icon视频监控系统产品发展现状icon
icon视频专网&办公网面临的安全威胁icon
外部安全风险
摄像头掉线
弱口令
漏洞攻击
非法接入
非法更换(摄像头)
视频服务器权限被获取
在无边界防护时攻击者在前端设备箱上入侵专网&办公网
内部安全风险
内部用户访问控制不严格信息泄露
通过内部设备发起恶意攻击服务器
………
类似“棱镜门”事件时有发生
icon《公安视频专网建设指南》对视频接入边界的要求icon
建设指南涉及四条独立的边界链路
互联网视频接入链路:要求采用视频安全接入系统实现信令双向、视频流单向接入。 向互联网共享链路:要求光单向设备向互联网平台单向共享视频。 与其它专网视频共享链路:要求采用视频安全接入系统实现信令双向、视频流双向交互。 与其它专网安全数据交换链路:要求采用三结构数据交换平台来实现。
icon视频安全接入系统产品概述icon

视频安全接入系统是一款以视频协议解析和安全认证技术为基础,来实现跨安全域多媒体数据交换的网络边界安全产品。适用于公安、政府企事业等需要跨安全域实现视频图像传输的应用场景。产品由接入认证服务器、安全隔离设备和视频用户认证服务器组成。产品严格按照公安相关规范设计具有安全性、合规性特点。

icon视频安全接入系统产品硬件架构icon

产品按照按照应用行业不同可分为三结构和单结构两种产品形态。三结构型号采用串联部署,前后置为独立的2U认证服务器,标准机架式机箱,中间安全隔离设备为一台 “2+1”结构专用视频网闸。单结构型号硬件为“2+1”结构专用视频网闸一体机,2U标准机箱结构。

icon视频安全接入系统软件整体架构icon

产品从软件架构上可以分为应用层、业务承载、协议解析及安全审计四大功能模块。

icon视频安全接入系统主要功能子模块介绍icon
产品提供视频接入服务,支持主流视频协议,支持主流视频编码格式,支持API二次开发。产品可以按用户或者IP分等级进行限速流量管理,优先保证高等级用户。 产品提供友好的系统管理界面、方便用户业务配置与运维操作。产品可以分业务或者用户进行流量统计并生成统计报表 ,支持对统计报表导出。 产品具备告警上报功能,异常行为可按照预定义触发规则可自定义上报集中监控管理系统。 产品提供用户、流量、系统的日志审计功能,内置存储可满足半年以上的本地日志备份存储需求。
icon视频安全接入系统主要适用于六种接入方式icon
icon视频安全接入系统四大优势特点icon
icon最全面的系统兼容性icon

产品支持大华、海康40个厂商的100多个视频系统版本,具有业界最强的系统兼容性,通过简单点选配置即可完成协议适配与白名单管理。

icon最稳定的集群热备技术icon

采用基于视频系统交换调度协议解析的负载均衡客制化解决方案,无需增加第三方负载均衡设备即可实现负载均衡,可支持多达16台设备堆叠。

icon最高效的视频传输icon

产品采用独有软加速与动态带宽管理技术,全面优化视频交换性能,万兆传输通量可达8000Mbps,时延仅为毫秒级。

icon最有效的安全保障icon

隔离设备采用“2+1”的双主机架构和专用隔离卡,核心通道为私有协议摆渡,结合视频解析和认证过滤机制,软硬结合可为网络边界提供最有效的安全保障。

icon公安视频专网接入公安内网链路方案icon

基于《公安信息通信网边界接入平台安全规范》的视频安全接入解决方案。采用三结构视频安全接入系统,对外接入认证,对内基于公安证书认证,控制信令双向视频流单向。

icon产品在视频专网建设应用案例icon

基于公安视频专网建设指南边界安全接入解决方案。主要涉及互联网、其它专网边界以及视频安全接入、数据交换平台、集控系统设备。

icon产品在检察院行业应用方案icon

基于检察工作网边界安全接入平台建设管理规范的边界安全接入方案。3条链路:外部专网、互联网、移动专网。 4种类型:文件、数据库、请求、音视频。 解决问题:边界隔离与交换、设备准入、数据防泄露及国密加密、统一监管。 涉及产品:数据交换、双向网闸、单向光闸、视频网闸、集中监控、加密机、准入网关、DLP等。

icon产品在轨道交通行业的应用情况icon

轨道监控视频接入与公安视频专网解决方案。在地铁监控网与地铁公安边界部署视频安全接入系统可实现地铁视频监控与公安视频专网安全合规的互联互通。

 

icon视频安全接入系统产品下单icon

主机:根据并发通量选型号,一套含接入认证服务器、隔离设备和用户认证服务器3台硬件,三主机标签都一样。

2类另付费授权可根据具体应用场景选配:

产品推荐 查看更多>>
    深信服SASE-VPN内网安全接入服务

    深信服SASE-VPN内网安全接入服务推出基于SASE架构的新一代VPN: SASE-VPN。Gartner在2019年推出的一种新的企业网络技术模型。SASE 通过构建全球的云原生PoP点,将网络和安全功能融合为统一的服务, SASE通常将产品和服务组合在一起,交付多个功能,如SD-WAN、WOC、SWG、CASB、NGFW和ZTNA/SDP。

    身份中台

    终端安全融合一体化

    资产0暴露

    更稳定、弹性扩容

    深信服物联网接入安全网关SIG

    深信服物联网接入安全网关SIG,基于网络嗅探技术主动发起探测,合理控制探测速度和并发,避免网络风暴。扫描探测与流量分析相结合,提取特征并生成指纹信息,无法识别的资产,可人工提取特征并快速合入指纹信息库。

    安全存储

    数据采集

    有效防护

    严格管控

    开源网安S-SDLC软件研发安全全流程管理平台

    S-SDLC平台能够集成业界主流的安全检测工具的检测结果,除了开源网安自研Vulhunter、SourceCheck、CodeSec等安全工具外,支持集成Fortify、StackRox、Coverity等第三方工具。平台可以通过系统名称或者唯一编号进行模糊查询,或者通过系统级别、所属业务领域进行筛选。项目的相关漏洞数据可以通过漏洞名称、项目名称、项目版本、下属应用名称、检测工具、漏洞修复状态进行筛选。

    安全智库

    可视化编排

    文档管理

    自动化核查