视频网安全

一、应用背景

近年来,随着“平安城市”、“数字城市”、“智慧城市”、“雪亮工程”等城市信息化概念的提出,国家、政府大力推进了视频监控系统的建设,逐渐形成了覆盖整个城市和乡镇的视频专网,实现交通状况数字化监测与信息共享、治安重点区域实时监控,全面提升对突发案件、群体性事件和重大保卫活动的监控力度和响应能力。但是,视频专网的建设和应用快速发展的同时,其安全建设相对滞后。结合视频专网规模大、分布广,且前端设备大都部署在郊区、道路、街区等无人值守场所和极易被恶意侵入的公共场所等这些特点,视频专网整体面临的安全风险越来越突出,视频专网必须迅速应对新的安全挑战。

此外,在视频专网运维方面,普遍存在视频监控设备运行环境恶劣、运维成本高、前端非法接入威胁频发、监控设备安装不规范等难题,也是迫切需要解决的问题。


二 、方案概述

远望信息是国内最早推出针对视频专网安全整体解决方案的服务商和产品提供商,主持编写了国内首个视频专网安全技术规范《浙江省公安视频专网安全管理技术规范》,于2015年底由浙江省公安厅作为标准发布。

远望视频专网安全监管及前端精细化运维解决方案由安全保障和运维保障两大模块组成。

视频专网安全保障模块:由视频专网信息网络安全管理技术支撑平台、视频专网安全监管系统、网络资产与边界感知系统、移动存储注册管理系统及安全U盘、网络版杀毒软件等系统组成。实现对视频专网中各类设备资产的自动发现及统一注册管理,以及网络安全、终端计算机(服务器)安全、视频图像数据安全、应用安全等方面的安全技术手段管理,建立并完善视频专网安全管理技术体系和工作机制,强化视频专网设备的发现、准入、安全保障,做到“设备可知、入网可信、边界可控、行为可查”,确保视频专网的安全运行。

视频专网运维保障模块:包括视频监控综合运维报警系统和视频前端智能监控管理系统(前端主机管理平台、前端管理主机、监控智能箱三部分组成)。主要解决视频专网中面临的运维管理难、响应慢、成本高的问题,并为视频监控网络的大量电子设备提供一个稳定可靠的室外电子设备运行内环境,保证电子设备的运行的稳定性及使用寿命。

三、 方案架构

四、 主要功能

1 、 安全保障

安全管理信息化

可接入视频专网安全监管系统、网络资产与边界感知、网络版杀毒软件、视频监控综合运维报警系统、视频前端智能监控管理系统、第三方系统等其他子系统数据。平台提供安全门户、首页展示、对象管理、风险监测、运行监测、报警监测、业务处理、统计分析、考核管理、配置管理、账号管理、权限管理、操作审计等功能,为整个视频专网提供集中安全管理平台。

风险态势可视化展现

为视频专网管理者提供风险统计、资产分析、考核监测、告警监测等几个视角的可视化图形展示。可基于用户自身需求进行面板的定制和配置,并提供多种预置布局样式,可根据用户需求随意添加相关统计信息到展示面板。

资产发现及注册管理

针对视频专网内设备底数不清、资产不明的情况,提供技术手段;对视频专网内的终端设备、服务器、网络设备、音视频设备等各类设备,自动发现并进行注册管理。

设备准入控制及安全体检

实现计算机终端和视频监控终端准入控制,提供入网安全体检配置和安检日志查询功能。

终端安全监管与审计

对视频专网终端的基础安全进行有效监管和审计。防止视频专网终端的弱口令、操作系统漏洞、病毒威胁、木马软件、USB存储设备滥用、非法外联等安全风险,

网络边界及非法互联发现

实现对视频专网设备私自连接其它网络行为进行自动检测,同时可对其进行提醒、断网等防护操作,防止其接入网络造成安全风险。

文件输出严格监管

具有移动介质管理、屏幕水印等功能,能够对文件非法复制、拷贝等行为进行审计,严格管控,有效防止视频专网数据违规泄露。

2、运维保障

视频监控设备的实时故障检测与远程运维

实现对视频专网内监控系统的实时故障检测与报警;建立设备在线率、完好率、故障恢复时间等维度的考核指标,为加强视频监控系统建设成效提供技术与管理保障。

支持前端设备供电远程控制、故障辅助分析与远程恢复、运行状态实时监测、设备非法接入管控。大幅度提高前端设备运维效率,降低运维成本。

 


支持第三方传感控制设备接入

可提供远望自有传感控制设备的接入,另外可与第三方厂商提供的温度、湿度、GPS(北斗等)传感控制设备无缝衔接。

打造室外电子产品稳定运行的内环境

设计开发一个具有密封、无尘、防高低温的室外电子监控箱,让电子设备运行有一个稳定可靠的内环境,提高运行效率、减少故障和提高稳定性。

提供一体化安全的光电传输接入

高度集成光电传输设备,确保视频专网的接入安全性,有效避免视频专网前端被非法接入和控制。

转变“工程现场施工”为“工厂化生产”

解决了室外现场施工人员技术参差不齐带来的系统稳定性低等问题,减少室外工程施工的工作量,提高施工效率。