隨著門禁與視頻監(jiān)控等安防系統(tǒng)之間的聯(lián)系越來越緊密,網(wǎng)絡(luò)攻擊和威脅不可避免地成為一個大問題。因此,系統(tǒng)集成商(SI)和終端用戶必須選擇具有強大網(wǎng)絡(luò)安全功能的安防系統(tǒng)。
毋庸置疑,我們生活在一個日益互聯(lián)的世界。據(jù)全球研究和咨詢公司高德(Gartner)預(yù)測,到2021年,全球?qū)⒂?50億臺互聯(lián)設(shè)備,包括IP攝像頭和門禁讀卡器等安全設(shè)備和系統(tǒng)。
隨著這些安全設(shè)備連接到互聯(lián)網(wǎng)后,各種網(wǎng)絡(luò)攻擊就將變成威脅接踵而來。2016年,在數(shù)個IP攝像頭和NVR被Mirai惡意軟件感染后,Dyn遭受大規(guī)模DDoS攻擊。這讓我們清新地認(rèn)識到網(wǎng)絡(luò)攻擊可能造成的破壞程度。而攻擊的代價非常高昂。根據(jù)IBM的《2020年數(shù)據(jù)泄露成本報告》,全球數(shù)據(jù)泄露的平均總成本為386萬美元;僅在美國,這一數(shù)字就高達864萬美元。
在這種大環(huán)境背景下,選擇增強型網(wǎng)絡(luò)安全產(chǎn)品和解決方案已成為安全SI和終端用戶的當(dāng)務(wù)之急?!皬姶蟮陌踩到y(tǒng)對黑客是一種威懾,黑客們喜歡針對較弱的技術(shù),因為這類技術(shù)更容易被入侵,而且在入侵過程中被偵破的機率更小?!盙allagher公司首席技術(shù)官Steve Bell表示。
如何讓安全系統(tǒng)強大而安全?
那么,SI和用戶如何判斷安全系統(tǒng)是否強大并能夠抵御網(wǎng)絡(luò)攻擊呢?Bell認(rèn)為,強大、堅固的安全系統(tǒng)具有以下特點:
加密和認(rèn)證
無論流動還是靜止數(shù)據(jù)都需要加密,同時應(yīng)該建立良好的認(rèn)證機制來防止未經(jīng)授權(quán)的個人訪問?!爸挥凶龅竭@兩點,你就不會成為黑客的目標(biāo)?!盉ell說道。
易于使用和控制
“網(wǎng)絡(luò)安全系統(tǒng)的操作必須簡單,同時提供豐富而詳盡的信息,讓安全人員能夠有效處理任何安全事件?!盉ell說道。
安全設(shè)備
Bell還表示:“用于加密和身份驗證的秘密密鑰應(yīng)正確存儲和保護。最佳做法是在構(gòu)成門禁或入侵報警系統(tǒng)的設(shè)備中使用硬件密鑰存儲模塊。系統(tǒng)中電子設(shè)備的來源證明通過在制造商的工廠中加載的證書和序列號來實現(xiàn),以防止來自供應(yīng)鏈和替代產(chǎn)品的攻擊?!?/p>
易于修補
如果發(fā)現(xiàn)漏洞,供應(yīng)商將提供一個補丁,安裝到系統(tǒng)中。“通過網(wǎng)絡(luò)快速有效地更新軟件和固件至關(guān)重要。”Bell補充道。
安全加固指南
Bell稱,理想情況下加固的安全系統(tǒng)至少要使用雙因素身份認(rèn)證。計算機網(wǎng)絡(luò)必須加密,并有密鑰滾動、可靠的硬件檢查和加密的終端模塊。
為什么要考慮政府批準(zhǔn)的安全解決方案?
一些安全解決方案符合某些政府標(biāo)準(zhǔn)。雖然多數(shù)人認(rèn)為這些解決方案是為高端應(yīng)用服務(wù)的,但事實上,它們在商業(yè)領(lǐng)域的應(yīng)用越來越多,應(yīng)該被終端用戶和SI考慮。
“近年來,隨著技術(shù)日益進步、互聯(lián)程度逐漸提高,組織開展業(yè)務(wù)的方式發(fā)生了巨大變化。你的安全解決方案可能已經(jīng)過時。第三方集成、互連設(shè)備,甚至是員工在家辦公時連接的外部網(wǎng)絡(luò),都會造成網(wǎng)絡(luò)入侵的風(fēng)險。”Bell說道,“通過根據(jù)嚴(yán)格的政府標(biāo)準(zhǔn)對產(chǎn)品進行測試,制造商為企業(yè)提供有彈性的適當(dāng)解決方案,讓企業(yè)安心。”
應(yīng)對更大的威脅
隨著越來越多的設(shè)備接入網(wǎng)絡(luò),黑客攻擊和入侵的威脅不斷增加,安全系統(tǒng)也面臨同樣的狀況。在這樣的背景下,越來越多的安全廠商在其系統(tǒng)中增加了安全功能,以便更好地抵御網(wǎng)絡(luò)攻擊。因此,SI和終端用戶必須了解這些功能,并選擇穩(wěn)健、安全的解決方案。只有這樣,他們才能在更危險的環(huán)境中生存并勝出。
(本文轉(zhuǎn)自安防知識網(wǎng)國際版)