高端访谈 > 正文
护航视频监控网络安全 做物联网安全的守护者
——专访天防安全总经理段伟恒
11-27   中国安防   张昌国   关键字:视频监控 网络安全 物联网      浏览量:
在10月底的北京安博会期间,本刊记者采访了天防安全总经理段伟恒,专访中段伟恒围绕物联网视频监控网络安全的热点话题分享了自己的观点,分析了视频监控网络安全的突破与创新、产品技术应用、面临的挑战、服务能力建设。
  在万物互联时代,网络安全的重要性日益凸显,尤其在快速发展的城市建设中,搭建的巨大物联网络对其安全保障提出了极高需求,无论是公安、交通、教育领域还是电力、金融等领域,要保证视频影像资源的安全共享以及传输,需要构建一个全面的视频监控安全防御体系,并做好安防网络安全防护。作为物联网安全创新者,天防安全在物联网视频监控网络安全领域有着有目共睹的成绩,产品广泛应用于公安行业,并在智慧城市建设中不断深化发展。在10月底的北京安博会期间,本刊记者采访了天防安全总经理段伟恒,专访中段伟恒围绕物联网视频监控网络安全的热点话题分享了自己的观点,分析了视频监控网络安全的突破与创新、产品技术应用、面临的挑战、服务能力建设。

  《中国安防》:在平安城市、雪亮工程、智慧城市等项目深入推进的背景下,当前行业企业在视频监控网络安全防护方面现状如何?
  段伟恒:为公共安全、城市管理提供坚实保障,行业企业从视频监控网络面临的安全问题和痛点出发,推出了系列产品、解决方案,帮助用户解决视频监控网络和设备中存在的脆弱性问题和风险隐患,并及时修复和加固,已实现对安全威胁的快速感知、异常行为检测、预警防御,防范信息被泄露、破坏、篡改、删除或网络被攻击。
  概括来讲,各网安业务服务百花齐放、各具特色。例如,在本届北京安博会期间,天防安全携视频监控网络“资弱漏补、闭环管理”“持续威胁暴露管理”两大解决方案和视频监控安全创新产品精彩亮相,全方面、多维度呈现了公司在视频安全领域的科研创新成果与实践经验。
  天防安全基于Gartner提出的CAASM网络资产攻击面和EASM外部攻击面管理的新技术理念,创新性的研发推出视频网络安全“资弱漏补、闭环管理”解决方案,方案由天防视频网络安全检查工具、天慧视频监控网络空间安全监测服务平台、天合视频网络密码保险箱系统、天仓视频网络漏洞补丁管理系统、天鉴视频网络安全准入系统、天幕视频监控设备漏洞防护系统组成,从根本上解决“资产管理难、弱口令泛滥、非法外联和违规接入、高危IoT漏洞”等难题,从视频监控网络安全的问题发现、风险评估、实时预警到全面处置,全生命周期管理,实现对安防设备应用的安全可视、可管、可控,全面提升安防系统的网络安全能力。
  另外,天防安全还推出了天演视频监控安全管理平台、天智视频安全审计系统、天通视频监控联网设备系统、天印视频防泄漏系统等多维度细分产品,实现对视频监控网络的安全接入管理、安全审计和合规性管理、视频数据防泄漏。
  《中国安防》:视频监控被广泛应用于城市管理、治安、交通等多个领域,成为维护城市安全、交通出行、治安防范的重要手段,目前视频监控网络安全还存在哪些挑战有待解决?
  段伟恒:视频监控建设联网应用,是新形势下维护国家安全和社会稳定、预防和打击暴力恐怖犯罪的重要手段,视频监控网络安全以下几方面问题值得重视:
  一是设备漏洞问题。在一些视频监控网络中,前端摄像头、后端视频联网平台和各类应用存在不同程度的漏洞。各类设备被发现和公布的漏洞数量逐年增长却得不到及时修复,导致视频监控网络的安全状况每况愈下。视频监控网络中大多数漏洞修复需要通过安装补丁或升级为新的固件版本等方式完成,但由于视频监控网络中设备种类繁多、数量庞大,在进行漏洞修复前首先需要从各个渠道下载获取相关的补丁或新版本应用,且需要考虑补丁与设备和应用之间的兼容性问题,因此漏洞的修复工作复杂、任务繁重,且需要相关人员具备较强的网络安全基础和经验积累。
  二是密码安全问题。视频监控网络存在大量设备使用默认出厂密码、简单密码、大范围使用相同密码的情况,且没有按照要求定期修改,存在密码容身被猜测的风险,另外视频监控设备管理员掌握大量账号密码,一旦人员变动或离职,将会存在密码泄露的风险。
  三是安全审计问题。随着视频监控建设应用不断深入,视频监控平台存在缺乏安全审计制度的问题,存在用户操作不可知,访问行为不可查情况,如果视频资源被随意使用,出现关键点位摄像机云台移动、违规删除历史数据、敏感视频翻拍等行为,其直接影响相关部门日常工作,产生社会负面影响,危害视频传输网的正常运行。
  四是安全意识与能力问题。安防系统管理人员安全意识和安全能力有待加强,随着我国网络与信息安全的加强,国家和部分行业也陆续出台相应的法律法规以及标准,用于指导各行业的网络安全建设工作,安防系统网络的安全建设也逐步得到重视和加强,但目前我国各行业安防系统的网络安全建设水平差别较大,大多数行业领域对于安防系统的网络与数据安全建设任重道远,甚至部分行业的管理人员和技术人员缺乏对安防系统网络安全风险的基本了解,更缺乏对安全问题的整改能力。
  《中国安防》: 天防安全多年深耕视频监控网络安全赛道有着丰富的实战经验,您认为做好网络安全服务,企业应该具备哪些服务能力?
  段伟恒:面对日新月异、不断演化的网络安全问题,企业务必与时俱进,具备为用户提供契合市场需求的视频监控网络安全服务能力,保障视频监控网络系统安全、稳定运行,打造一体化安全能力,全面提升安防系统网络的安全防护能力和水平。
  1.天防安全旗下“鲲鹏实验室”提供网络安全攻防对抗,渗透测试、漏洞挖掘与分析、威胁情报监测与应用等安全服务能力,目前已发现近百个IOT通用安全原创漏洞,均或者国内外主流漏洞共享平台与公共漏洞披露平台的收录与证明。同时为数十个国家重大活动提供安全保障服务。
  2.天防安全基于视频监控安全领域用户的实际需求,从根本上解决“资产管理难、弱口令泛滥、非法外联和违规接入、高危IoT漏洞”等难题,提升视频监控网络的安全防护能力,从而保障视频监控网络安全、高效、稳定运行。
  未来,天防安全将继续践行“让万物安全互联,让世界安全智能”的企业愿景,始终铭记“做物联网安全的守护者”的企业使命,顺应物联网安全发展趋势,将不断加强技术研究水平、提升产品及服务能力,持续完善视频监控网络安全产品矩阵和整体解决方案能力,用最硬核的产品和技术,为视频监控网络安全建设服务,从而赋能智慧城市网络安全发展。

微信扫描二维码,关注公众号。