“由于行業的特殊性,航空公司的運營高度依賴信息化,整體的運行和服務全部都要靠信息系統來支撐。而中國民航的信息化創新基本都誕生在南航。”南航CIO胡臣杰接受記者采訪時說。
他表示,在我國民航業的信息化過程中,第一個登機牌自助機、第一個電子貨單、第一個電子登機牌、第一個電子飛行包等等,這些行業第一全部都是在南航最先推出來的,從而帶動了我國整個民航業的信息化發展。
經過十幾年的信息化建設,如今南航已形成了覆蓋主要業務領域的信息化平臺,成為提升管理和提高競爭力的關鍵基礎資源。信息化也讓南航成為我國民航業的一面“旗幟”,這幾年全國150家央企每年一次召開的信息化會議,都要邀請南航來做示范。
央企信息化的一面“旗幟”
航班信息是各個航空公司的主要業務信息。南航有560架飛機,每天要飛1700個航班,往哪兒飛,怎么編排?排上去之后,南航有5000飛行員,10000多乘務員,怎么讓他們執行這些航班?很難想象,如果靠人工計算會出現多少疏漏。胡臣杰介紹說,早在1999年建成的南航SOC(運行控制系統),已經使南航的整體運行控制、航班計劃、飛機調配、機組排班、配載等任務的分配、調度、指揮有條不紊精確制導。
飛機的安全運行對于航空公司的重要性不言而喻。在廣州的南航維護控制中心,大屏幕上顯示著飛機在不停的浮動,它位置、高度、速度,以及發動機的轉速、溫度等等飛機上所有的參數都在實時的往下傳輸。如果飛機上有什么異常狀況,飛行員可能都還不知道,但是地面已經知道哪里出現了故障,解決故障都需要準備什么工具和零部件,飛機還在天上飛的時候,地面就已經開始準備維修了。如果沒有信息化自動監控,等到飛機落地了,再一大幫人沖上去檢查,那是根本沒法保證安全運行的。“所以南航是中國民航業安全運行記錄最好的航空公司。而此前,這些數據是要傳給波音公司和空客公司,傳給它們之后,還得向他們買服務。現在它們反過來買我們的數據,用來改進它們的設計。”
在南航,典型的信息化應用不勝枚舉,已經融合了管理、運行和服務的方方面面。從2009年開始,南航給所有的乘務人員都配備IPAD。 登機前會把飛機上所有旅客的資料信息都下載下來,每個座位上旅客的各種信息都一目了然。根據這些信息,乘務員可以提供更好的服務。“這在全球民航業,我們是第一個搞出來的。”胡臣杰說。而對于飛行員來說,以往的飛行導航圖是在地面打印好的,上面顯示著在什么地方拐多少度、升高多少、降低多少,今后都會被EFB(電子飛行包)替代,移動化、開源化、社區化的終端設備將迅速普及。
但是,萬一這些移動終端和后臺支撐系統被黑客入侵并惡意篡改了導航路線,系統里大量的隱秘信息被泄露出去,后果將不堪設想。因此,如何建立信息化安全防護體系成為南航信息化重中之重的事情。
據介紹,以往的傳統廠商所提供的安全產品和安全服務,受技術限制只能夠解決大多數已知的安全威脅,而近年出現的威脅呈現出針對高層應用、方法未知、手段多變等特點,這些新威脅形勢下的安全問題是傳統安全廠商所不擅長的領域,360憑借著在這些方面的獨特技術與優質服務贏得了南航的信賴。
360企業安全的“云+端+邊界”防護方案
在企業安全市場,各個安全廠商都有自己的主打的安全產品。像啟明星辰(002439,股吧)主要推自己的審計系統和IDS,綠盟推自己的流量清洗,天融信推自己的防火墻。大家各有所長,卻不能形成及時聯動的整體方案。
360企業安全專家鄧振波表示,以前是安全即產品,現在是安全即服務。“360擁有數億終端為基礎的云引擎,能夠及時地發現最新惡意程序,并且基于億萬安全終端的大數據分析,能夠攔截發現未知安全威脅。另一方面是及時完善的安全服務和培訓體系,能夠為客戶提供全新的安全防護。”
據了解,南航的安全體系建設最核心的問題包括網站、服務器和移動終端安全等三方面。為此360采取了“云+端+邊界”的立體防御方案,提供從終端防護、到邊界防護、再到云端防護、到技術培訓、到安全服務等全系列的安全方案,為南航打造一個高效、及時的防護體系。
“云端”就是為南航建立私有云安全,通過大數據分析,及時攔截查殺最新型惡意程序;同時,為南航網站部署上360網站衛士,以抵御住各類漏洞和DDoS攻擊;“終端”主要在電腦上部署360天擎,在移動終端部署360天機,增強辦公網絡和移動終端安全防護;“邊界”部署360天眼新一代威脅感知系統,防御未知威脅和各類APT攻擊。
作為360自主研發的未知威脅防御產品,360天眼將終端、WEB、網絡信息等系統中的通信進行整合分析,及時輸入到防護系統中,從而形成本地系統和云端網絡多重防護體系。在360天眼這個多層雷達+大數據的聯合掃描下,不但及時發現未知病毒代碼、0day漏洞等惡意攻擊,更讓各種隱蔽攻擊無所遁形。