科普:如何部署安全的遠程視頻監(jiān)控軟件?
國內(nèi)這些年部署了大量的遠程視頻監(jiān)控設(shè)備,尤其是在小區(qū)、樓宇、企業(yè)和商業(yè)設(shè)施等重點場景,這為提高社會治安做出了巨大貢獻。同時,遠程視頻監(jiān)控本身的安全問題也同樣需要重視。因此,在組建視頻安防系統(tǒng)時,需要遠程視頻監(jiān)控軟件具備以下的安全防范能力。
1?防止前端設(shè)備入侵
前端設(shè)備包括網(wǎng)絡(luò)攝像機(IPC)、網(wǎng)絡(luò)編碼器和控制主機等,其具有24小時在線、運算能力強、接口帶寬高,設(shè)備數(shù)量巨大等特點,是不法分子理想的攻擊目標。通過弱口令、暴力破解以及相關(guān)系統(tǒng)漏洞等可實現(xiàn)對設(shè)備的控制,進而竊取敏感信息。
2防止內(nèi)部的網(wǎng)絡(luò)攻擊
視頻監(jiān)控網(wǎng)絡(luò)在規(guī)劃時往往考慮了邊界的安全防護,在網(wǎng)絡(luò)邊界上部署防火墻、安全網(wǎng)關(guān)等設(shè)備,但是對網(wǎng)絡(luò)內(nèi)部的安全防范幾乎沒有涉及。
一旦位于內(nèi)部網(wǎng)絡(luò)的客戶端PC感染病毒或木馬,即使是有防火墻保護,也可以通過直接對外發(fā)起連接的方式繞過防火墻,泄露敏感信息,或?qū)?nèi)網(wǎng)發(fā)起攻擊。
3?防止外部接入
部署網(wǎng)絡(luò)攝像機的地方就有網(wǎng)絡(luò)接入點存在,而這些接入點基本都沒有設(shè)置任何防護措施,不需要較為專業(yè)的技術(shù)手段就可以接入視頻專網(wǎng),隨時入侵和攻擊。
4?系統(tǒng)平臺安全
視頻監(jiān)控平臺是基于操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)通信協(xié)議等系統(tǒng)或軟件運行的,其安全性依賴于這些系統(tǒng)或軟件本身的安全性。
從已公開的信息看,這些系統(tǒng)或軟件往往有許多開放的服務(wù)、協(xié)議端口以及漏洞和缺陷;
隨著技術(shù)的發(fā)展,新的潛在漏洞和缺陷逐漸被發(fā)現(xiàn)和利用。如果在系統(tǒng)部署及運行過程中沒有關(guān)閉多余端口或服務(wù),及時修補漏洞和缺陷,很容易被病毒或木馬程序感染。
5?視頻數(shù)據(jù)傳輸存儲安全風(fēng)險
在網(wǎng)絡(luò)監(jiān)控視頻傳輸、播放/回放、下載、分發(fā)等環(huán)節(jié),當前的監(jiān)控系統(tǒng)沒有有效的安全防護措施和手段,容易被不法份子中途竊取、篡改視頻信息。
由此看來,當前對于遠程視頻監(jiān)控軟件的安全性要求是非常高的,那么如何部署一套安全的遠程視頻監(jiān)控系統(tǒng)呢?
蒲公英如何部署遠程視頻監(jiān)控系統(tǒng)?
1、在各門店、和總部分別部署蒲公英路由器設(shè)備,監(jiān)控設(shè)備直接連接蒲公英路由器上網(wǎng)。在設(shè)置蒲公英上網(wǎng)后,首次使用需進行初始化,根據(jù)頁面要求填寫好對應(yīng)的信息即可。
2、進去蒲公英管理平臺,點擊【成員列表】--【添加路由器】,然后輸入蒲公英的SN碼(在路由器背面可查看),將各路由器添加到自己的賬號下點擊注冊。
3、然后點擊【立即創(chuàng)建網(wǎng)絡(luò)】,將所需要遠程聯(lián)網(wǎng)查看監(jiān)控的路由器加到同一組網(wǎng)內(nèi)。(注:組網(wǎng)里各路由器的網(wǎng)段不能一致。)
將賬號下需要組網(wǎng)的路由器選中,添加到右邊。
點擊完成,虛擬局域網(wǎng)組建好了。
4、組網(wǎng)之后,路由器成員間的通訊直接通過各自的局域網(wǎng)IP來進行。
5、在總部監(jiān)控中心,測試能ping通各門店的監(jiān)控設(shè)備IP地址后,可直接在瀏覽器輸入監(jiān)控設(shè)備的IP地址去訪問到對應(yīng)的畫面。
若是使用專門的視頻軟件查看監(jiān)控的,直接將各門店的設(shè)備的IP添加進去即可。
蒲公英可以實現(xiàn)遠程實時查看視頻監(jiān)控:實現(xiàn)遠程視頻監(jiān)控,隨時遠程查看企業(yè)各個分支的運營詳情。而且蒲公英異地組網(wǎng)路由器的操作非常簡單,可以快速地批量實現(xiàn)視頻監(jiān)控設(shè)備的遠程訪問,無需繁瑣的手動添加映射。同時,由于組建的是封閉局域網(wǎng),數(shù)據(jù)通過AES/RSA非對稱加密的方式進行傳輸,在很大程度上保證了視頻數(shù)據(jù)的安全,無需擔(dān)心他人“窺探”。