在如今数字化网络发展背景下,视频监控设备系统遍布于公安、交警、金融、能源、司法、企业及家庭等各个领域,尤其在公安部门工作中越来越普及。调取异地视频监控图像、维护异地视频监控故障等异构网络视频操作需求越来越迫切,视频联网工作也势在必行。
现如今,公安部制定并颁布了《全国公安机关图像信息联网总体技术方案》,实现了视频专网并网应用。如此重要的视频专网一旦被不法分子控制或将敏感信息截取,后果将不堪设想,因此,必须从视频源头防范可能出现的网络安全问题。
视频监控安全趋势
近些年来,视频监控领域已经爆发出许多网络安全事件。例如:
设备商的安全事件——某监控产品公司摄像头存在远程执行漏洞,导致部分摄像头被境外控制,黑客通过网络非法入侵感染并控制摄像头、NVR录像机以及后端运营平台,造成了大规模的视频专网瘫痪、数据泄密。
物联网的安全事件——当臭名昭著的僵尸网络Mirai病毒挟持数十万监控探头以高达1.1Tbps的DDoS攻击流量席卷美国域名服务商Dyn导致26%的互联网站点陷入瘫痪,人们开始意识到物联网安全威胁凛冬将至。
当城市管理者将视频监控运用到诸如天网工程、平安城市、雪亮工程等大规模视频专网建设中,视频监控技术应用规模逐渐扩大,架构实现村-镇-县区-市级-省级-部委六级联网,技术突出视频云-语义结构化-以图搜图等数据内部分区应用,视频专网的安全边界准入保护将越显重要。
问题痛点
视频专网是公安机关重要的科技强警技术,视频监控技术已经成为继邢侦、技侦、网侦之后第四大侦查手段。如此重要的网络信息系统安全主要威胁来自于外场与内场:
外场威胁
探头部署广泛、位置偏僻、密集数量庞大,监控设备如何有效识别?
监控探头更换、非法接入造成视频信息的泄露如何鉴别身份?
探头系统漏洞、弱口令等被利用进行远程控制如何运维管理控制?
视频流通信协议如何保证不被非法利用,异常行为如何管理?
内场威胁
视频应用结构化后重要有价值数据如何保护,避免造成视频重要信息的泄露及篡改。
内部发起恶意扫描、攻击监控设备和服务器,如何有效做到双向防护。
蓝盾视频专网准入控制解决方案
为加强视频监控信息安全,蓝盾股份自主研发推出新一代视频专网双向防护的高性能安全设备,将国家标准与行业应用相结合,让那些被入侵的“失控摄像头”全程可控。蓝盾视频专网准入控制系统(VAC)对通过网络内接入的各类监控设备进行识别、过滤、阻断,确保接入视频监控网络设备的合法性和安全性,与此同时对运行中的设备进行实时监控,利用独有的感知发现技术,及时发现网络中伪冒、入侵、异常的设备,保障“视频专网”整体网络安全运行。同时设备为用户提供实时的前端设备状态监控和直观的网络状态视图,方便用户随时掌握网络整体状况,并且集成了抗DDOS攻击、信息泄露防护、身份识别、双向保护等基础安全防护功能,实现视频专网可信、可管和可视。
产品主要功能
典型应用
蓝盾视频专网准入控制系统支持核心桥接、分布式、旁路部署等模式,致力于解决各行业用户的视频安全接入需求,可广泛应用于平安城市、智能交通、雪亮工程、电力、能源、生产自动化等行业。
- 平安城市应用
- 雪亮工程应用