基于等保2.0的視頻監控網絡安全建設方案:建設目標:結合等保2.0,滿足行業需求基于等保2.0的視頻監控網絡安全建設方案,針對不同的風險采取對應的措施,最大限度地消除應用系統目前存在的安全隱患及漏洞,提供完善安全防護,確保網絡信息的保密性、完整性、可用性及可審性、抗抵賴性。安全目標如下:1.防范數據的非法竊取2.以事前防范為主,全方位的平臺安全形勢分析與加固,有效彌補系統漏洞,防范惡意代碼的入侵攻擊3.注重原有投資的有效 性、新舊技術的兼容性4.防范網絡的安全可用5.保護網絡系統服務的連續性6.防范網絡資源的非法訪問及非授權訪問7.防范入侵者的惡意攻擊與破壞8.防范病毒的侵害9.實現網絡的安全管理解決方案:全方位、立體化的安全防御體系
依據國家信息安全等級保護制度和信息保障技術框架,針對視頻監控的脆弱點與風險,結合整網考慮,構建一套覆蓋全面、重點突出、節約成本、持續運行的安全防御體系,本方案在安全性的建設上,主要分為前端安全防護、邊界安全防護、網絡安全防護、管理安全防護四個層面展開。再結合安恒視頻監控物聯網態勢感知平臺,形成統一的安全管控中心。
利用端+中心結合的聯動式動態預警技術、內核級進程文件防護技術、大數據安全分析技術等多項關鍵技術,對各種物聯網設備進行安全漏洞威脅主動巡檢和聯動防護,及時感知和防護物聯網絡安全風險,符合等級保護2.0關于物聯網設備安全的要求。
方案特點:多位一體,能力聚合
事前、事中、事后的一體化防護
信息安全事件的發生,通常都會經歷事前、事中、事后三個生命周期過程,不同的階段我們可以有針對性地采用安全措施,三個生命周期的安全任務即事前預防為主、事中有效防護、事后追溯審計。
每個階段的安全任務如下圖所示:
滿足等級保護技術規范要求
符合等級保護相關要求的安全防護措施,形成檢測、防護、響應和恢復的保障體系,從而建立有針對性的合規性安全保障體系框架和安全防護措施。
數據驅動今后決策及方向
實現對視頻監控網絡安全事件的分析與挖掘,依據真實的感知數據,可驅動今后制定對應的有效決策,有針對性地部署管理,提升整體安全水平。
提升整體安全能力
2.提升接入設備認證能力
3.提升用戶身份認證能力
4.提升網絡訪問控制能力
5.提升數據傳輸安全能力
6.提升安全事件通報預警能力
7.提升應急響應能力促進運維管理規范化
結合安全運維審計設備,建設完備的安全運行維護管理平臺,實現對視頻設備的可視、可控、可管理,達到運維數據檔案化管理、設備故障主動監測、并第一時間告知的目標。通過融入設備巡檢、質量診斷等智能化運維業務,使運維服務更智能、更具生命力,為用戶及時發現系統運行問題、排除故障、預先防范等提供強有力的保障。
提供持續性安全服務
安恒信息作為專業的安全解決方案領導廠商,具備前瞻性的安全研究能力,給客戶提供領先的安全產品、專業的安全服務、優秀的解決方案;基于多年安全積累,已將最佳安全實踐產品化,產品、服務、方案切合國內安全需求。
回答所涉及的環境:聯想天逸510S、Windows 10。
基于等保2.0的視頻監控網絡安全建設方案:
建設目標:結合等保2.0,滿足行業需求
基于等保2.0的視頻監控網絡安全建設方案,針對不同的風險采取對應的措施,最大限度地消除應用系統目前存在的安全隱患及漏洞,提供完善安全防護,確保網絡信息的保密性、完整性、可用性及可審性、抗抵賴性。
安全目標如下:
1.防范數據的非法竊取
2.以事前防范為主,全方位的平臺安全形勢分析與加固,有效彌補系統漏洞,防范惡意代碼的入侵攻擊
3.注重原有投資的有效 性、新舊技術的兼容性
4.防范網絡的安全可用
5.保護網絡系統服務的連續性
6.防范網絡資源的非法訪問及非授權訪問
7.防范入侵者的惡意攻擊與破壞
8.防范病毒的侵害
9.實現網絡的安全管理
解決方案:全方位、立體化的安全防御體系
依據國家信息安全等級保護制度和信息保障技術框架,針對視頻監控的脆弱點與風險,結合整網考慮,構建一套覆蓋全面、重點突出、節約成本、持續運行的安全防御體系,本方案在安全性的建設上,主要分為前端安全防護、邊界安全防護、網絡安全防護、管理安全防護四個層面展開。再結合安恒視頻監控物聯網態勢感知平臺,形成統一的安全管控中心。
利用端+中心結合的聯動式動態預警技術、內核級進程文件防護技術、大數據安全分析技術等多項關鍵技術,對各種物聯網設備進行安全漏洞威脅主動巡檢和聯動防護,及時感知和防護物聯網絡安全風險,符合等級保護2.0關于物聯網設備安全的要求。
方案特點:多位一體,能力聚合
事前、事中、事后的一體化防護
信息安全事件的發生,通常都會經歷事前、事中、事后三個生命周期過程,不同的階段我們可以有針對性地采用安全措施,三個生命周期的安全任務即事前預防為主、事中有效防護、事后追溯審計。
每個階段的安全任務如下圖所示:
滿足等級保護技術規范要求
符合等級保護相關要求的安全防護措施,形成檢測、防護、響應和恢復的保障體系,從而建立有針對性的合規性安全保障體系框架和安全防護措施。
數據驅動今后決策及方向
實現對視頻監控網絡安全事件的分析與挖掘,依據真實的感知數據,可驅動今后制定對應的有效決策,有針對性地部署管理,提升整體安全水平。
提升整體安全能力
2.提升接入設備認證能力
3.提升用戶身份認證能力
4.提升網絡訪問控制能力
5.提升數據傳輸安全能力
6.提升安全事件通報預警能力
7.提升應急響應能力
促進運維管理規范化
結合安全運維審計設備,建設完備的安全運行維護管理平臺,實現對視頻設備的可視、可控、可管理,達到運維數據檔案化管理、設備故障主動監測、并第一時間告知的目標。通過融入設備巡檢、質量診斷等智能化運維業務,使運維服務更智能、更具生命力,為用戶及時發現系統運行問題、排除故障、預先防范等提供強有力的保障。
提供持續性安全服務
安恒信息作為專業的安全解決方案領導廠商,具備前瞻性的安全研究能力,給客戶提供領先的安全產品、專業的安全服務、優秀的解決方案;基于多年安全積累,已將最佳安全實踐產品化,產品、服務、方案切合國內安全需求。
回答所涉及的環境:聯想天逸510S、Windows 10。