◆段偉恒 張永元 考其瑞
(北京天防安全科技有限公司 北京 100086)
視頻監(jiān)控在各行業(yè)已經(jīng)得到廣泛應(yīng)用和高速建設(shè)發(fā)展,但視頻監(jiān)控網(wǎng)絡(luò)信息安全問題日益凸現(xiàn),需要充分認(rèn)識(shí)加強(qiáng)視頻監(jiān)控安全管理工作的重要性和緊迫性,應(yīng)對(duì)網(wǎng)絡(luò)的安全性進(jìn)行檢測評(píng)估[1],在多個(gè)方面著手采取必要措施,切實(shí)提升對(duì)視頻監(jiān)控安全的態(tài)勢掌控能力[3]。本文針對(duì)各行業(yè)視頻監(jiān)控網(wǎng)絡(luò)常見安全問題,研究提出針對(duì)視頻監(jiān)控網(wǎng)絡(luò)的安全檢測技術(shù),幫助管理者提升網(wǎng)絡(luò)的整體安全性。
目前,各行業(yè)視頻監(jiān)控網(wǎng)絡(luò)建設(shè)過程中,前期重點(diǎn)是放在建設(shè)上,安全的規(guī)劃與管理沒有跟上,導(dǎo)致視頻監(jiān)控網(wǎng)絡(luò)的安全問題比較突出,主要表現(xiàn)在:
(1)網(wǎng)絡(luò)資產(chǎn)管理困難。資產(chǎn)管理是解決視頻監(jiān)控網(wǎng)絡(luò)安全問題的前提,由于網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜、設(shè)備種類繁雜且數(shù)量龐大,視頻監(jiān)控網(wǎng)絡(luò)內(nèi)部資產(chǎn)底數(shù)不清,管理效率低下。
(2)弱口令問題嚴(yán)重:很多設(shè)備使用出廠默認(rèn)口令或弱口令,導(dǎo)致前端設(shè)備弱口令問題普遍存在。
(3)設(shè)備漏洞突出:設(shè)備普遍存在漏洞,但漏洞修復(fù)整改工作量龐大,整改難度高,且在短時(shí)間內(nèi)難以根除。
視頻監(jiān)控網(wǎng)絡(luò)的資產(chǎn)組成分布及網(wǎng)絡(luò)架構(gòu)有別于傳統(tǒng)PC 網(wǎng)絡(luò),針對(duì)視頻監(jiān)控網(wǎng)絡(luò)中的安全問題,需要在全面梳理設(shè)備資產(chǎn)的基礎(chǔ)上,進(jìn)行針對(duì)性的弱口令及漏洞的檢測。
資產(chǎn)管理是所有網(wǎng)絡(luò)安全建設(shè)的基礎(chǔ),首先需要快速、準(zhǔn)確、全面的發(fā)現(xiàn)網(wǎng)絡(luò)中各類資產(chǎn),進(jìn)而進(jìn)行精確的資產(chǎn)類別識(shí)別,為后續(xù)的安全檢測提供基礎(chǔ)。……