你的安防监控网络安全吗?

简介:

如果要盘点好莱坞最成功的系列电影,《速度与激情》定会有其一席之地。今年第八部的热映满足了许多速迷们的期待。对于其中的某些片段,你一定还记忆忧新,例如大量僵尸汽车的疯狂追逐场面。这不是完全的虚拟和想象,而是现实中就可以发生的事件。汽车的控制器局域网CAN(Controller Area Network)总线如果被入侵,就会发生汽车自动启动、驾驶、甚至是失控的情况。早在前年就曾有过网络安全研究团队现场入侵汽车并成功启动的新闻报道。

除了汽车,覆盖城市各个角落的摄像头应该是我们最为熟知的智能产品了。而且很多家庭也会安装摄像头用于安防,或者与家人互动聊天等。摄像头会不会有类似汽车这样的安全漏洞呢?我们不禁自问。

WannaCry我们都不陌生吧,它已经再一次让我们深切感受到了病毒攻击所带来的危害。其实在这次事件之前,针对摄像头这类智能设备早已经发生过大规模的安全事件,其危害及影响也非常广泛。那就是被称为物联网病毒的Mirai。

2016年10月21日,美国大部分地区网络无法正常访问,Amazon等一些服务网站也遭受影响暂停服务,大约超过百万台设备参与了这一次DDoS 攻击事件,网络摄像头等设备成为攻击源,而不是我们通常所认为的PC。黑客们使用了一种被称作Mirai的病毒,通过互联网搜索物联网设备,当扫描到(比如网络摄像头等)后就尝试使用默认密码进行登陆,一旦登陆成功,这台设备就成为“肉鸡”。而其后一系列的演化和持续的攻击让更多的国家和地区遭受了不同程度的影响,这次事件之后,让我们意识到了物联网设备安全的重要性。

其实,每一个摄像头都连接着一个庞大的网络。作为整个生态系统的最末端节点,我们很难实时监测到这些设备。再加上分布广泛,无形中又增加了管理的难度。假如这些智能设备存在弱口令、开放默认端口、系统缺陷等漏洞,就很容易成为攻击的目标,小到被非法入侵,成为进入网络的入口,大到成为“肉鸡”,让整个网络遭受攻击甚至瘫痪。对于校园和企业监控网络、平安城市、智慧城市这些由成百上千个摄像头所构成的前端系统来讲,无疑会是一个巨大的隐患。

锐捷视频监控安全网关提供三重防护保障监控网络安全

一、设备管理:以摄像头为中心的监控网络,摄像头的有效和合法至关重要。如果接入的摄像头都有了准入机制,就可以确保网络中运行的设备是基本合法的。通过对摄像头流量的识别,可以获取到设备的品牌、IP、MAC等基本信息,做相应绑定以降低设备被替换、被仿冒的机率。这种设备管理结合整个网络系统的证书系统,就更好地实现可信机制和基于设备层面的灵活管理。

二、流量监测:视频流的传输基本是RTP协议,基于UDP来承载。同时也会有相应的控制协议进行传输,所有的流量都需要深度检测,包括对病毒及恶意代码进行过滤,包括对突发流量的告警、异常流量分析、可执行文件注入、可疑的网络扫描等行为。以防止大范围的感染扩散。

 

三、安全防护:摄像头也有操作系统,通常是linux,也会存在一些系统漏洞或程序漏洞。往往一个安全事件的大规模爆发,都是伴随其漏洞的发现而产生并迅速扩散的。所以对摄像头的安全性评估是事前主动防御的重要一环。通过探测网络中所有摄像头的状态而生成不同的风险级别,及时在安全网关上进行安全策略的更新,可以有效防止针对摄像头漏洞的攻击,给摄像头厂商提供补丁修复的时间,避免遭受严重的攻击。

目前,锐捷视频监控安全网关解决方案已经在广州荔湾区教育局等教育、公安、政府、企业等行业的监控网络中通过验证或部署,为保护视频监控网络的安全提供了有力保障。

 

