自從安防行業(yè)進入互聯(lián)網(wǎng)時代以來,網(wǎng)絡安全問題便成為行業(yè)不得不重視的問題。
2014年11月,知名專業(yè)安全網(wǎng)站SecurityStreetRapid公布了3個RTSP安全漏洞。這三個漏洞均為監(jiān)控設備對RTSP請求處理不當導致的緩沖區(qū)溢出漏洞。通過該漏洞,攻擊者只要知道設備的IP地址,即可采用電腦對設備進行拒絕服務攻擊,從而導致設備癱瘓。除此之外,黑客侵襲事件中的蠕蟲入侵能導致數(shù)碼錄像機受“The Moon”蠕蟲影響,成為挖比特幣的免費礦工。
2014年底,國家互聯(lián)網(wǎng)應急響應中心發(fā)現(xiàn),有大量網(wǎng)絡攝像頭被黑客控制,用于發(fā)起分布式拒絕服務攻擊。
從一定意義上講,2015年可算是安防行業(yè)的網(wǎng)絡安全元年,因為行業(yè)從沒有像今天這樣重視這個問題。安防系統(tǒng)信息安全脆弱的根源——漏洞,也被行業(yè)人員關注起來。新諾普思科技(北京)有限公司Codenomicon品牌中國區(qū)負責人張威認為,安防企業(yè)如想消除黑客的威脅,未來的消除漏洞的實踐將從以下幾個方法進行完善:安全性開發(fā)(從代碼角度提高軟件質(zhì)量,提高安全性)、模糊測試(是向產(chǎn)品發(fā)送有組織的異常數(shù)據(jù),試圖引起系統(tǒng)錯誤或服務失敗的過程)暴露產(chǎn)品中可以被利用的漏洞、第三方組件已知漏洞分析(如Appcheck二進制靜態(tài)掃描)快速準確地例舉應用程序中的已知漏洞以及軟件許可證,通過簡明扼要的報告,方便采取修補手段。
作為最早將模糊測試技術(shù)商業(yè)化、最專業(yè)的安全漏洞管理廠商,新諾普思科技(北京)有限公司已經(jīng)在取得了眾多的成功案例,勢必能為促進行業(yè)提高信息安全保障水平做出自己的貢獻。
報名網(wǎng)址:http://free500.cn/gdsf/