隨著門禁與視頻監(jiān)控等安防系統之間的聯系越來越緊密,網絡攻擊和威脅不可避免地成為一個大問題。因此,系統集成商(SI)和終端用戶必須選擇具有強大網絡安全功能的安防系統。
毋庸置疑,我們生活在一個日益互聯的世界。據全球研究和咨詢公司高德(Gartner)預測,到2021年,全球將有250億臺互聯設備,包括IP攝像頭和門禁讀卡器等安全設備和系統。
隨著這些安全設備連接到互聯網后,各種網絡攻擊就將變成威脅接踵而來。2016年,在數個IP攝像頭和NVR被Mirai惡意軟件感染后,Dyn遭受大規(guī)模DDoS攻擊。這讓我們清新地認識到網絡攻擊可能造成的破壞程度。而攻擊的代價非常高昂。根據IBM的《2020年數據泄露成本報告》,全球數據泄露的平均總成本為386萬美元;僅在美國,這一數字就高達864萬美元。
在這種大環(huán)境背景下,選擇增強型網絡安全產品和解決方案已成為安全SI和終端用戶的當務之急?!皬姶蟮陌踩到y對黑客是一種威懾,黑客們喜歡針對較弱的技術,因為這類技術更容易被入侵,而且在入侵過程中被偵破的機率更小。”Gallagher公司首席技術官Steve Bell表示。
如何讓安全系統強大而安全?
那么,SI和用戶如何判斷安全系統是否強大并能夠抵御網絡攻擊呢?Bell認為,強大、堅固的安全系統具有以下特點:
加密和認證
無論流動還是靜止數據都需要加密,同時應該建立良好的認證機制來防止未經授權的個人訪問?!爸挥凶龅竭@兩點,你就不會成為黑客的目標?!盉ell說道。
易于使用和控制
“網絡安全系統的操作必須簡單,同時提供豐富而詳盡的信息,讓安全人員能夠有效處理任何安全事件。”Bell說道。
安全設備
Bell還表示:“用于加密和身份驗證的秘密密鑰應正確存儲和保護。最佳做法是在構成門禁或入侵報警系統的設備中使用硬件密鑰存儲模塊。系統中電子設備的來源證明通過在制造商的工廠中加載的證書和序列號來實現,以防止來自供應鏈和替代產品的攻擊?!?/p>
易于修補
如果發(fā)現漏洞,供應商將提供一個補丁,安裝到系統中?!巴ㄟ^網絡快速有效地更新軟件和固件至關重要。”Bell補充道。
安全加固指南
Bell稱,理想情況下加固的安全系統至少要使用雙因素身份認證。計算機網絡必須加密,并有密鑰滾動、可靠的硬件檢查和加密的終端模塊。
為什么要考慮政府批準的安全解決方案?
一些安全解決方案符合某些政府標準。雖然多數人認為這些解決方案是為高端應用服務的,但事實上,它們在商業(yè)領域的應用越來越多,應該被終端用戶和SI考慮。
“近年來,隨著技術日益進步、互聯程度逐漸提高,組織開展業(yè)務的方式發(fā)生了巨大變化。你的安全解決方案可能已經過時。第三方集成、互連設備,甚至是員工在家辦公時連接的外部網絡,都會造成網絡入侵的風險?!盉ell說道,“通過根據嚴格的政府標準對產品進行測試,制造商為企業(yè)提供有彈性的適當解決方案,讓企業(yè)安心。”
應對更大的威脅
隨著越來越多的設備接入網絡,黑客攻擊和入侵的威脅不斷增加,安全系統也面臨同樣的狀況。在這樣的背景下,越來越多的安全廠商在其系統中增加了安全功能,以便更好地抵御網絡攻擊。因此,SI和終端用戶必須了解這些功能,并選擇穩(wěn)健、安全的解決方案。只有這樣,他們才能在更危險的環(huán)境中生存并勝出。
(本文轉自安防知識網國際版)