廣州同聚成電子科技有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):541更新時(shí)間:2021-09-18 15:24:32
視頻監(jiān)控安全接入網(wǎng)關(guān)
一、系統(tǒng)架構(gòu)
l 網(wǎng)訪問視頻監(jiān)控:視頻監(jiān)控安全交換平臺(tái)部署在視頻監(jiān)控和市局信息通信網(wǎng)之間。內(nèi)網(wǎng)的視頻訪問控制終端訪問內(nèi)網(wǎng)的視頻通信服務(wù)器,內(nèi)網(wǎng)通信服務(wù)器和監(jiān)控專網(wǎng)通信服務(wù)器通過視頻安全交換平臺(tái)建立連接和調(diào)用,網(wǎng)閘只開放視頻交換平臺(tái)前后置服務(wù)間的通訊端口。視頻訪問控制命令通過視頻安全交換平臺(tái)的TCP/IP通道進(jìn)行連接,視頻流通過平臺(tái)的UDP通道進(jìn)行傳輸,平臺(tái)對(duì)視頻控制命令和視頻進(jìn)行嚴(yán)格的格式校驗(yàn)和審核,從而實(shí)現(xiàn)通過信息網(wǎng)瀏覽、回放和控制社會(huì)治安視頻監(jiān)控系統(tǒng)圖像資源的功能。
l 電子政務(wù)外網(wǎng)訪問視頻監(jiān)控:視頻監(jiān)控安全交換平臺(tái)部署在視頻監(jiān)控和電子政務(wù)外網(wǎng)之間,電子政務(wù)外網(wǎng)的視頻訪問控制終端需要經(jīng)過電子政務(wù)外網(wǎng)的認(rèn)證服務(wù)器認(rèn)證才能訪問電子政務(wù)外網(wǎng)的視頻通信服務(wù)器,電子政務(wù)外網(wǎng)通信服務(wù)器和監(jiān)控專網(wǎng)通信服務(wù)器通過視頻安全交換平臺(tái)建立連接和調(diào)用,網(wǎng)閘只開放視頻交換平臺(tái)前后置服務(wù)間的通訊端口。視頻訪問控制命令通過視頻安全交換平臺(tái)的TCP/IP通道進(jìn)行連接,視頻流通過平臺(tái)的UDP通道進(jìn)行傳輸,平臺(tái)對(duì)視頻控制命令和視頻進(jìn)行嚴(yán)格的格式校驗(yàn)和審核,從而實(shí)現(xiàn)通過信息網(wǎng)瀏覽、回放和控制社會(huì)治安視頻監(jiān)控系統(tǒng)圖像資源的功能。
l 無(wú)線視頻接入:無(wú)線視頻監(jiān)控應(yīng)用業(yè)務(wù)主要有動(dòng)態(tài)取證、交通事件智能分析、消防火警指揮等業(yè)務(wù)。主要的無(wú)線視頻終端設(shè)備類型包括,單兵監(jiān)控終端、車載移動(dòng)監(jiān)控終端、無(wú)線網(wǎng)絡(luò)攝像機(jī)。
二、產(chǎn)品架構(gòu)
1. 多核并行網(wǎng)絡(luò)數(shù)據(jù)包處理技技術(shù)
為了更好地發(fā)揮多核平臺(tái)的性能,視頻監(jiān)控安全設(shè)備會(huì)根據(jù)硬件平臺(tái)的不同調(diào)整CP(控制層面)和DP(數(shù)據(jù)層面)的實(shí)例數(shù),以實(shí)現(xiàn)性能的。在處理業(yè)務(wù)數(shù)據(jù)的過程中,每個(gè)DP(數(shù)據(jù)層面)都采用Run-to-completion的方式,即一個(gè)數(shù)據(jù)包從接收到所有業(yè)務(wù)處理完畢,均在同一個(gè)DP(數(shù)據(jù)層面)中完成,這種處理方式能夠顯著提高處理性能。在串接部署的情況下降低數(shù)據(jù)延遲。
2. 系統(tǒng)架構(gòu)
