視頻安全防護(hù)系統(tǒng)是專門針對(duì)視頻監(jiān)控網(wǎng)絡(luò)研發(fā)的安全防護(hù)產(chǎn)品,該產(chǎn)品部署于視頻監(jiān)控網(wǎng)絡(luò)的邊界,融合鏈路狀態(tài)監(jiān)控、終端準(zhǔn)入及網(wǎng)絡(luò)安全防護(hù)等功能,可主動(dòng)檢查視頻監(jiān)控網(wǎng)絡(luò)各級(jí)節(jié)點(diǎn)的鏈路狀態(tài),同時(shí)對(duì)視頻監(jiān)控網(wǎng)絡(luò)邊界異常接入及入侵攻擊進(jìn)行實(shí)時(shí)防護(hù),主動(dòng)而有效的保護(hù)視頻監(jiān)控網(wǎng)絡(luò)安全。
資產(chǎn)發(fā)現(xiàn)和梳理
VSG通過資產(chǎn)發(fā)現(xiàn)和資產(chǎn)導(dǎo)入等方式來建立視頻網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)。設(shè)備可以識(shí)別攝像頭IP、MAC及品牌等標(biāo)識(shí)。
非法接入設(shè)備檢測
VSG設(shè)備可設(shè)置可信接入IP白名單,如果視頻網(wǎng)絡(luò)中存在非法接入IP,經(jīng)VSG設(shè)備檢測后會(huì)立即報(bào)警提示為非法接入設(shè)備,并進(jìn)行流量阻斷。
非法外聯(lián)監(jiān)控
VSG設(shè)備可對(duì)網(wǎng)絡(luò)流量持續(xù)監(jiān)控,實(shí)時(shí)檢測和識(shí)別網(wǎng)絡(luò)中異常連接外網(wǎng)的行為,并顯示外聯(lián)目標(biāo)IP及外聯(lián)地域。
偽造真實(shí)IP/MAC設(shè)備接入檢測
非法終端用戶通過偽造真實(shí)攝像頭IP/MAC設(shè)備接入視頻網(wǎng)絡(luò)測試,經(jīng) VSG 設(shè)備檢測后報(bào)警日志會(huì)顯示為可疑終端/非法占用,如可疑終端發(fā)起非法訪問,VSG設(shè)備會(huì)立即將流量阻斷。
網(wǎng)絡(luò)攻擊防御
VSG設(shè)備內(nèi)置專有的視頻網(wǎng)絡(luò)攻擊事件特征庫,并可定期升級(jí),可以對(duì)從前端發(fā)起的各種針對(duì)視頻網(wǎng)絡(luò)的攻擊行為進(jìn)行分析,檢測到攻擊后,可立即阻斷攻擊行為并報(bào)警。
弱口令檢測
VSG設(shè)備內(nèi)置了弱口令檢測功能,能夠發(fā)現(xiàn)弱口令情況,進(jìn)行預(yù)警。用戶可以自定義字典或?qū)胱值洹R部梢远x密碼強(qiáng)度來識(shí)別弱口令。
集中管理
VSG設(shè)備支持集中管理功能,集中管理中心支持對(duì)設(shè)備的狀態(tài)監(jiān)控和集中管理,能夠?qū)υO(shè)備批量升級(jí)特征庫。能夠收集設(shè)備的準(zhǔn)入日志,統(tǒng)計(jì)異常、準(zhǔn)入和攻擊情況,并可以定期和手動(dòng)生成報(bào)表。
在視頻傳輸網(wǎng)中的前端攝像機(jī)接入,需要滿足準(zhǔn)入控制和安全防護(hù)的技術(shù)要求。通過在視頻傳輸網(wǎng)絡(luò)中部署VSG設(shè)備,實(shí)現(xiàn)對(duì)非法接入終端、攻擊行為和攻擊流量的有效識(shí)別和管控。
圖:視頻專網(wǎng)前端安全接入方案架構(gòu)圖
VSG產(chǎn)品分布式部署于運(yùn)營端網(wǎng)絡(luò)前端IPC聚合鏈路,對(duì)前端網(wǎng)絡(luò)實(shí)現(xiàn)安全準(zhǔn)入及安全防護(hù);
VSG產(chǎn)品集中管理平臺(tái)可實(shí)現(xiàn)對(duì)分布式部署VSG引擎實(shí)現(xiàn)集中管理和集中運(yùn)維;
視頻專網(wǎng)平臺(tái)服務(wù)器區(qū)部署VSG和BA設(shè)備,實(shí)現(xiàn)對(duì)視頻集控平臺(tái)的安全審計(jì)和安全防護(hù);