5月17日,2018烏鎮(zhèn)立體安防技術應用大會進入第二天。在“人工智能與安防大數據”分論壇上,遠望信息副總裁周征宇受邀在會上發(fā)表了《構建智能可信的視頻網安全與運維保障體系》主題演講,分享了遠望信息在視頻專網安全及運維保障方面的研究經驗與心得,得到與會者的普遍認可。

視頻專網特點分析
當前,隨著“平安城市”、“數字城市”、“智慧城市”等城市化信息概念的提出以及視頻監(jiān)控系統(tǒng)的日益普及,逐漸形成了覆蓋廣大城鄉(xiāng)的視頻專網。然而,視頻專網在大力發(fā)展和建設的同時,其安全建設相對滯后,存在著大量亟待解決的安全風險問題。周征宇在演講中從產權與運維、安全建設、視頻設備特點、視頻網絡分布、應用對象、運維管理等六個方面分析總結了視頻專網現(xiàn)狀及特點。
?
視頻專網風險分析
而在視頻專網風險方面,周征宇則指出,視頻專網目前存在著整體安全管理缺失、視頻前端接入、網絡非法互聯(lián)、資產管理失控、視頻數據泄露、電腦基礎安全缺失、應用系統(tǒng)存在漏洞、環(huán)境惡劣運維成本高等八大風險。

1 、整體安全管理缺失風險:“重應用,輕安全”的建設方式導致視頻專網安全缺乏統(tǒng)一規(guī)劃和統(tǒng)一管理。
2 、視頻前端接入風險:攝像頭分布極廣,大多處于無人看守區(qū),且當前進入IPC時代,非授權人員可輕松實現(xiàn)網絡的入侵和非法數據的訪問。
3、網絡非法互聯(lián)風險:多網卡、網絡出口、網絡代理、無線AP、NAT邊界等多形式繞過安全設施監(jiān)管,與外部網絡聯(lián)通情況屢見不鮮。
4 、資產管理失控風險:以租代建模式導致電腦接入無控制,缺乏注冊管理,攝像頭、電腦存在底數不清、難于監(jiān)管問題。
5 、視頻數據泄漏風險:目前主要對通過視頻共享平臺訪問的視頻數據有審計記錄,但缺乏完整的對專網內所有視頻數據的查看、下載、復制、外發(fā)進行有效審計與管控。
6 、電腦基礎安全風險:弱口令、操作系統(tǒng)漏洞、病毒威脅、木馬軟件、USB存儲設備濫用、非法外聯(lián)等。
7 、應用系統(tǒng)漏洞風險:視頻設備大多以嵌入式操作系統(tǒng)為基礎,本身存在漏洞可能,其上運行的應用也可能有漏洞;應用服務端的操作系統(tǒng)和應用本身也會存在漏洞,容易成為被攻擊對象。
8 、環(huán)境惡劣運維成本高:視頻監(jiān)控前端機箱或抱桿箱皆在戶外,且管理混亂。且因設備數量龐大且在戶外,人工運維效率低下,故障恢復時間長、維護成本高。
鑒于視頻專網存在的以上特點和安全風險,周征宇特別針對提出了遠望信息的視頻專網安全保障管理思路:視頻專網安全管理系統(tǒng)規(guī)劃,不應該是單個安全產品的簡單堆積,而應該是一個技術與管理結合的整體解決方案。而根據這樣的管理思路,遠望信息在國內率先推出了視頻專網安全及前端運維保障整體解決方案,方案涵蓋了安全管理、應用安全、主機安全、網絡安全、前端安全五大層面,可以全面保障視頻專網的安全運行。

視頻專網安全監(jiān)管解決方案主要由終端監(jiān)管、網絡準入、移動存儲介質管理和敏感信息檢查等功能子系統(tǒng)組成,并提供能夠適用于監(jiān)控大廳、執(zhí)勤機房等多種應用條件下的安全態(tài)勢展示中心。系統(tǒng)以設備發(fā)現(xiàn)與識別、接入控制、屏幕水印、視頻應用審計、終端基礎安全監(jiān)管等功能為依托,以全網安全態(tài)勢綜合展示為目標,為視頻專網基礎網絡安全運行、信息系統(tǒng)安全應用、信息資源安全共享提供支撐。
視頻專網前端運維保障解決方案視頻專網前端運維保障解決方案由前端主機控制系統(tǒng)、前端管理主機、室外電子設備箱三個產品組成,具備前端設備環(huán)境監(jiān)測、故障識別及遠程運維,一體化安全光電傳輸接入,可為室外電子產品提供穩(wěn)定運行內環(huán)境等特點,可有效提高系統(tǒng)運行效率及運維施工效率、降低運維成本、確保專網接入安全性。

作為前端運維保障解決方案中的重點產品,遠望室外電子設備箱是應用了熱學、電子學、通信工程、材料學等技術,采用獨特風道結構設計創(chuàng)新性研發(fā)的一款產品,具備自然散熱、密封無塵、防高低溫、隔熱阻燃、節(jié)能環(huán)保、經久耐用等特點,目前已在全國十多個省份投入使用,受到用戶的廣泛認可。