TANTEK · v0.2 PREVIEW 官网开发预览版 · 待补真实客户、地址、ICP 备案
Cybersecurity for Urban Rail · 城市轨道交通网络安全

Securing the systems
that move cities.

让城市轨道的网络,安全可见。

Tantek builds operational-technology cybersecurity for urban rail transit — signaling, SCADA, AFC and PIS — designed around how trains, stations and OCC actually run. Aligned with DB 31/T 1499-2024. 面向 CBTC 信号、综合监控、自动售检票与乘客信息系统的运营技术安全——以 DB 31/T 1499-2024 为对标基线。

21/线路
Lines covered网络规模
523/
Stations in scope站点覆盖
7×24
SOC continuous不间断运营
Operations Console 运行控制中心 · 安全态势
live
99.99%
SLO uptime
1,243
Events 24h
0
Breach
III/IV
等保 Tier
Signaling network · CBTC信号网络
safe flagged
ANOMALY · MOD-WRITE N-01 N-02 N-03 N-04 N-05 N-06 N-07 N-08 N-09
⚑ Detection 14:02:18
Unauthorized Modbus write attempt
N-05 节点检测到对 CBTC 信号子网的非授权 Modbus 写指令,已自动隔离并通知 OCC 值班。
✓ Compliance 14:00:00
DB 31/T 1499-2024 baseline OK
城市轨道交通网络安全通用技术规范基线巡检通过。下一次巡检 24 小时后。
SECTION 02 · Capabilities

Six lines of defence,
built for rail.

六条服务线,覆盖城市轨道交通从合规建设、攻防评估、安全运营到应急响应的完整闭环。 每条线都围绕轨交场景的真实约束设计——而不是把通用 IT 安全方案"贴个铁路 logo"。

C-01

OT & signal hardening

轨交工控与信号加固

Network protection for CBTC, SCADA, FAS, BAS, AFC and PIS. Protocol whitelisting, asset visibility and segmentation engineered for safety-critical systems. 为信号、综合监控、自动售检票、乘客信息等运营技术系统提供边界防护、资产可视化与协议白名单。

  • CBTC
  • Thales Seltrac
  • TRANAVI
  • Modbus
  • IEC 61375
  • EN 50159
C-02

Compliance & baseline

合规建设与等保

Level-3 / Level-4 classified protection delivery, CII designation support, and cryptographic compliance assessment. 面向城轨等保 2.0 三级 / 四级、关基定级、密评,整线对齐 DB 31/T 1499-2024。

  • 等保 III / IV
  • 关基保护
  • 密评
  • GB/T 22239
C-03

SOC & monitoring

7×24 安全运营中心

Continuous 24/7 monitoring with rail-specific threat intelligence and OT-protocol-aware hunting. 7×24 不间断监测,基于轨交专项威胁情报,OT 协议感知的威胁狩猎,与 OCC 值班体系联动。

  • MDR
  • Threat Hunting
  • Rail TI
  • OCC Liaison
C-04

Red & blue exercise

红蓝对抗与渗透

Red-team engagements, blue-team drills, code audit and pre-launch security assessment for new lines and major upgrades. 面向新线开通与系统改造的红蓝对抗、代码审计与上线前安全评估,按真实攻击面而非合规清单设计。

  • Pen-test
  • Code Audit
  • Drill
  • Pre-launch
C-05

Incident response

应急响应与取证

Rapid containment, digital forensics, post-mortem and tabletop drills. On-call retainers for safety-critical operators. 应急响应保留服务、数字取证、事故复盘与桌面演练;对安全关键运营商提供常驻 on-call 留存。

  • IR Retainer
  • Forensics
  • Tabletop
  • Post-mortem
C-06

Advisory & training

顾问咨询与培训

Architecture review, multi-year roadmap, procurement support and team training—senior advisors with rail-domain background. IT/OT 融合架构评估、多年期安全规划、采购阶段陪审与一线团队培训;顾问均具备轨交一线背景。

  • Architecture
  • Roadmap
  • Procurement
  • Training
SECTION 03 · Standards

We build to standard.

合规不是终点,是基线。Tantek 默认对齐上海地方规范、国家等保与关基保护条例—— 让运营商在监管交付与实际防护之间不再二选一。

DB 31/T 1499-2024
Shanghai · Urban Rail Cybersecurity 上海地标 · 城市轨道交通网络安全通用技术规范
Local-standard general technical specification for cybersecurity of urban rail transit systems. Tantek builds toward this by default. 2024 年发布的上海地方标准,规定城轨网络安全的边界、计算环境、通信网络与管理中心要求。Tantek 以此为默认建设基线。
GB/T 22239-2019
等保 2.0 · Classified Protection 国标 · 信息安全等级保护基本要求
National baseline for tiered cybersecurity protection. Level-3 and Level-4 delivery for operators and integrators. 国家等保 2.0 三级 / 四级建设、测评、整改全流程,覆盖核心生产网与业务管理网。
CII Regulation
关键信息基础设施保护条例 CII Protection · 国务院条例
CII designation, gap analysis and remediation. Rail transport networks are designated CII. 支持城轨运营单位完成关基定级、差距分析与整改落地,匹配监管考核节奏。
SECTION 04 · Operating Context

The networks we build for.

Tantek 的能力对齐上海城轨生态——已部署的信号系统、已在用的协议栈、已运营的 OCC 流程。 下面列出的是上下文范围,不是已签约客户。真实合作案例在书面授权后单独发布。

L · 01
Shanghai Metro Line 1 · CBTC modernization 上海轨道交通 1 号线 · 信号系统改造
Signal · CBTC
L · 02
Lines 6 / 7 / 8 / 9 / 11 · Thales Seltrac CBTC 6 / 7 / 8 / 9 / 11 号线 · Thales Seltrac CBTC 部署
Reference
L · 03
Line 17 · TRANAVI signal stack 17 号线 · TRANAVI 信号栈
Signal · ATC
L · 04
Line 22 (Chongming) · pre-launch security review 22 号线(崇明线)· 上线前安全评估
Pre-launch
L · 05
Shentong Metro Group · network-wide compliance baseline 申通地铁集团 · 全网合规基线
Compliance
L · 06
Suburban & APM lines · OT segmentation reference 市域线与胶轮线 · OT 区段化参考
OT Segmentation

30 分钟,聊一条线。

与具备一线轨交背景的高级工程师一对一聊 30 分钟——拿你正在运营 / 即将开通的某条线路, 我们走一遍真实攻击面与防护建议,中文 / English 都可以。

预约接洽 · Book intro
服务对象类型 · Operating context · placeholder