
目前安防賣場上很多商家都認為監(jiān)控攝像機是安全的,因為不同用戶所使用的用戶名和密碼都不同,不會出現(xiàn)太大的安全漏洞。同時也有廠商指出,如果發(fā)現(xiàn)類似這樣的安全漏洞,可以采用升級固件的方式,一旦發(fā)現(xiàn)有“黑客”查看隱私,則可以進行安全提示。
針對一些已經(jīng)購買家庭監(jiān)控攝像機的用戶,也請不必慌張,盡量將密碼設定較為復雜的密碼,此外也要查看產(chǎn)品發(fā)布的漏洞公告,及時升級修補漏洞。
當前,應用視頻監(jiān)控系統(tǒng)安全問題,主要有以下防護策略:
一、利用深度學習保護數(shù)據(jù)安全
網(wǎng)絡犯罪可以通過采用從端到端有效的數(shù)據(jù)安全系統(tǒng)來避免。一旦這一級別的安全措施到位,就可以開始自信地體驗和感受當前科技發(fā)展帶來的便利。
2018年,根據(jù)IHSMarkit調查預測,一項技術將成為視頻安全行業(yè)的新詞匯,即“深度學習”,該使用算法從同一段數(shù)據(jù)產(chǎn)生多個信息層,進而模擬人類大腦不斷吸收大量的細節(jié)數(shù)據(jù)。
在歐洲,隨著視頻監(jiān)控數(shù)據(jù)的大量采集,數(shù)據(jù)的使用限制、安全保障、個人參與和問責等新原則的引入,GDPR(《通用數(shù)據(jù)保護條例》)合規(guī)性也將成為一個重要話題。
而且,隨著無人機的普及和濫用,最新的無人機檢測技術也將受到相關大面積場所領域的歡迎,如機場周界安全等等。
而之所以監(jiān)控設備會爆出安全漏洞,除了與廠商節(jié)約成本、技術受限等原因外,與用戶的使用情況也有關系。用戶普遍缺乏安全意識,有些設置很簡單的密碼,如1234,admin等,有些甚至使用空密碼或者系統(tǒng)默認密碼,這樣就給黑客提供了很大的便利,使他們很輕松就能獲得這些系統(tǒng)控制權限,并進一步利用其為之謀利。
二、利用常規(guī)技術手段防護
盡量避免將網(wǎng)絡視頻監(jiān)控設備部署在互聯(lián)網(wǎng)上,可以部署在私網(wǎng)內(nèi),或者通過VPN連接訪問;
用戶要使用強密碼,密碼要使用數(shù)字、特殊符號和大小寫字母組合;
向云端傳輸數(shù)據(jù)的時候,使用安全的網(wǎng)絡連接,不要在手機等控制設備上存儲賬號密碼等敏感數(shù)據(jù),以免手機被惡意入侵后導致風險;
及時更新最新補丁及固件。
三、安防企業(yè)多種手段應用安全漏洞
(一)落實信息管理人員的責任
成立專門負責計算機、服務器及網(wǎng)絡等設備的管理機構,明確各信息管理人員崗位分工和崗位職責,制定相應規(guī)章制度。各類信息管理人員根據(jù)崗位分工和崗位職責,每日對企業(yè)信息系統(tǒng)、網(wǎng)絡、業(yè)務系統(tǒng)、數(shù)據(jù)庫、安全設備、服務器等運行情況進行監(jiān)控和管理,做好相應的監(jiān)管和故障排查工作,確保能及時發(fā)現(xiàn)和解決問題。
(二)做好三全工作
“三全”工作是保障安防行業(yè)信息安全的基礎性工作,通過智能安全運營管理平臺對信息系統(tǒng)的全面梳理、全面診斷和全面加固,掌握現(xiàn)狀、找準問題、制訂措施、有效改進。
全面梳理:對應用系統(tǒng)、信息資產(chǎn)進行梳理,通過運營管理平臺管理分析梳理的內(nèi)容;
全面診斷:分析等級保護達標差距與安全漏洞風險,跟進等級保護工作進展,實現(xiàn)以信息系統(tǒng)為視角的安全漏洞檢測、發(fā)現(xiàn)、修復、驗證的閉環(huán)管理流程;
全面加固:實時收集分析應用系統(tǒng)、信息資產(chǎn)的安全日志信息,消除日志噪音,基于網(wǎng)絡安全態(tài)勢理解與攻擊鏈推理引擎實現(xiàn)海量安全日志智能歸并與分析,為全面加固工作提供可決策依據(jù)。
(三)用技術創(chuàng)新做好網(wǎng)絡安全保護
利用新技術、新應用開展網(wǎng)絡安全等級保護管理和技術防護,采取主動防御、可信計算、人工智能等技術,創(chuàng)新網(wǎng)絡安全技術保護措施,提升網(wǎng)絡安全防范能力和水平,加強網(wǎng)絡安全等級保護技術的研究開發(fā)和應用,推廣安全可信的網(wǎng)絡產(chǎn)品和服務。
(四)由工具制造者轉向能力提供者
在今后的網(wǎng)絡安全威脅中,大規(guī)模的安全情報系統(tǒng)和專家社會網(wǎng)絡系統(tǒng)相互融合,多方協(xié)同作戰(zhàn)將會成為網(wǎng)絡安全應急響應的新常態(tài)。目前,不少業(yè)內(nèi)人士已經(jīng)達到一種共識:未來的安全企業(yè),尤其是大型安全企業(yè),應該由工具制造者轉向能力提供者,即服務。這里所說的能力,主要是指安全運營能力和應急響應能力。因為“銀彈”不存在,零入侵成功率更不存在,所以用優(yōu)秀的運營能力來降低攻擊成功率,用更快的應急響應速度來減少攻擊成功后導致的損失。也就是說,通過這兩大安全能力,幫助企業(yè)或組織將安全風險控制在某一個可接受的水平,才是更為合理的安全理念和決策選擇。