基礎設施安全
數據安全
云計算安全
工業互聯網安全
物聯網安全
信息技術應用創新
全部產品
全部解決方案
雪亮工程,即公共安全視頻監控建設聯網應用,以“全域覆蓋、全網共享、全時可用、全程可控”為總目標,以公安機關視頻圖像共享平臺為核心,以既有的政府信息管理系統為基礎,以城鄉網格化建設為抓手,分級有效整合各類視頻圖像資源,最大限度實現公共區域視頻圖像資源的聯網共享,為反恐維穩、治安防控、應急處理、企業/個體服務、群眾服務、城市文明提供強有力的可視化信息支撐。
在雪亮工程建設中,不但面臨網絡安全等級保護監管合規的要求,同時也面臨著視頻終端設備違規入網,視頻終端設備存在安全脆弱性被非法控制,數據中心遭遇惡意入侵攻擊,惡意代碼傳播以及視頻數據泄露等安全風險。
圖1 雪亮工程面臨的安全挑戰
針對雪亮工程建設中,前端資產管理難,違規入網發現難,專網終端、數據安全管控難,內網安全運維難等網絡安全問題,參考公安部對視頻專網的安全防護策略,按照公安部“嚴控邊界、縱深防御、主動監測、全面審計”的要求,提出了以全程可控為目標的防護理念,構建全程覆蓋的安全管理機制、全網防控的安全保障技術體系。
在安全方案設計中,按照信息安全等級保護建設的經典方法,從安全域規劃、前端資產管理、安全區域邊界、安全內網建設、安全管理平臺等方面分別進行設計,形成兼顧傳統、面向未來,實現信息安全等級保護與新技術安全有機結合的雪亮工程安全體系架構。
圖2 整體解決方案設計理念
1. 前端接入區
前端接入區安全防護主要實現對各類前端接入設備的有效識別和安全管理。
前端接入區主要包括前端接入的攝像機及其他設備。應建立前端安全防護機制,實現對前端接入資源的有效識別和安全管理。
2. 橫向邊界安全
公共安全視頻監控網絡橫向邊界主要涉及視頻專網絡與公安信息網、其他專網和互聯網等公共網絡的邊界,不同網絡邊界之間應部署橫向邊界安全交互設施,主要包括:公安信息網視頻邊界接入平臺、其他專網邊界交互平臺和互聯網邊界交互平臺。
3. 縱向邊界安全
縱向邊界區主要實現本級視頻專網與上級或下級視頻專網的安全連接和訪問控制。為了防止來自上下級視頻專網間的非法訪問,應在縱向邊界區配備相應安全設備或采用相關安全技術手段,并制定詳細的訪問控制策略,實現端口級、細顆粒度的訪問控制。
4. 視頻專網安全
視頻專網安全防護主要實現對本級網絡內應用系統、設備及視頻信息的安全保障和安全管理。
視頻專網內的系統及設備主要包括:視頻專網內相關網絡設備、終端、各類通用和專用服務器、存儲設備、相關應用系統等設備。
遵循滿足業務發展、適度防護的原則,應采用漏洞掃描、系統加固、防病毒、資源探測、入侵檢測、web應用安全防護、網絡審計、身份認證、日志審計、安全運維、安全態勢感知等安全技術措施進行安全防護,提升系統應用區的整體安全水平。
24小時為您提供在線咨詢服務
? 2024 NSFOCUS 綠盟科技 www.nsfocus.com All Rights Reserved . 京公網安備 11010802021605號 京ICP備14004349號 京ICP證110355號