧、閉環(huán)、實時的風控服務。以某航司應用營銷風控平臺為例,機票查定比保障在100:1內(nèi),惡意刷票、羊毛黨等請求識別準確率在99%以上,有效攔截黑產(chǎn)欺詐避免業(yè)務損失。
打造“零信任”環(huán)境 助力民航企業(yè)遠程高效安全辦公
疫情催生了遠程辦公熱潮,但在民航這樣“安全責任高于一切”的高密信息應用行業(yè),訪問內(nèi)網(wǎng)過程中的終端安全、鏈路安全、訪問安全成為了遠程辦公的首要前提。
![]() 騰訊安全iOA產(chǎn)品負責人張亮在本次專題會議上介紹了騰訊基于“零信任”理念研發(fā)落地的“騰訊終端無邊界訪問控制系統(tǒng)”(iOA)。“從2016年就在國內(nèi)率先落地零信任安全架構的騰訊,所摸索提煉的最佳實踐準則已在各行業(yè)的生產(chǎn)環(huán)境中得到了有效驗證。”張亮表示,該系統(tǒng)能夠憑借可信終端、可信身份、可信應用三大核心能力,將身份安全、終端安全與鏈路安全形成完整閉環(huán),確保民航員工的終端設備在任意網(wǎng)絡環(huán)境中都可以安全、穩(wěn)定、高效地訪問業(yè)務。
重點保障成常態(tài)化 AI助力航司高效安全運營
民航產(chǎn)業(yè)的數(shù)字技術發(fā)展推動了海量數(shù)據(jù)的產(chǎn)生。在民航企業(yè)的日常安全運營和大型重點活動期間,“寧肯錯殺,不可漏過”的防護策略逐漸成為常態(tài),容易對航司部分業(yè)務造成誤傷;重保時期,民航平臺可能在短時間內(nèi)涌現(xiàn)大量安全告警,為此航司通常需要花費大量安全運維成本來進行響應處置。針對航司業(yè)務安全運營的兩大難題,騰訊安全AI專家聶利權在線分享了騰訊安全治理平臺如何從“智能感知”和“智能運營”兩方面入手,基于自研實時全流量分析平臺及內(nèi)部沉淀的海量告警樣本等方式輔助企業(yè)整體提升安全運營效能。
![]() 在加速各行各業(yè)的產(chǎn)業(yè)互聯(lián)網(wǎng)進程中,騰訊一直把安全作為最重要的能力之一。未來,騰訊安全將繼續(xù)與各航空企業(yè)與機構通力合作,充分釋放自身積累多年的技術和人才優(yōu)勢至民航業(yè)的各個安全服務環(huán)節(jié)之中,助力民航業(yè)構建立體、縱深的網(wǎng)絡安全體系,為民航業(yè)數(shù)字化轉(zhuǎn)型帶來的新機遇、新業(yè)態(tài)保駕護航。
|