比特幣勒索病毒侵襲 你的網(wǎng)絡(luò)監(jiān)控?cái)z像機(jī)還安全嗎?

來(lái)源:投影時(shí)代 更新日期:2017-05-17 作者:pjtime資訊組

   

    近日,臺(tái)灣著名電腦防毒及網(wǎng)絡(luò)安全廠商趨勢(shì)科技研究人員發(fā)現(xiàn),全球有12萬(wàn)臺(tái)網(wǎng)絡(luò)攝像機(jī)遭黑客鎖定,企圖成為僵尸網(wǎng)絡(luò)Persirai的僵尸裝置,多達(dá)1,000多種型號(hào)都是可能受攻擊對(duì)象。

    該公司研究人員于5月9日揭露,黑客鎖定1,000多種型號(hào)的中國(guó)制網(wǎng)絡(luò)攝像機(jī),利用裝置上的UPnP(即插即用)漏洞來(lái)入侵,并同時(shí)植入僵尸病毒Persirai。

    黑客通過(guò)控制這些裝置發(fā)動(dòng)DDoS攻擊。 他們發(fā)現(xiàn)全球有120,000臺(tái)網(wǎng)絡(luò)攝像機(jī)裝置信息公開曝露在網(wǎng)絡(luò)上,容易受到黑客的攻擊。

    關(guān)于網(wǎng)絡(luò)攝像機(jī)安全問(wèn)題其實(shí)是老生常談,無(wú)論是家庭監(jiān)控設(shè)備還是商用領(lǐng)域高端監(jiān)控系統(tǒng),所有暴露在互聯(lián)網(wǎng)環(huán)境下的設(shè)備都會(huì)面臨黑客攻擊的風(fēng)險(xiǎn)。

    黑客利用病毒破解設(shè)備的用戶名和密碼,植入腳本文件,將設(shè)備挾持為病毒源,掃描攻擊其它網(wǎng)絡(luò)設(shè)備。

    集光安防攜手華為打造安全接入方案

    由集光攜手華為共同開發(fā)

    為運(yùn)營(yíng)商客戶、企業(yè)客戶和消費(fèi)者

    提供更加富有競(jìng)爭(zhēng)力的ICT解決方案

    為您帶來(lái)安全品質(zhì)與信譽(yù)的保障!

    三組重拳,打造物聯(lián)網(wǎng)安全網(wǎng)絡(luò)攝像機(jī)

    可信接入1

    整體系統(tǒng)框架

    該IPC安全接入解決方案的整體系統(tǒng)架構(gòu)分為四層,即終端層、終端安全層、網(wǎng)絡(luò)層、安全管理平臺(tái),通過(guò)分層保障和前后臺(tái)協(xié)作,提供全方位、立體式的攝像頭安全接入和安全管理保障。

    1、終端層

    兼容多種攝像頭終端,安全插件內(nèi)嵌到攝像頭中,獲得標(biāo)識(shí)碼認(rèn)證和安全沙箱能力,敏感數(shù)據(jù)加密保存在安全沙箱中,防止數(shù)據(jù)泄露。

    2、終端安全層

    終端安全層是攝像頭安全接入的基石,該層可按SDK(software development kit)形式提供給客戶,與客戶自身業(yè)務(wù)進(jìn)行集成,融入到安全平臺(tái)。該層對(duì)下實(shí)現(xiàn)了與各類操作系統(tǒng)的統(tǒng)一適配,對(duì)上封裝了應(yīng)用的安全通信和數(shù)據(jù)保護(hù)接口,對(duì)內(nèi)實(shí)現(xiàn)了虛擬協(xié)議、會(huì)話管控等安全能力,對(duì)外實(shí)現(xiàn)了豐富的高強(qiáng)度認(rèn)證、隧道管理、網(wǎng)絡(luò)優(yōu)化等功能。

    加密傳輸2

    安全接入網(wǎng)關(guān)提供應(yīng)用專屬隧道接入安全和攝像頭安全管理能力,加密隧道保證傳輸安全,防竊聽、重放等中間人攻擊;VPN雙隧道靈活加密,適配各種業(yè)務(wù)場(chǎng)景。

    安全管理3

    方案組網(wǎng)

    基于運(yùn)行于終端的安全插件與后臺(tái)管理平臺(tái)(安全接入網(wǎng)關(guān))配合提供全面的系統(tǒng)監(jiān)管能力。終端管理層通過(guò)多個(gè)維度,確保管理的完整性。包括:

    資產(chǎn)管理:對(duì)設(shè)備資產(chǎn)進(jìn)行全生命周期管理,包括資產(chǎn)注冊(cè)、綁定、巡檢、維護(hù)、注銷和報(bào)廢;

    安全管控:通過(guò)對(duì)軟硬件環(huán)境的監(jiān)控,以及對(duì)應(yīng)用訪問(wèn)的監(jiān)控,識(shí)別出異常的動(dòng)作,進(jìn)行事中控制或事后審計(jì);

    PKI-CA證書系統(tǒng),可用于接入認(rèn)證的加強(qiáng)。提供證書的統(tǒng)一管理及申請(qǐng)、頒發(fā)、更新、吊銷等全生命周期的管理。

 標(biāo)簽:攝像機(jī) 行業(yè)新聞
廣告聯(lián)系:010-82755684 | 010-82755685 手機(jī)版:m.pjtime.com官方微博:weibo.com/pjtime官方微信:pjtime
Copyright (C) 2007 by PjTime.com,投影時(shí)代網(wǎng) 版權(quán)所有 關(guān)于投影時(shí)代 | 聯(lián)系我們 | 歡迎來(lái)稿 | 網(wǎng)站地圖
返回首頁(yè) 網(wǎng)友評(píng)論 返回頂部 建議反饋
快速評(píng)論
驗(yàn)證碼: 看不清?點(diǎn)一下
發(fā)表評(píng)論