公安視頻專網安全面臨的嚴重問題

              發布時間:2019-01-17 點擊:

              2014年12月,全球DNS異常,大部分攻擊源為受感染的中國視頻設備。

              2015年2月,某省公安廳關于某品牌監控設備漏洞的發文稱該省內各級公安機關使用的某威視監控設備“存在嚴重安全隱患”,“部分設備已被境外IP地址控制”。

              2016年9月,Mirai病毒導致美國網絡大面積癱瘓。2016年9月20日,安全研究機構KrebsonSecurity遭遇Mirai攻擊,當時被認為是有史以來大型的一次網絡攻擊之一。然而沒過多久,法國主機服務供應商OVH也遭到了兩次攻擊,罪魁禍首依然是Mirai。據悉,KrebsonSecurity被攻擊時流量達到了665GB,而OVH被攻擊時總流量則超過了1TB。

              在實施的公安視頻專網安全建設過程中,公安機關發現視頻專網存在以下問題:

              1)視頻專網核心區域和重要服務器缺乏高等級、有效的安全保護措施。

              2)視頻專網的攝像頭等前端設備是整個視頻專網的基礎,攝像頭分布廣,品牌不一,難以統一管理,缺少統一的文檔表格來進行梳理,哪些IP是已被占用,哪些是沒有被占用。

              3)視頻專網的攝像頭等前端設備存在弱口令等安全隱患,容易被黑客入侵。

              4)視頻專網的攝像頭等前端設備地理位置偏僻,容易被非法接入,從而接入到專網內,專網內對接入設備缺乏有效的認證、準入機制。

              5)攝像頭、網絡設備、視頻設備、安全設備、PC終端等均是視頻專網安全的重要組成部分,難以分清哪些是正常接入,哪些是非法接入。

              6)缺乏針對視頻專網的入侵檢測和防護機制,無法提供高威脅性蠕蟲、木馬的預警和控制措施。

              7)視頻專網中設備梳理繁多,不同設備間的訪問關系沒有統一的梳理機制。

              8)視頻專網中特定的設備流量是基本不變的,缺乏相應的機制來對設備流量進行統一的監控。


              返回首頁