視頻監(jiān)控系統(tǒng)安全防護(hù)策略
目前安防賣場(chǎng)上很多商家都認(rèn)為監(jiān)控?cái)z像機(jī)是安全的,因?yàn)椴煌脩羲褂玫挠脩裘兔艽a都不同,不會(huì)出現(xiàn)太大的安全漏洞。同時(shí)也有廠商指出,如果發(fā)現(xiàn)類似這樣的安全漏洞,可以采用升級(jí)固件的方式,一旦發(fā)現(xiàn)有“黑客”查看隱私,則可以進(jìn)行安全提示。
針對(duì)一些已經(jīng)購(gòu)買家庭監(jiān)控?cái)z像機(jī)的用戶,也請(qǐng)不必慌張,盡量將密碼設(shè)定較為復(fù)雜的密碼,此外也要查看產(chǎn)品發(fā)布的漏洞公告,及時(shí)升級(jí)修補(bǔ)漏洞。
當(dāng)前,應(yīng)用視頻監(jiān)控系統(tǒng)安全問(wèn)題,主要有以下防護(hù)策略:
一、利用深度學(xué)習(xí)保護(hù)數(shù)據(jù)安全
網(wǎng)絡(luò)犯罪可以通過(guò)采用從端到端有效的數(shù)據(jù)安全系統(tǒng)來(lái)避免。一旦這一級(jí)別的安全措施到位,就可以開(kāi)始自信地體驗(yàn)和感受當(dāng)前科技發(fā)展帶來(lái)的便利。
2018年,根據(jù)IHSMarkit調(diào)查預(yù)測(cè),一項(xiàng)技術(shù)將成為視頻安全行業(yè)的新詞匯,即“深度學(xué)習(xí)”,該使用算法從同一段數(shù)據(jù)產(chǎn)生多個(gè)信息層,進(jìn)而模擬人類大腦不斷吸收大量的細(xì)節(jié)數(shù)據(jù)。
在歐洲,隨著視頻監(jiān)控?cái)?shù)據(jù)的大量采集,數(shù)據(jù)的使用限制、安全保障、個(gè)人參與和問(wèn)責(zé)等新原則的引入,GDPR(《通用數(shù)據(jù)保護(hù)條例》)合規(guī)性也將成為一個(gè)重要話題。
而且,隨著無(wú)人機(jī)的普及和濫用,最新的無(wú)人機(jī)檢測(cè)技術(shù)也將受到相關(guān)大面積場(chǎng)所領(lǐng)域的歡迎,如機(jī)場(chǎng)周界安全等等。
而之所以監(jiān)控設(shè)備會(huì)爆出安全漏洞,除了與廠商節(jié)約成本、技術(shù)受限等原因外,與用戶的使用情況也有關(guān)系。用戶普遍缺乏安全意識(shí),有些設(shè)置很簡(jiǎn)單的密碼,如1234,admin等,有些甚至使用空密碼或者系統(tǒng)默認(rèn)密碼,這樣就給黑客提供了很大的便利,使他們很輕松就能獲得這些系統(tǒng)控制權(quán)限,并進(jìn)一步利用其為之謀利。
二、利用常規(guī)技術(shù)手段防護(hù)
盡量避免將網(wǎng)絡(luò)視頻監(jiān)控設(shè)備部署在互聯(lián)網(wǎng)上,可以部署在私網(wǎng)內(nèi),或者通過(guò)VPN連接訪問(wèn);
用戶要使用強(qiáng)密碼,密碼要使用數(shù)字、特殊符號(hào)和大小寫(xiě)字母組合;
向云端傳輸數(shù)據(jù)的時(shí)候,使用安全的網(wǎng)絡(luò)連接,不要在手機(jī)等控制設(shè)備上存儲(chǔ)賬號(hào)密碼等敏感數(shù)據(jù),以免手機(jī)被惡意入侵后導(dǎo)致風(fēng)險(xiǎn);
及時(shí)更新最新補(bǔ)丁及固件。
三、安防企業(yè)多種手段應(yīng)用安全漏洞
(一)落實(shí)信息管理人員的責(zé)任