采用基于linux的深度定制系統(tǒng),并在其中增加準(zhǔn)入策略,阻斷策略等控制功能。并增加了終端識(shí)別,應(yīng)用識(shí)別,風(fēng)險(xiǎn)評(píng)估等功能模塊。
三、產(chǎn)品功能
具體指標(biāo) | 功能描述 |
1. 部署模式 | |
網(wǎng)橋模式 | 支持以網(wǎng)橋模式部署,包括單橋和多橋的部署模式;支持Bypass 功能。 |
網(wǎng)關(guān)模式 | 支持以網(wǎng)關(guān)模式部署,進(jìn)行NAT,端口映射等。 |
旁路模式 | 支持旁路模式部署,旁路模式下,支持告警,已經(jīng)和交換機(jī)聯(lián)動(dòng)阻斷。 |
2. 網(wǎng)管方式與網(wǎng)管策略 | |
WEB管理 | 支持以HTTP及SSL加密的WEB圖形化接口進(jìn)行設(shè)備配置和管理,支持英語(yǔ)、簡(jiǎn)體中文、繁體中文接口。 |
SSH管理 | 支持 SSH 命令行管理方式。 |
Console管理 | 支持Console管理。 |
3. 網(wǎng)絡(luò)功能 | |
靜態(tài)路由 | 支持靜態(tài)路由功能。 |
本地DNS | 支持本地DNS配置 |
NAT地址轉(zhuǎn)換 | *支持源地址轉(zhuǎn)換,端口映射,一對(duì)一映射。 |
ALG應(yīng)用層網(wǎng)關(guān) | *支持應(yīng)用層網(wǎng)關(guān),F(xiàn)TP,SIP(GB28181),RTSP,H.323等。 |
4. 終端狀態(tài) | |
在線準(zhǔn)入終端 | *支持列出在線已準(zhǔn)入終端列表,并支持查詢。 |
離線終端 | *支持列出已準(zhǔn)入并離線的終端,并支持查詢。 |
私接終端 | *支持列出私接終端,并支持查詢。私接終端為沒有被準(zhǔn)入的終端。 |
仿冒終端 | *支持列出仿冒終端,并支持查詢。仿冒終端為終端信息和已準(zhǔn)入終端有沖突的終端,存在仿冒情況。 |
風(fēng)險(xiǎn)終端 | *支持列出風(fēng)險(xiǎn)終端,并支持查詢。風(fēng)險(xiǎn)終端為存在漏洞或者弱口令的終端。 |
阻斷終端 | *支持列出已阻斷終端,并支持查詢。已阻斷終端為根據(jù)阻斷策略或者手動(dòng)阻斷的終端。 |
5. 終端管理 | |
準(zhǔn)入終端管理 | *對(duì)已經(jīng)準(zhǔn)入的終端進(jìn)行管理,并支持分組。 |
準(zhǔn)入策略 | *根據(jù)IP網(wǎng)段,終端類型,對(duì)終端進(jìn)行自動(dòng)準(zhǔn)入,并分配到不同的分組。 |
阻斷策略 | *對(duì)私接終端,仿冒終端可以選擇阻斷或者是僅記錄日志。 |
終端白名單 | *支持根據(jù)VLAN,IP網(wǎng)段對(duì)流量進(jìn)行放通。 |
交換機(jī)聯(lián)動(dòng) | *支持通過SNMP協(xié)議到三層交換機(jī)上獲取到終端的真實(shí)MAC地址,同時(shí)也支持通過SNMP到銳捷,華為,華三等品牌三層交換機(jī)上設(shè)置MAC地址黑名單,進(jìn)行交換機(jī)聯(lián)動(dòng)阻斷。 |
6. 風(fēng)險(xiǎn)評(píng)估 | |
漏洞掃描 | *支持主動(dòng)掃描發(fā)現(xiàn)終端的安全漏洞,并有針對(duì)視頻終端的漏洞庫(kù),能夠掃描出大華,海康威視等主流品牌的安全漏洞。 |
弱口令掃描 | *支持FTP,TELNET,SSH,RTP等協(xié)議的弱口令掃描。 |
7. 基本防護(hù) | |
基礎(chǔ)防火墻 | *支持基于狀態(tài)監(jiān)測(cè)的防火墻,不僅保障網(wǎng)關(guān)設(shè)備安全,還能保護(hù)組織內(nèi)網(wǎng)安全,控制視頻單向傳輸。 |