从监控网到物联网不仅仅是一个范围的变化,其安全远远比我们预想的还要复杂多变,还充满更多的不确定性。这个庞大的生态系统本身就在变化,更何况是已知的Mirai,亦或是其他还在变化着、正在准备实施攻击的新病毒。我们要做的就是分析、学习、防御,循环往复,在变化中不断获取主动。只要安全措施到位,物联网安全并不遥远。

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
4月前
|
监控 安全 云计算
云端防御战线:云计算环境下的网络安全策略构建高效稳定的Docker容器监控体系
【5月更文挑战第27天】 在数字化时代的浪潮中,云计算已成为企业与个人存储和处理数据的重要平台。然而,随着云服务使用率的飙升,网络威胁也愈发狡猾且复杂。本文将深入探讨在云计算环境中维护网络安全的挑战及策略,重点分析信息安全的关键组成部分,并提出多层次防御模型以增强云环境的数据保护能力。通过剖析最新的安全技术与实践,我们旨在为读者提供一套全面的网络安全解决方案蓝图。
|
4月前
|
存储 监控 Kubernetes
Kubernetes 集群的监控与性能优化策略网络安全与信息安全:防范漏洞、加强加密、提升安全意识
【5月更文挑战第27天】 在微服务架构日益普及的背景下,容器编排工具如Kubernetes成为运维工作的核心。然而,随之而来的是监控复杂性增加和性能调优的挑战。本文将深入探讨针对Kubernetes集群的监控方案和性能优化技巧,旨在帮助读者构建一个高效、稳定的容器化环境。通过分析集群资源消耗模式,结合实时监控数据,本文提出了一系列实用的优化措施,以期提高系统响应速度,降低资源浪费,确保服务的高可用性。
|
4月前
|
监控 安全 算法
什么是计算机网络安全的带外监控
什么是计算机网络安全的带外监控
|
10月前
|
JSON 监控 安全
通用网络安全编程:C#实现监控上网时间的软件与警报系统
在当今数字时代,网络安全已经成为每个人都必须关心的问题。为了保护家庭成员或企业员工在互联网上的安全,开发一款能够监控上网时间并实现警报系统的软件变得至关重要。本文将介绍如何使用C#编程语言创建这样一款软件,并通过一些具体的代码例子来阐述其实现过程。
230 0
|
3天前
|
安全 网络安全 数据安全/隐私保护
数字堡垒之下:网络安全漏洞与信息安全的守护之路
在数字化浪潮中,网络安全成为保护个人隐私和企业数据的关键防线。本文将探讨网络漏洞的发现与利用,加密技术在信息保护中的作用,以及提升安全意识的重要性。我们将从基础概念出发,通过案例分析,深入了解网络攻防的动态平衡,并分享实用的安全策略,旨在为读者提供一条清晰的信息安全守护路径。
11 2
|
2天前
|
安全 算法 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第8天】本文将探讨网络安全与信息安全的重要性,以及如何保护个人和组织的信息资产。我们将讨论网络安全漏洞、加密技术、安全意识等方面的内容,并提供一些实用的建议和技巧来帮助读者提高他们的网络安全水平。无论你是个人用户还是企业管理员,都可以从本文中获得有关如何保护自己免受网络威胁的有用信息。
179 89
|
2天前
|
存储 监控 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第9天】在数字化时代,网络安全和信息安全已成为我们生活的重要组成部分。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的知识和技巧来保护您的个人信息和数据安全。我们将通过深入浅出的方式,帮助您了解网络威胁的来源,如何利用加密技术保护自己的数据,以及如何提高自己的安全意识。无论您是个人用户还是企业,这些知识都将对您有所帮助。让我们一起来学习如何保护自己的网络安全吧!
|
2天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第9天】在数字时代,网络安全和信息安全成为了全球关注的焦点。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的内容,帮助读者更好地了解这些概念,并提高自身的网络安全意识和技能。