綠盟科技集團(tuán)股份有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問(wèn)次數(shù):393更新時(shí)間:2021-10-13 17:41:36
安全挑戰(zhàn)
雪亮工程,即公共安全視頻監(jiān)控建設(shè)聯(lián)網(wǎng)應(yīng)用,以“全域覆蓋、全網(wǎng)共享、全時(shí)可用、全程可控”為總目標(biāo),以機(jī)關(guān)視頻圖像共享平臺(tái)為核心,以既有的政府信息管理系統(tǒng)為基礎(chǔ),以城鄉(xiāng)網(wǎng)格化建設(shè)為抓手,分級(jí)有效整合各類視頻圖像資源,限度實(shí)現(xiàn)公共區(qū)域視頻圖像資源的聯(lián)網(wǎng)共享,為維穩(wěn)、治安防控、應(yīng)急處理、企業(yè)/個(gè)體服務(wù)、群眾服務(wù)、城市文明提供強(qiáng)有力的可視化信息支撐。
在雪亮工程建設(shè)中,不但面臨網(wǎng)絡(luò)安全等級(jí)保護(hù)監(jiān)管合規(guī)的要求,同時(shí)也面臨著視頻終端設(shè)備違規(guī)入網(wǎng),視頻終端設(shè)備存在安全脆弱性被非法控制,數(shù)據(jù)中心遭遇惡意入侵攻擊,惡意代碼傳播以及視頻數(shù)據(jù)泄露等安全風(fēng)險(xiǎn)。
圖1 雪亮工程面臨的安全挑戰(zhàn)
方案概述
針對(duì)雪亮工程建設(shè)中,前端資產(chǎn)管理難,違規(guī)入網(wǎng)發(fā)現(xiàn)難,專網(wǎng)終端、數(shù)據(jù)安全管控難,內(nèi)網(wǎng)安全運(yùn)維難等網(wǎng)絡(luò)安全問(wèn)題,對(duì)視頻專網(wǎng)的安全防護(hù)策略,“嚴(yán)控邊界、縱深防御、主動(dòng)監(jiān)測(cè)、全面審計(jì)”的要求,提出了以全程可控為目標(biāo)的防護(hù)理念,構(gòu)建全程覆蓋的安全管理機(jī)制、全網(wǎng)防控的安全保障技術(shù)體系。
在安全方案設(shè)計(jì)中,按照信息安全等級(jí)保護(hù)建設(shè)的經(jīng)典方法,從安全域規(guī)劃、前端資產(chǎn)管理、安全區(qū)域邊界、安全內(nèi)網(wǎng)建設(shè)、安全管理平臺(tái)等方面分別進(jìn)行設(shè)計(jì),形成兼顧傳統(tǒng)、面向未來(lái),實(shí)現(xiàn)信息安全等級(jí)保護(hù)與新技術(shù)安全有機(jī)結(jié)合的雪亮工程安全體系架構(gòu)。
圖2 整體解決方案設(shè)計(jì)理念
1. 前端接入?yún)^(qū)
前端接入?yún)^(qū)安全防護(hù)主要實(shí)現(xiàn)對(duì)各類前端接入設(shè)備的有效識(shí)別和安全管理。
前端接入?yún)^(qū)主要包括前端接入的攝像機(jī)及其他設(shè)備。應(yīng)建立前端安全防護(hù)機(jī)制,實(shí)現(xiàn)對(duì)前端接入資源的有效識(shí)別和安全管理。
2. 橫向邊界安全
公共安全視頻監(jiān)控網(wǎng)絡(luò)橫向邊界主要涉及視頻專網(wǎng)絡(luò)與信息網(wǎng)、其他專網(wǎng)和互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)的邊界,不同網(wǎng)絡(luò)邊界之間應(yīng)部署橫向邊界安全交互設(shè)施,主要包括:信息網(wǎng)視頻邊界接入平臺(tái)、其他專網(wǎng)邊界交互平臺(tái)和互聯(lián)網(wǎng)邊界交互平臺(tái)。
3. 縱向邊界安全
縱向邊界區(qū)主要實(shí)現(xiàn)本級(jí)視頻專網(wǎng)與上級(jí)或下級(jí)視頻專網(wǎng)的安全連接和訪問(wèn)控制。為了防止來(lái)自上下級(jí)視頻專網(wǎng)間的非法訪問(wèn),應(yīng)在縱向邊界區(qū)配備相應(yīng)安全設(shè)備或采用相關(guān)安全技術(shù)手段,并制定詳細(xì)的訪問(wèn)控制策略,實(shí)現(xiàn)端口級(jí)、細(xì)顆粒度的訪問(wèn)控制。
4. 視頻專網(wǎng)安全
視頻專網(wǎng)安全防護(hù)主要實(shí)現(xiàn)對(duì)本級(jí)網(wǎng)絡(luò)內(nèi)應(yīng)用系統(tǒng)、設(shè)備及視頻信息的安全保障和安全管理。
視頻專網(wǎng)內(nèi)的系統(tǒng)及設(shè)備主要包括:視頻專網(wǎng)內(nèi)相關(guān)網(wǎng)絡(luò)設(shè)備、終端、各類通用和專用服務(wù)器、存儲(chǔ)設(shè)備、相關(guān)應(yīng)用系統(tǒng)等設(shè)備。
遵循滿足業(yè)務(wù)發(fā)展、適度防護(hù)的原則,應(yīng)采用漏洞掃描、系統(tǒng)加固、防病毒、資源探測(cè)、入侵檢測(cè)、web應(yīng)用安全防護(hù)、網(wǎng)絡(luò)審計(jì)、身份認(rèn)證、日志審計(jì)、安全運(yùn)維、安全態(tài)勢(shì)感知等安全技術(shù)措施進(jìn)行安全防護(hù),提升系統(tǒng)應(yīng)用區(qū)的整體安全水平。
特點(diǎn)優(yōu)勢(shì)
