解决方案
关于我们 产品中心 解决方案 新闻资讯 客户案例 知识专区 售后服务 联系我们
解决方案:政府---绿盟雪亮工程视频监控网安全解决方案绿盟雪亮工程视频监控网安全解决方案
2022-1-17    点击关注我们

原文链接:https://www.nsfocus.com.cn/html/2019/231_1018/35.html

安全挑战

雪亮工程,即公共安全视频监控建设联网应用,以“全域覆盖、全网共享、全时可用、全程可控”为总目标,以公安机关视频图像共享平台为核心,以既有的政府信息管理系统为基础,以城乡网格化建设为抓手,分级有效整合各类视频图像资源,最大限度实现公共区域视频图像资源的联网共享,为反恐维稳、治安防控、应急处理、企业/个体服务、群众服务、城市文明提供强有力的可视化信息支撑。

在雪亮工程建设中,不但面临网络安全等级保护监管合规的要求,同时也面临着视频终端设备违规入网,视频终端设备存在安全脆弱性被非法控制,数据中心遭遇恶意入侵攻击,恶意代码传播以及视频数据泄露等安全风险。


方案概述

针对雪亮工程建设中,前端资产管理难,违规入网发现难,专网终端、数据安全管控难,内网安全运维难等网络安全问题,参考公安部对视频专网的安全防护策略,按照公安部“严控边界、纵深防御、主动监测、全面审计”的要求,提出了以全程可控为目标的防护理念,构建全程覆盖的安全管理机制、全网防控的安全保障技术体系。

在安全方案设计中,按照信息安全等级保护建设的经典方法,从安全域规划、前端资产管理、安全区域边界、安全内网建设、安全管理平台等方面分别进行设计,形成兼顾传统、面向未来,实现信息安全等级保护与新技术安全有机结合的雪亮工程安全体系架构。 

1. 前端接入区

前端接入区安全防护主要实现对各类前端接入设备的有效识别和安全管理。

前端接入区主要包括前端接入的摄像机及其他设备。应建立前端安全防护机制,实现对前端接入资源的有效识别和安全管理。

2. 横向边界安全

公共安全视频监控网络横向边界主要涉及视频专网络与公安信息网、其他专网和互联网等公共网络的边界,不同网络边界之间应部署横向边界安全交互设施,主要包括:公安信息网视频边界接入平台、其他专网边界交互平台和互联网边界交互平台。

3. 纵向边界安全

纵向边界区主要实现本级视频专网与上级或下级视频专网的安全连接和访问控制。为了防止来自上下级视频专网间的非法访问,应在纵向边界区配备相应安全设备或采用相关安全技术手段,并制定详细的访问控制策略,实现端口级、细颗粒度的访问控制。

4. 视频专网安全

视频专网安全防护主要实现对本级网络内应用系统、设备及视频信息的安全保障和安全管理。

视频专网内的系统及设备主要包括:视频专网内相关网络设备、终端、各类通用和专用服务器、存储设备、相关应用系统等设备。

遵循满足业务发展、适度防护的原则,应采用漏洞扫描、系统加固、防病毒、资源探测、入侵检测、web应用安全防护、网络审计、身份认证、日志审计、安全运维、安全态势感知等安全技术措施进行安全防护,提升系统应用区的整体安全水平。



特点优势

  • 01

    设备自动发现

    设备自动识别是专网安全管理的基础。系统支持设备主动发现功能,发现过程不需在专网原有设备中安装任何程序,发现过程不对网络造成影响;能够获取专网中在网设备的 IP 和 MAC 地址、品牌、型号、所属地址组、部门、发现时间等信息;支持弱密码风险的自动识别。 绿盟科技在雪亮工程的方案中使用探测引擎检测网络中的视频设备,通过设备指纹特征精确识别设备类型,覆盖主流的摄像头、NVR、CVR、DVR、视频网关、流媒体服务器等视频设备。

  • 02

    发现未知攻击的能力

    以网络行为安全分析为基础,自动把网络中的正常视频系统访问行为识别为白名单,只要发生网络攻击行为,无论攻击者采用何种攻击方法,难免要在网内进行探测、攻击、传输、下载等活动,这些攻击活动在行为白名单的过滤下将自动浮出水面,迅速暴露出来。

  • 03

    漏洞和风险管理

    通过探查扫描日志或者网络数据流自动感知它的存在。借助于无缝集成的绿盟漏洞扫描系统,可以针对该不确定“资产”触发一次或多次扫描行为,以发现它是否存在任何紧急或者高风险的漏洞。例如:当一台新服务添加到网络时,可以探测到它的基础信息和漏洞情况,以及否遗漏关键补丁,然后可以通知安全运维团队进行漏洞修补或者相应计划,并对修补过程进行全程监督,如果该任务未得到执行,则督促或升级该问题。 同时,通过情报与基础平台的数据融合,快速发现和预知漏洞风险,加快检测速度和精准度,缩短风险停留时间。



客户价值

01先进性

以客户需求为导向,充分了解视频专网业务应用流程、网络架构、业务数据的安全需求,充分利用先进的高可靠性的安全产品,达到针对视频专网持续高效防御的目的。

02立体型

通过在公安视频专网的管理、技术和运维不同层次上实施不同的安全机制,帮助客户形成多视角、立体化的信息安全体系。

03综合性

通过安全管理平台关联使用,互相弥补各安全措施的功能劣势,实现统一监控、管理、维护,实现统一管理和安全指挥的目的,极大提高了检测的准确性,避免单一类型安全系统失效导致的检测盲角。

阅读:900
数据安全综合治理解决方案
数据安全综合治理解决方案
科教文卫---高校智慧校园安全解决方案
高校智慧校园安全解决方案
能源---油化行业网络安全方案
油化行业网络安全方案
交通---高速公路视频监控专网安全解决方案
高速公路视频监控专网安全解决方案
教育行业数据安全解决问题
有效的防止高校和各大教育机构相关科研成果、课程资料、重要实验数据、学生个人信息等敏感信息的泄露,及对知识产权和个人信息带来损害。
科教文卫---校园网等级保护合规安全解决方案
校园网等级保护合规安全解决方案
政府---电子政务资产安全脆弱性闭环管理解决方案
电子政务资产安全脆弱性闭环管理解决方案
企业---云安全解决方案
云安全解决方案
昂略科技产品头戴式安全终端
头戴式安全终端解决了在现场应急抢险救灾的同时实现现场情况的实时上报、与  同事/领导高效沟通的重要问题,真正意义上解放双手。实现高清视频采集、语音通  
讯对讲、无线传输、本地存储等功能。
能源---调度III区网络安全改造
调度III区网络安全改造
上一篇:政府---政府网络安全预警与应急处置平台解决方案
下一篇:政府---绿盟政务云安全解决方案
关于我们 产品中心 解决方案 新闻资讯 客户案例 知识专区 售后服务 联系我们
我们的联系方式
联系地址:云南省昆明市官渡区永平路188号鑫都韵城写字楼6栋1004号
联系电话:0871-64605728、传真号码:0871-64605728
电子邮箱:19701580@qq.com
点击拨打 0871-64605728 咨询我们
长按指纹即可关注我们
微网站由云港互联设计开发  点击进入
【版权声明】本站部分内容由互联网用户自行发布,著作权或版权归原作者所有。如果侵犯到您的权益请发邮件致info@ynjwz.com,我们会第一时间进行删除并表示歉意。