icon视频网安全挑战icon

视频网、视频监控网络系统及相关视频信息资源,是国家公共安全的重要组成部分,已成为国家重要的关键信息基础设施。由于整个视频网建设中的视频前端设备众多,视频业务系统庞大,因此各种安全风险也逐渐凸显出来,例如视频前端设备存在各种安全漏洞、视频网遭到APT攻击等同时,视频专网具有网络规模庞大、网络分支较多、网络摄像头地理位置分散、人为监管困难等特点,导致管理存在较大的难度。

 

01
不清楚到底
有多少资产
02
视频前端设备
存在安全漏洞
03
视频网资产宕机离
线无法及时知晓
04
无法定位地理
位置安全风险
05
无法及时发现
APT攻击
06
运维管理难度大
iconISA解决之道icon

产品概述:盈高ISA(Infogo service security access control platform)业务安全访问控制平台是专门针对各行业不同业务特征设计的,综合采用机器学习、深度数据包检测等先进技术的大数据安全分析与可视化平台。

 

“识”资产

1. 基于x协议,精准识别视频前端设备资产

2. 梳理部门/用户/视频网资产之间的访问关系

3. 实时感知视频质量、摄像头运行异常

“知”威胁

1. 对勒索病毒传播风险进行识别和及时检测

2. 快速感知设备弱口令、高危端口等风险

3. 发现并还原各类异常及恶意访问行为,对恶意用户/行为进

4. 利用机器学习智能发现未知攻击行为,以弥补静态规则防

“掌”全局

1. 全网安全风险、业务逻辑整体展示

2. 全网视频业务运行画像分析与展示

3. 全网安全风险GIS定位展示

icon部署方式icon

ISA采用旁路部署的部署方式,提供纯硬件设备安装方式,无需改造用户网络即可快速实现视频网对于摄像头的安全监测与合规性要求。
另外,ISA还支持大规模部署,通过多级级联的方式最多可管控10W+摄像头。同时还支持40G流量光口部署。

 

icon价值收益icon

 

icon方案优势 - 快速感知全网资产,为运维管理提供依据icon

ISA自动发现并理清视频前端的各类设备资产,建立相关资产台账

 

icon自动监测运行状态,确保业务正常运行icon

实时反馈各分支机构地理位置上资产的运行状态,监测网络中的资产在线状态和离线状态,监测重要业务宕机事件,

且能自动生成全网的实时流量拓扑图,计算出真实访问状态

 

icon视频前端设备准入控制,保证视频专网数据安全icon

通过ISA对视频网前端设备,如摄像头等进行准入控制,防止非法私接和仿冒,提前阻断网络入侵和非法数据的访问,保证视频专网的数据安全

 

icon多种视频质量检测方法,及时发现并处理故障icon

ISA支持超过10种摄像头视频质量检测算法,能够自动扫描全网摄像头运行情况,及时发现具有视频图像问题的摄像头并精准定位

 

icon对网内资产精准业务画像,及时发现异常icon

基于网络中各节点的日常流量数据,采用机器学习算法自动进行行为分析和建模,

从而对各类资产进行行为特征画像,方便发现异常入侵事件

 

icon摄像头安全实时监测,有效预防安全事件发生icon

ISA能够实时检测意外离线的摄像头终端并进行告警提醒,防止摄像头自身故障、运营商网络故障、市政施工或其他恶意行为等导致的摄像头故障,从而保证网络视频监控业务的正常运行。

 

 

另外,ISA专门研发了物理攻击检测算法,能够快速地对关键区域的所有摄像头进行实时监测,一旦发现有物理遮挡、

非法移动等外部攻击行为,立即产生报警并通知管理员采取行动,从而预防或阻止违法犯罪事件的发生

 

icon快速定位全网威胁,第一时间进行阻断icon

ISA可检测网络中的非法接入、异常访问、异常流量、高危端口等安全事件,并且提供高清GIS地图在地理位置上直观展现资产、风险和威胁事件,能够快速精准定位安全事件发生的位置,从而在第一时间发现和阻断风险。

 

 

icon深度流量分析,还原威胁事件icon

监测网络中的访问流量,包括实时流量、历史流量,对流量进行多个统计指标项的分析,对指定协议、指定时间段的流量进行深度钻取,还原威胁事件现场,及时发现并处理安全风险。

 

icon一张图展示全网安全态势,真正实现可掌控icon

SA提供一体化安全平台,在一张图中展示全网资产情况以及业务设备运行状态,

支持高清大屏投射,帮助用户真正实现“看得见、可掌控”

 

icon典型案例 - 某市公安局icon
安全挑战
01 边界入侵防护风险
视频网网络规模庞大,网络摄像机(IPC)地理位置分散,网络接入边界模糊,安全管理资源缺乏。
03 视频前端存在脆弱性风险
前端摄像机无人值守,数量众多缺乏安全防护,抵挡非法攻击的能力较弱。
 
 
02 摄像头防伪冒风险
众多视频前端节点缺乏有效的防护监测手段,存在被伪冒和恶意入侵的风险。
04 摄像头视频故障风险
摄像头由于长期在室外运行,受到周遭物理环境影响,视频图像往往具有不同程度的问题(花屏、折屏、色差等),严重影响业务运行。
解决方案