應(yīng)用控制 | *支持根據(jù)應(yīng)用進(jìn)行允許和阻斷,僅允許視頻, GB28181(國(guó)標(biāo)),ONVIF(行標(biāo)),海康威視視頻等視頻網(wǎng)絡(luò)中用到的協(xié)議,對(duì)其他協(xié)議進(jìn)行阻擋。 |
8. 統(tǒng)計(jì)功能 | |
應(yīng)用統(tǒng)計(jì) | *支持對(duì)視頻網(wǎng)絡(luò)流量監(jiān)測(cè),不用基于7層應(yīng)用識(shí)別的應(yīng)用流量排行,包括視頻等流量。 |
終端統(tǒng)計(jì) | *支持對(duì)視頻網(wǎng)絡(luò)流量監(jiān)測(cè),可顯示攝像頭流量排行。 |
網(wǎng)絡(luò)流量統(tǒng)計(jì) | *對(duì)全網(wǎng)總體流量進(jìn)行統(tǒng)計(jì),以趨勢(shì)圖展示。 |
物理接口流量統(tǒng)計(jì) | *支持對(duì)每個(gè)物理接口的流量進(jìn)行統(tǒng)計(jì),以趨勢(shì)圖展示。 |
設(shè)備信息統(tǒng)計(jì) | *支持對(duì)系統(tǒng)本身CPU,內(nèi)存的等的使用率進(jìn)行統(tǒng)計(jì),以趨勢(shì)圖展示。 |
終端個(gè)數(shù)統(tǒng)計(jì) | *支持對(duì)終端個(gè)數(shù)進(jìn)行統(tǒng)計(jì),統(tǒng)計(jì)上線的終端個(gè)數(shù),以趨勢(shì)圖展示。 |
病毒防護(hù) | *支持對(duì)FTP,HTTP下載,上傳中的文件進(jìn)行病毒查殺防護(hù)。 |
9. 攝像頭安全加固 | |
在線終端列表 | *區(qū)分終端為注冊(cè)終端,私接/替換設(shè)備,并列出各個(gè)終端的詳細(xì)信息。 |
終端注冊(cè) | *對(duì)終端進(jìn)行注冊(cè),可以綁定終端的IP地址,MAC,品牌,型號(hào),序列號(hào)。 |
終端準(zhǔn)入策略 | *對(duì)私接,替換終端做的阻斷或者記錄策略。阻斷的加入黑名單。 |
綁定策略 | *新接入的頭設(shè)備進(jìn)行自動(dòng)注冊(cè),綁定 IP地址,MAC,品牌,型號(hào),網(wǎng)段 和加入的區(qū)域。 |
交換機(jī)聯(lián)動(dòng) | *支持與華為,華三,銳捷等交換機(jī)聯(lián)動(dòng)阻斷進(jìn)入黑名單的終端。 |
防DOS/DDOS | *防止攝像頭遭受DOS/DDOS攻擊。 |
漏洞防護(hù) | *支持對(duì)攝像頭漏洞進(jìn)行防護(hù),支持幾千種漏洞類型,并能根據(jù)爆發(fā)的漏洞及時(shí)更新漏洞庫(kù)進(jìn)行加固。 |
病毒防護(hù) | *支持對(duì)FTP,HTTP下載,上傳中的文件進(jìn)行病毒查殺防護(hù)。 |
10. 服務(wù)器防護(hù)加固 | |
防DOS/DDOS | *支持防止服務(wù)器遭受DOS/DDOS攻擊。 |
漏洞防護(hù) | *支持對(duì)服務(wù)器漏洞進(jìn)行防護(hù),加固。 |
病毒防護(hù) | *支持對(duì)向服務(wù)器FTP,HTTP下載,上傳中的文件進(jìn)行病毒查殺防護(hù)。 |
WEB服務(wù)防護(hù) | *對(duì)提供WEB服務(wù)的服務(wù)器進(jìn)行防護(hù)。 |
11. 應(yīng)用協(xié)議識(shí)別 | |
監(jiān)控視頻 | *識(shí)別GB28181,ONVIF,RTP,海康威視私有視頻等視頻協(xié)議。 |
