999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

視頻監(jiān)控信息安全防護(hù)

2018-03-04 16:37:00
網(wǎng)絡(luò)安全和信息化 2018年10期
關(guān)鍵詞:變電站設(shè)備系統(tǒng)

問題

海康威視公司生產(chǎn)的監(jiān)控設(shè)備在前些年被發(fā)現(xiàn)存在嚴(yán)重安全隱患,部分設(shè)備已經(jīng)被境外IP地址控制。發(fā)現(xiàn)的主要隱患包括:

1.監(jiān)控設(shè)備管理臺(tái)存在弱口令。由于該公司監(jiān)控設(shè)備初始密碼比較簡單,部分用戶沒有及時(shí)更改初始密碼,導(dǎo)致設(shè)備存在被攻擊的風(fēng)險(xiǎn)。

2.監(jiān)控設(shè)備存在漏洞。監(jiān)控設(shè)備在處理RTSP請(qǐng)求時(shí),使用了固定的緩沖區(qū)接受用戶輸入,如果用戶發(fā)送一個(gè)更大的數(shù)據(jù)來發(fā)生請(qǐng)求,會(huì)最終導(dǎo)致服務(wù)端緩沖區(qū)溢出。攻擊者可以通過溢出來改變服務(wù)端的程序執(zhí)行流程,從而執(zhí)行任意代碼。具體漏洞編號(hào) 為 :CVE-2014-4878、CVE-2014-4879以及CVE-2014-4880。

(1)CVE-2014-4878:在監(jiān)控設(shè)備處理RTSP請(qǐng)求時(shí),使用了固定的緩沖區(qū)接受body,當(dāng)攻擊者發(fā)送一個(gè)較大的body時(shí),可能會(huì)產(chǎn)生溢出,致使會(huì)發(fā)生服務(wù)crash等情況。

(2)CVE-2014-4879:RTSP對(duì)請(qǐng)求頭的處理也使用了固定大小的緩沖區(qū),攻擊者可以構(gòu)造一個(gè)足夠長的頭部來填滿緩沖區(qū),產(chǎn)生溢出。

(3)CVE-2014-4880:RTSP在對(duì)基礎(chǔ)認(rèn)證頭進(jìn)行處理的時(shí)候,同樣使用了固定的緩沖區(qū),導(dǎo)致攻擊者可通過構(gòu)造來進(jìn)行溢出,甚至執(zhí)行任意命令。

整改思路

為此,筆者單位對(duì)所屬營業(yè)廳、變電站、中心機(jī)房開展視頻監(jiān)控防護(hù)專項(xiàng)督查工作,檢查各單位視頻監(jiān)控系統(tǒng)安全運(yùn)行情況,分析存在的問題和安全隱患,有針對(duì)性的提出整改意見和建議。

必須從各個(gè)方面對(duì)視頻系統(tǒng)整體督查,包括視頻監(jiān)控系統(tǒng)及平臺(tái),督查市縣公司該系列產(chǎn)品網(wǎng)絡(luò)硬盤攝像機(jī)弱口令及密碼文件漏洞是否滿足安全要求;督查市縣公司視頻監(jiān)控系統(tǒng)及平臺(tái)中是否含自建系統(tǒng)情況;督查基礎(chǔ)設(shè)施物理安全:檢查變電站、營業(yè)廳監(jiān)控設(shè)備的機(jī)房物理環(huán)境、電源配置情況、通信設(shè)備部署、視頻監(jiān)控系統(tǒng)及平臺(tái)運(yùn)維、線纜走向及接入情況;督查市縣公司視頻監(jiān)控系統(tǒng)中設(shè)備運(yùn)行情況,包括投運(yùn)時(shí)間、CPU/內(nèi)存使用率、設(shè)備標(biāo)簽標(biāo)識(shí)等情況。督查市縣公司統(tǒng)一視頻監(jiān)控平臺(tái)、變電站視頻監(jiān)控系統(tǒng)、營銷視頻監(jiān)控系統(tǒng)、物資視頻監(jiān)控系統(tǒng)、通信機(jī)房等視頻監(jiān)控系統(tǒng)與平臺(tái)的網(wǎng)絡(luò)冗余性是否良好。

發(fā)現(xiàn)問題

通過督查,發(fā)現(xiàn)問題主要有海康威視探頭存在漏洞、視頻系統(tǒng)及設(shè)備弱口令、視頻系統(tǒng)存在漏洞、少量設(shè)備上存在臨時(shí)的設(shè)備標(biāo)簽,不利于信息安全資料登記檢查、部分硬盤錄像機(jī)存在設(shè)備未標(biāo)注坐落地點(diǎn)等。