系统部署盈高ISA业务安全访问控制平台。ISA提供纯硬件设备和虚拟化软件安装两种部署方式,

通过旁路部署+镜像网络流量,无需改造用户网络即可快速实现安全态势感知

 

方案价值
01 实现视频前端准入控制
通过识别、分析网络中的接入设备指纹发现异常设备,并进行实时告警和阻断,避免非摄像机资源及非法前端资源连入视频传输网。
03 实现视频专网终端脆弱性可视化
对视频专网内PC终端以及前端设备的各种高危风险进行感知、检测和告警。
 
 
02 实现视频专网业务资产可视化
自动发现视频专网中的设备,识别设备型号、设备类型、漏洞等信息,能够显示监测在线设备、离线设备并且支持设备入库备案时间,全面掌握视频网内业务资产的情况。
04 摄像头视频故障感知
超过10种摄像头视频质量检测算法,自动扫描全网摄像头运行情况,及时发现具有视频图像问题的摄像头并精准定位。
icon典型案例 - 某电力公司icon

安全挑战:
• 视频专网的计算机、视频监控摄像头都是网络中的接入节点,当前缺乏统一接入管控手段,非授权的计算机等设备可以通过接入点接入视频专网,非法入侵视频监控系统或摄像头设备,甚至还可以渗透进入业务网的系统和设备,造成严重后果;
• 视频监控专网缺乏安全探测机制,视频监控系统如存在风险漏洞,无法及时发现和修复;

• 视频监控专网中包括多厂家、多品牌的视频前端及后台设备,无法保证视频专网的全程可控和全时。可用。

解决方案

系统部署盈高ISA业务安全访问控制平台。ISA提供纯硬件设备和虚拟化软件安装两种部署方式,

通过旁路部署+镜像网络流量,无需改造用户网络即可快速实现安全态势感知

 

方案价值

 

01 实现视频专网业务资产可视化
自动发现视频专网中的设备,识别设备型号、设备类型、漏洞等信息,显示监测在线设备、离线设备并且支持设备入库备案时间,全面掌控网内资产状态。
02 快速感知摄像头离线状态和视频故障
保障网络视频监控业务的正常运行。
03 实现视频专网终端脆弱性可视化
对视频专网内PC终端以及前端设备的各种高危风险进行感知,检测和告警,包括高危端口弱口令,异常流量,非法数据访问,可疑APT行为等,将风险抵御在事发前。
icon公司简介icon

        盈高科技成立于2006年,总部设在杭州,下设杭州、长沙两大研发中心,目前拥有300余名员工,营销服务体系覆盖31个省级行政区。盈高科技坚持自主研发,不断创新,目前已实现70余项科技成果转化。安全产品涉及网络准入控制、零信任、终端安全管理、数据安全管理、视频网安全管理、IP资源管理、运维安全审计等多个领域,全方位帮助客户建立安全可控的网络安全管理体系。


        近年来,盈高科技目前已成功服务于近万家客户,覆盖政府、企业、医疗、能源、电力等多个行业,其中近5000家政府客户70余家世界500强企业,400余家三甲医院,完成了中石化超大规模项目部署,保障了数百万终端安全,也完成了国家发改委产业化示范工程等国家级项目,已连续11年保持中国网络准入控制行业市场占有率第一,并获得用户综合评价第一。


        我们始终保持对卓越的追求,坚持创新、协作、务实、高效的价值观,致力成为信息安全行业最受人尊敬的企业,构建安全、健康、和谐的网络世界。

 

icon公司荣誉icon

 

 
产品推荐 查看更多>>
    网御星云网站安全监测平台

    网御星云网站安全监测系统致力于web2.0下的应用安全测试和网站安全漏洞的综合扫描分析,其高效准确的安全扫描策略能够准确发现漏洞威胁,并为安全管理人员提供详细专业的漏洞扫描报表。web服务器综合漏洞检测服务覆盖了CVE、packetstorm、OWASP、WebAppSec及国内外安全社区等国际权威安全组织定义的应用程序漏洞。该系统可以全方位的为客户的网站提供安全监测服务,监测内容包括可用性监测、DNS域名解析监测、页面变更监测、挂马监测、敏感内容监测。

    漏洞检测

    监控管理

    变更管理

    敏感词管理

    网际思安邮件安全解决方案

    网际思安邮件安全解决方案,提供SIEM、云杀毒、云沙箱、钓鱼沙箱、专家服务等 邮件安全评估 专业邮件系统安全漏洞评估,提供分析报告及应急管理措施。提供威胁情报、病毒库更新、钓鱼规则库更新、补丁更新等。专业邮件系统安全漏洞评估,提供分析报告及应急管理措施 。

    提供SIEM

    威胁情报

    API引擎

    安全评估

    智安网络等保云综合安全防御运营平台

    智安等保云:是一套基于智安云计算平台构建的综合型安全运营平台,集成了DDoS防火墙、云防火墙、WEB应用防火墙、主机防护系统、APT防御系统、漏洞扫描、数据备份、安全审计、堡垒机、态势感知等安全组件,完全满足等保2.0国家标准和企业安全运营实战需求。

    DDoS防火墙

    云防火墙

    WEB应用防火墙

    主机防护系统