成立專門(mén)負(fù)責(zé)計(jì)算機(jī)、服務(wù)器及網(wǎng)絡(luò)等設(shè)備的管理機(jī)構(gòu),明確各信息管理人員崗位分工和崗位職責(zé),制定相應(yīng)規(guī)章制度。各類信息管理人員根據(jù)崗位分工和崗位職責(zé),每日對(duì)企業(yè)信息系統(tǒng)、網(wǎng)絡(luò)、業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫(kù)、安全設(shè)備、服務(wù)器等運(yùn)行情況進(jìn)行監(jiān)控和管理,做好相應(yīng)的監(jiān)管和故障排查工作,確保能及時(shí)發(fā)現(xiàn)和解決問(wèn)題。
。ǘ┳龊萌ぷ
“三全”工作是保障安防行業(yè)信息安全的基礎(chǔ)性工作,通過(guò)智能安全運(yùn)營(yíng)管理平臺(tái)對(duì)信息系統(tǒng)的全面梳理、全面診斷和全面加固,掌握現(xiàn)狀、找準(zhǔn)問(wèn)題、制訂措施、有效改進(jìn)。
全面梳理:對(duì)應(yīng)用系統(tǒng)、信息資產(chǎn)進(jìn)行梳理,通過(guò)運(yùn)營(yíng)管理平臺(tái)管理分析梳理的內(nèi)容;
全面診斷:分析等級(jí)保護(hù)達(dá)標(biāo)差距與安全漏洞風(fēng)險(xiǎn),跟進(jìn)等級(jí)保護(hù)工作進(jìn)展,實(shí)現(xiàn)以信息系統(tǒng)為視角的安全漏洞檢測(cè)、發(fā)現(xiàn)、修復(fù)、驗(yàn)證的閉環(huán)管理流程;
全面加固:實(shí)時(shí)收集分析應(yīng)用系統(tǒng)、信息資產(chǎn)的安全日志信息,消除日志噪音,基于網(wǎng)絡(luò)安全態(tài)勢(shì)理解與攻擊鏈推理引擎實(shí)現(xiàn)海量安全日志智能歸并與分析,為全面加固工作提供可決策依據(jù)。
。ㄈ┯眉夹g(shù)創(chuàng)新做好網(wǎng)絡(luò)安全保護(hù)
利用新技術(shù)、新應(yīng)用開(kāi)展網(wǎng)絡(luò)安全等級(jí)保護(hù)管理和技術(shù)防護(hù),采取主動(dòng)防御、可信計(jì)算、人工智能等技術(shù),創(chuàng)新網(wǎng)絡(luò)安全技術(shù)保護(hù)措施,提升網(wǎng)絡(luò)安全防范能力和水平,加強(qiáng)網(wǎng)絡(luò)安全等級(jí)保護(hù)技術(shù)的研究開(kāi)發(fā)和應(yīng)用,推廣安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù)。
。ㄋ模┯晒ぞ咧圃煺咿D(zhuǎn)向能力提供者
在今后的網(wǎng)絡(luò)安全威脅中,大規(guī)模的安全情報(bào)系統(tǒng)和專家社會(huì)網(wǎng)絡(luò)系統(tǒng)相互融合,多方協(xié)同作戰(zhàn)將會(huì)成為網(wǎng)絡(luò)安全應(yīng)急響應(yīng)的新常態(tài)。目前,不少業(yè)內(nèi)人士已經(jīng)達(dá)到一種共識(shí):未來(lái)的安全企業(yè),尤其是大型安全企業(yè),應(yīng)該由工具制造者轉(zhuǎn)向能力提供者,即服務(wù)。這里所說(shuō)的能力,主要是指安全運(yùn)營(yíng)能力和應(yīng)急響應(yīng)能力。因?yàn)椤般y彈”不存在,零入侵成功率更不存在,所以用優(yōu)秀的運(yùn)營(yíng)能力來(lái)降低攻擊成功率,用更快的應(yīng)急響應(yīng)速度來(lái)減少攻擊成功后導(dǎo)致的損失。也就是說(shuō),通過(guò)這兩大安全能力,幫助企業(yè)或組織將安全風(fēng)險(xiǎn)控制在某一個(gè)可接受的水平,才是更為合理的安全理念和決策選擇。
- 上一篇:海康威視螢石C6C無(wú)線攝像頭 2018/9/7
- 下一篇:我國(guó)公共視頻監(jiān)控網(wǎng)絡(luò)安全現(xiàn)狀與建設(shè)需求 2018/9/7