盈高網絡準入控制拓開智慧城市安全之路!
第六屆中國(寧波)智博會即將盛大開幕,智慧城市再次成為眾人關注的焦點!
智慧城市就是現代信息技術將城市中各個獨立的端點和系統聯接起來,使得城市的各項資源得到最優調配和應用。
一方面,智慧城市系統若高效運轉,可大量節省城市資源,提高城市管理效率。另一方面,如果整套系統安全措施不到位,輕則導致部分區域停止運行或系統效率降低,重則導致城市功能性癱瘓。因此要保證智慧城市“智慧”隨時在線,必須先保證系統安全可靠。
那么智慧城市究竟面臨著哪些安全問題?又有什么方案能解決這些問題呢?
我們特意邀請了盈高科技產品經理賀韜先生和資深安全專家劉雙立先生為我們深度解讀智慧城市安全之路……
智慧城市主要面臨著哪些安全挑戰?
盈高科技產品經理賀韜先生:
目前智慧城市主要涉及到的安全挑戰包括:DDOS攻擊、病毒攻擊等傳統的信息安全問題,數據丟失、數據共享威脅等云計算信息安全問題和各種傳感器安全隱患等。其中傳感器的安全尤為重要。
在智慧城市系統中包含有傳感器系統。傳感器系統就是我們所說的“端點”。
傳感器系統的作用主要就是采集各種現實世界中的數據,將原始數據上報,提供決策的基礎的數據。數據采集的越多、越全則城市越有“智慧”。因此傳感器系統,數量上最多,分布最廣。保護端點的安全對于智慧城市建設也就變得至關重要。
智慧城市在端點環節需要處理哪些安全隱患?
盈高科技資深安全專家劉雙立先生:
將終端實現良好的可控管理是智慧城市系統安全工作的重中之重。但在終端方面智慧城市也面臨著嚴峻的安全挑戰。
1.人員非法操作:智慧城市終端長期暴露在開放環境中運行。很容易被非法人員乘虛而入,強行接觸它們進行惡意操作:如進行惡意刷機,利用系統設置修改終端設備功能甚至使其停擺等。
2.非法設備接入:不法分子極易將各種街頭監控系統、信號燈的網絡數據線拔出,并且接上自身的PC電腦,在物理上將非法設備接入整個智慧城市系統,對整個數據網絡造成極大的威脅。
3.終端設備后門漏洞:2015年廣泛應用在平安城市視頻專網的某領先品牌攝像頭被爆出后后門漏洞,使得網絡視頻錄像機可以在不經認證的情況下被遠程操作。智慧城市終端系統由于設備數量多、品牌型號繁雜,存在著各種各樣的安全漏洞,這也是該系統需要重點防護的部分。
盈高科技在智慧城市端點安全方面可以做什么?
盈高科技產品經理賀韜先生:
盈高科技多年來一直從事網絡安全準入方面的技術研究、產品生成、安全建設,在端點安全防護方面積累了豐富的技術基礎和實戰經驗。我們目前在智慧城市安全保障中主要做的是:
1、 端點合法性錨定:通過盈高科技獨有的“設備特征指紋”技術,結合強大的指紋信息庫,確保端點設備不非法替換;
2、 端點安全性檢查:實時發現端點的各種威脅漏洞,隱患配置等問題;
3、 網絡邊界透視:通過透視圖的方法,多視角展現當前網絡中端點連接狀態和位置,為決策提供依據。
總的來說,我們就是確保智慧城市系統的端點安全和邊界安全。
盈高科技獨立自主開發的入網規范管理系統硬件,只需旁路部署在智慧城市的核心網絡區域,通過自有專利技術與接入網絡設備進行聯動對全網進行管控,將不安全的非法人員與設備隔離在整個網絡之外,保護網絡能夠高效、安全的運行。
應用案例一則
以廣州公安平安城市視頻專網為例,盈高科技僅在核心網絡部署一套入網規范管理系統,即可對全網終端進行安全管控。由于大量使用獨有的MVG準入技術,因此避免了給全網接入交換機配置802.1X命令的負擔,同時還能達到端口級準入控制效果。實現了全面的終端接入安全,大大提高了安全管理效率。
盈高科技智慧城市安全解決方案將輔助各大城市建立起一套高效、安全、穩定的智能系統,共同迎接城市發展帶來的機遇與挑戰!