“目前,互联网安全行业正处于虚假繁荣的泡沫状况,信息时代日新月异,物联网的兴起对国际政治、经济、文化、社会、军事等领域发展产生了深刻影响。网络信息安全也将遭受到史无前例的巨大挑战,如果没有强有力的技术手段和行业新标准,整个行业很可能会出现信息危机,这不利于网络信息安全和信息化的发展方向。”壹定发软件信息安全专家接受记者采访时表示。
近几年,物联网产业步入了发展的快车道,在蓬勃发展的同时,基于物联网设备的安全问题越来越多,一场新型网络攻击战争悄然来临。来自物联网的巨大威胁引起了国内外众多安全从业人员的关注,尤其是占据了物联网大半的网络视频监控系统。
2016年 6 月,Sucuri 发现一起针对其客户的 DDoS 攻击,最高速率达 50,000 HTTP RPS,峰值达 400Gbps 的 DDoS 攻击,这起攻击是由约 25513 个独立的网络摄像头组成的僵尸网络发起的。到 9 月 19 日,OVH 的 CTO Octave Klaba 在 Twitter 上称他们遭受了一起由 145,607 个网络视频监控设备发起的峰值最高达 800Gbps 的 DDoS 攻击。
实际上,我国的网络视频监控系统的安全问题也不容乐观,2015年2月某省公安厅省内各级公安机关使用的国内某厂商视监控设备,存在严重安全隐患,部分设备已被境外IP地址控制。2015年10月某省电信,多个漏洞可导致省内大量摄像头被控制(涉及家庭卧室/公安/市政/医院/银行/企业等)。
视频监控网络是物联网与互联网的结合,因此视频监控网络的安全也是互联网安全的延伸,物联网和互联网的关系是密不可分、相辅相成的。但是物联网和互联网在网络的组织形态、网络功能以及性能上的要求都是不同的,物联网对实时性、安全可信性、资源保证等方面有很高的要求,物联网的安全既构建在互联网的安全上,也有因为其业务环境而具有自身的特点。
在网络视频监控系统遍布全球的时代,平台安全的局限性使得基本的安全控制面临挑战;普遍存在的分布广泛性使得追踪和资产管理面临挑战;设备的数量巨大使得常规的更新和维护操作面临挑战;急需更加完善的安全技术平台,来保护视频监控网络安全。
2015年5月中共发改委“要求建立公共安全视频监控系统联网应用的分层安全体系‘’。2017年《信息安全技术 网络安全等级保护基本要求》(即 等级保护2.0),加入物联网安全扩展要求。
《中华人民共和国网络安全法》,由全国人民代表大会常务委员会于2016年11月7日发布,自2017年6月1日起施行。
如今,壹定发 TSA 视频安全接入管理系统可以从网络视频监控系统接入边界出发,围绕设备完整性与可用性,对视频监控网络进行防护,紧密贴合视频监控网络架构,为视频监控网络保驾护航。解决非法设备随意接入视频网的问题,达到“信任接入、接入可知、接入可管”的管理规范。直观展示设备属性信息,自动分类生成资产信息报表,全局的角度去掌控资产状况。
多维度溯源追踪引擎覆盖服务器、网络、终端设备,网络异常接入、终端运行异常、设备伪冒替换等安全事件实时探测,提供多种方式的实时报警(报警邮件、报警短信、报警消息、GIS地图定位、网络拓扑闪烁等)。
网络内设备运行情况实时监控,设备异常、违规事件实时发现,网络风险态势感知,实时管控网内边界安全。
面临缤纷复杂的网络发展态势,网络信息安全早已成为全民热议的焦点话题,作为中国网络信息安全行业的领导者,壹定发软件坚决捍卫国内网络信息安全,为国家信息化建设贡献一份力量,为国家网络构建安全的网络世界。