1、背景現(xiàn)狀
2月13日,GDI基金會荷蘭安全研究員Victor Gevers在推特上爆料,中國某公司發(fā)生大規(guī)模數(shù)據(jù)泄露事件。該公司所掌握的數(shù)百萬人的跟蹤數(shù)據(jù)可供任何人訪問,其中包含超過256萬人的個人信息,例如身份證號碼、身份證發(fā)行日期、性別、國家、住址、生日、照片、雇主和過去24小時內(nèi)的位置,大約有668萬條記錄。
監(jiān)控視頻在維護(hù)公共安全和社會穩(wěn)定、保障人民群眾生命財產(chǎn)安全、預(yù)防打擊各類違法犯罪行為以及提高城市應(yīng)急能力方面扮演著越來越重要作用。同時,視頻網(wǎng)中運行大量涉及公民隱私、國家秘密的數(shù)據(jù),一旦泄露將會造成巨大危害;據(jù)近些年視頻網(wǎng)安全事件統(tǒng)計情況發(fā)現(xiàn),視頻網(wǎng)中存在通過雙網(wǎng)卡設(shè)備、代理、路由、第三方邊界接入平臺直聯(lián)互聯(lián)網(wǎng),網(wǎng)閘配置不規(guī)范、邊界設(shè)備漏洞等直聯(lián)互聯(lián)網(wǎng),造成視頻網(wǎng)與互聯(lián)網(wǎng)進(jìn)行數(shù)據(jù)通信和數(shù)據(jù)交換行為,這些行為破壞了視頻網(wǎng)的封閉性,導(dǎo)致視頻網(wǎng)面臨信息外泄、非授權(quán)訪問、病毒木馬感染等多種安全威脅,尤其是直連互聯(lián)網(wǎng)和非授權(quán)外聯(lián)行為,嚴(yán)重的甚至可能導(dǎo)致視頻網(wǎng)被互聯(lián)網(wǎng)黑客、境外情報機(jī)構(gòu)等直接入侵破壞。
針對以上視頻網(wǎng)安全隱患,必須通過技術(shù)手段來監(jiān)測視頻網(wǎng)中各類網(wǎng)絡(luò)邊界及直聯(lián)互聯(lián)網(wǎng)行為,對提供邊界及直連的主機(jī)或設(shè)備進(jìn)行及時告警并支持取證,為事后查證提供依據(jù)。
2、遠(yuǎn)望邊界感知技術(shù)
遠(yuǎn)望網(wǎng)絡(luò)資產(chǎn)與邊界感知系統(tǒng)是采用多重監(jiān)測技術(shù)網(wǎng)關(guān)型產(chǎn)品,綜合運用網(wǎng)絡(luò)流量分析、主動探測、腳本注入、資產(chǎn)自動識別技術(shù),全面、實時、高效地監(jiān)測視頻網(wǎng)直聯(lián)互聯(lián)的違規(guī)行為,支持實時告警、保留關(guān)鍵取證信息,確保視頻網(wǎng)網(wǎng)絡(luò)的邊界完整性,保障網(wǎng)絡(luò)的物理隔離和邊界防護(hù)措施到位、有效為視頻網(wǎng)的安全運營提供技術(shù)保障。
- 視頻網(wǎng)直聯(lián)互聯(lián)網(wǎng)違規(guī)行為發(fā)現(xiàn)
- 視頻網(wǎng)非授權(quán)外聯(lián)違規(guī)行為發(fā)現(xiàn)
- 視頻網(wǎng)移動設(shè)備違規(guī)接入發(fā)現(xiàn)
- NAT邊界發(fā)現(xiàn)
- 視頻網(wǎng)閘邊界發(fā)現(xiàn)
- 違規(guī)行為取證
- 違規(guī)行為實時告警
3、視頻網(wǎng)直連互聯(lián)網(wǎng)違規(guī)行為監(jiān)測管理解決之道