整改措施

1.升級(jí)補(bǔ)丁

可以登錄海康威視網(wǎng)站,根據(jù)升級(jí)配置方法進(jìn)行補(bǔ)丁升級(jí)。地址:http://www.hikvision.com/cn/download_more_621.html。

2.關(guān)閉端口

(1)全面排查后,針對(duì)存在風(fēng)險(xiǎn)的監(jiān)控設(shè)備關(guān)閉554端口。

(2)視頻監(jiān)控系統(tǒng)及設(shè)備弱口令均已整改為強(qiáng)口令。

清除排查范圍內(nèi)海康威視產(chǎn)品管理臺(tái)存在的默認(rèn)口令和弱口令。如果不能用字母,可以嘗試用鍵盤自帶的“.”作為密碼一部分。

(3)交換機(jī)配置端口完成描述及備份。

(4)供電所機(jī)房標(biāo)簽重新按規(guī)范填寫制作,并張貼。

整改成效

基于以上督查內(nèi)容,筆者單位對(duì)市縣公司共52所變電站、90所營業(yè)廳、33所機(jī)房,其中26所變電站、50所營業(yè)廳、20所機(jī)房的視頻監(jiān)控信息安全已完成督查和整改工作。全面梳理視頻監(jiān)控類系統(tǒng),繪制視頻會(huì)議電路圖,數(shù)據(jù)采集傳輸流程圖,描述終端設(shè)備與前置子系統(tǒng)、前置子系統(tǒng)與主站系統(tǒng)之間邏輯關(guān)系、部署方式以及網(wǎng)絡(luò)拓?fù)涞刃畔ⅰ殡娋W(wǎng)安全穩(wěn)定運(yùn)行提供了堅(jiān)實(shí)的保障。

猜你喜歡
變電站設(shè)備系統(tǒng)
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
關(guān)于變電站五防閉鎖裝置的探討
電子制作(2018年8期)2018-06-26 06:43:34
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
超高壓變電站運(yùn)行管理模式探討
電子制作(2017年8期)2017-06-05 09:36:15
220kV戶外變電站接地網(wǎng)的實(shí)用設(shè)計(jì)
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
主站蜘蛛池模板: 99久久亚洲综合精品TS| 免费国产不卡午夜福在线观看| 美女被操黄色视频网站| 中文字幕中文字字幕码一二区| 国产日本欧美亚洲精品视| 亚洲日本中文字幕乱码中文 | 有专无码视频| 国产丝袜无码一区二区视频| 久久久久久国产精品mv| 欧美性猛交一区二区三区| 另类专区亚洲| 免费jjzz在在线播放国产| 老司国产精品视频91| 国产精品99一区不卡| 日韩欧美在线观看| 久久国产精品77777| 国产精品自拍合集| 欧美国产精品不卡在线观看| 日韩av高清无码一区二区三区| 免费国产高清视频| 国产福利不卡视频| 亚洲自偷自拍另类小说| 欧美日韩亚洲国产主播第一区| 广东一级毛片| 5388国产亚洲欧美在线观看| 美女国产在线| 欧美午夜在线视频| 国产尤物jk自慰制服喷水| 国产呦精品一区二区三区网站| 亚洲美女操| 91黄视频在线观看| 99热最新网址| 国产精品漂亮美女在线观看| 色哟哟色院91精品网站| 华人在线亚洲欧美精品| 亚洲黄色片免费看| 日韩精品亚洲一区中文字幕| 国产高清免费午夜在线视频| 久久精品波多野结衣| 欧美在线国产| 日韩一区二区在线电影| 国产欧美视频在线观看| 小说 亚洲 无码 精品| 伊人久久大香线蕉成人综合网| 四虎永久在线| 国产精品美乳| 在线观看无码av五月花| 国产精品久久久久久久久kt| 人妻精品全国免费视频| 亚洲精品麻豆| 91精品久久久久久无码人妻| www.精品国产| 在线观看亚洲精品福利片| 成人va亚洲va欧美天堂| 国产欧美又粗又猛又爽老| 成人日韩精品| 亚洲欧美另类久久久精品播放的| 视频国产精品丝袜第一页| 午夜综合网| www.亚洲色图.com| 成人福利在线观看| AⅤ色综合久久天堂AV色综合| 日本欧美中文字幕精品亚洲| 国产成人AV大片大片在线播放 | 91在线国内在线播放老师| 54pao国产成人免费视频| 91一级片| 香蕉视频在线精品| 99偷拍视频精品一区二区| av在线无码浏览| 欧美三级视频网站| 中文字幕亚洲无线码一区女同| 亚洲人在线| 一区二区欧美日韩高清免费| 欧美综合区自拍亚洲综合绿色 | 成人在线天堂| 久久久精品久久久久三级| 亚洲欧美成人影院| 无码高潮喷水在线观看| 99国产精品国产| 国产精品无码久久久久久| 永久免费无码日韩视频|