常用協(xié)議 | 如HTTP,FTP、SMTP、TFTP、IMAP等常用協(xié)議。 |
HTTP應(yīng)用 | HTTP多線程下載、偽IE下載等多種方式的HTTP下載等進(jìn)行識(shí)別。 |
FTP應(yīng)用 | FTP上傳文件、FTP下載文件、FTP命令。 |
遠(yuǎn)程控制 | *QQ遠(yuǎn)程協(xié)助、SSH、Windows遠(yuǎn)程桌面、VNC、teamview等。 |
數(shù)據(jù)庫(kù) | DB2、MySQL、Oracle、SQL等。 |
視頻日志 | *支持視頻資源訪問日志,記錄訪問的視頻資源地址,訪問來(lái)源。 |
12. 日志報(bào)表 | |
告警配置 | *對(duì)于事件日志,DOS,IPS,病毒查殺等日志配置告警,可以選擇告警級(jí)別,可以通過日志,SYSLOG,郵件,方式發(fā)送告警。 |
日志查詢 | *記錄每條連接的會(huì)話日志,同時(shí)也記錄DOS日志,IPS漏洞防護(hù)日志,病毒查殺日志等。 |
統(tǒng)計(jì)分析 | 統(tǒng)計(jì)攻擊來(lái)源,安全統(tǒng)計(jì),設(shè)備資源,區(qū)域統(tǒng)計(jì),網(wǎng)絡(luò)流量服務(wù)類型統(tǒng)計(jì)等 |
數(shù)據(jù)管理 | 管理統(tǒng)計(jì)日志數(shù)據(jù)的存儲(chǔ)策略,查看數(shù)據(jù)列表,數(shù)據(jù)備份等功能。 |
13. 集中管理 | |
集中管理 | *支持外置集中管理平臺(tái),可以通過外置集中管理平臺(tái)管理設(shè)備,下發(fā)策略,升級(jí)版本,監(jiān)控設(shè)備運(yùn)行狀態(tài)等。 |
數(shù)據(jù)集中存儲(chǔ) | 支持發(fā)送日志和統(tǒng)計(jì)到集中管理平臺(tái)進(jìn)行統(tǒng)一存儲(chǔ)和展示。 |
四、產(chǎn)品優(yōu)勢(shì)
1. 部署簡(jiǎn)單
本產(chǎn)品的部署不需要改變已有網(wǎng)絡(luò)結(jié)構(gòu),可以串接部署,旁路部署,也支持網(wǎng)關(guān)部署,滿足檢測(cè)的同時(shí)進(jìn)行控制的要求,同時(shí)支持單純檢測(cè)并告警的需求。
2. 性能強(qiáng)勁
采用自主知識(shí)產(chǎn)權(quán)底層高性能操作系統(tǒng),在高性能轉(zhuǎn)發(fā)數(shù)據(jù)包的同時(shí),也能處理復(fù)雜的應(yīng)用分析,可以發(fā)現(xiàn)隱藏在流量中的風(fēng)險(xiǎn),并能及時(shí)阻斷。
通過測(cè)試,本產(chǎn)品對(duì)視頻流量的處理延遲不超過100us,幾乎可以忽略不計(jì),降低對(duì)新加入設(shè)備后,造成的操作延遲擔(dān)憂。
3. 功能強(qiáng)大
可以從合法終端識(shí)別,異常流量檢測(cè),漏洞防護(hù),病毒查殺等方面有效解決解決視頻監(jiān)控專網(wǎng)終端管理、設(shè)備替換、非法入侵等問題,幫助用戶解決視頻專網(wǎng)安全運(yùn)行問題,實(shí)現(xiàn)視頻專網(wǎng)可視、可控、可管。
4. 擴(kuò)展靈活
本產(chǎn)品中涉及到的應(yīng)用庫(kù),漏洞庫(kù),病毒庫(kù)都為單獨(dú)模塊,可進(jìn)行在線更新,可以靈活擴(kuò)展。
5. 降低成本
在需要部署多臺(tái)視頻監(jiān)控安全產(chǎn)品的場(chǎng)景下,可支持由視頻監(jiān)控安全平臺(tái)端統(tǒng)一管理,策略的下發(fā),版本/庫(kù)的升級(jí)操作。有效減少維護(hù)的復(fù)雜度,降低人員維護(hù)成本。