时事聚焦
当前位置 当前位置:首页 >> 新闻资讯 >> 时事聚焦

深圳市福田中心区智慧路灯系统安全方案思路分享

时间:05-20 来源:佛山市开辰科技有限公司 浏览:0

2020年,深圳市福田中心区建设了新一代基于智慧路灯为核心的智慧城市应用场景,涵盖了智慧交通、智慧公交站,智慧路灯及物联网等应用场景。在项目建设中对国内的信息安全厂商的能力调研发现,其解决方案和经验能力多集中在针对数据中心层面和个人终端防护的安全解决方案,针对智慧路灯边缘端安全缺乏切实有效的落地能力。

因此,在整个项目安全方案建设中,智慧路灯边缘端安全是一个巨大的安全防御短板,通过对智慧路灯边缘端物联网应用系统的特点分析,以及安装场景的软硬件环境综合考量,运营方提出将安全防护产品边缘物联网安全系统部署在智慧路灯边缘,来提供智慧路灯物联网网络中系统资产的发现和行为识别,来实现智慧路灯边缘终端的流量和准入控制,边缘物联网系统网络行为分析,攻击和异常网络行为发现、告警及阻断能力。

同时,需要在中心端部署集中管理系统,在中心端实现集中安全管控等功能,从而实现在智慧路灯系统中边缘端物联网系统网络行为的安全监控,在感知层和网络层解决物联网设备非法访问和接入,识别智慧路灯物联网系统异常网络行为,阻断针对网络和系统的攻击等安全问题,减少智慧路灯业务系统的安全隐患。

针对智慧路灯部署的物理环境,要求边缘端安全防护设备不仅能够实现安全防御功能,而且需要适应室外环境,如高温、高湿度,无人值守运维等切实需求。经过多方面对比选择,运营方选用广州某物联网安全厂商的物联网安全解决方案,此方案边缘端安全防护模块部署在智慧路灯的杆体内,针对不用的边缘端物联网设备,能够识别诸如MQTT、ModBus等物联网协议相关的安全事件,具备高性能的防护能力和工业级的硬件标准。

为此,在中心机房,部署了中心端集中管理平台,能够实现对边缘端近200个防护模块的集中管理,针对边缘端安全模块的工作状态进行实时监测,并统一管理安全策略,同时,中心端采用可视化管理大屏,实时监测智慧路灯边缘防护模块安全事件,对边缘物联网设备的流量和行为进行分析。

False
False
False