隨著門(mén)禁與視頻監(jiān)控等安防系統(tǒng)之間的聯(lián)系越來(lái)越緊密,網(wǎng)絡(luò)攻擊和威脅不可避免地成為一個(gè)大問(wèn)題。因此,系統(tǒng)集成商(SI)和終端用戶(hù)必須選擇具有強(qiáng)大網(wǎng)絡(luò)安全功能的安防系統(tǒng)。
毋庸置疑,我們生活在一個(gè)日益互聯(lián)的世界。據(jù)全球研究和咨詢(xún)公司高德(Gartner)預(yù)測(cè),到2021年,全球?qū)⒂?50億臺(tái)互聯(lián)設(shè)備,包括IP攝像頭和門(mén)禁讀卡器等安全設(shè)備和系統(tǒng)。
隨著這些安全設(shè)備連接到互聯(lián)網(wǎng)后,各種網(wǎng)絡(luò)攻擊就將變成威脅接踵而來(lái)。2016年,在數(shù)個(gè)IP攝像頭和NVR被Mirai惡意軟件感染后,Dyn遭受大規(guī)模DDoS攻擊。這讓我們清新地認(rèn)識(shí)到網(wǎng)絡(luò)攻擊可能造成的破壞程度。而攻擊的代價(jià)非常高昂。根據(jù)IBM的《2020年數(shù)據(jù)泄露成本報(bào)告》,全球數(shù)據(jù)泄露的平均總成本為386萬(wàn)美元;僅在美國(guó),這一數(shù)字就高達(dá)864萬(wàn)美元。
在這種大環(huán)境背景下,選擇增強(qiáng)型網(wǎng)絡(luò)安全產(chǎn)品和解決方案已成為安全SI和終端用戶(hù)的當(dāng)務(wù)之急?!皬?qiáng)大的安全系統(tǒng)對(duì)黑客是一種威懾,黑客們喜歡針對(duì)較弱的技術(shù),因?yàn)檫@類(lèi)技術(shù)更容易被入侵,而且在入侵過(guò)程中被偵破的機(jī)率更小?!盙allagher公司首席技術(shù)官Steve Bell表示。
如何讓安全系統(tǒng)強(qiáng)大而安全?
那么,SI和用戶(hù)如何判斷安全系統(tǒng)是否強(qiáng)大并能夠抵御網(wǎng)絡(luò)攻擊呢?Bell認(rèn)為,強(qiáng)大、堅(jiān)固的安全系統(tǒng)具有以下特點(diǎn):
加密和認(rèn)證
無(wú)論流動(dòng)還是靜止數(shù)據(jù)都需要加密,同時(shí)應(yīng)該建立良好的認(rèn)證機(jī)制來(lái)防止未經(jīng)授權(quán)的個(gè)人訪(fǎng)問(wèn)。“只有做到這兩點(diǎn),你就不會(huì)成為黑客的目標(biāo)?!盉ell說(shuō)道。
易于使用和控制
“網(wǎng)絡(luò)安全系統(tǒng)的操作必須簡(jiǎn)單,同時(shí)提供豐富而詳盡的信息,讓安全人員能夠有效處理任何安全事件?!盉ell說(shuō)道。
安全設(shè)備
Bell還表示:“用于加密和身份驗(yàn)證的秘密密鑰應(yīng)正確存儲(chǔ)和保護(hù)。最佳做法是在構(gòu)成門(mén)禁或入侵報(bào)警系統(tǒng)的設(shè)備中使用硬件密鑰存儲(chǔ)模塊。系統(tǒng)中電子設(shè)備的來(lái)源證明通過(guò)在制造商的工廠中加載的證書(shū)和序列號(hào)來(lái)實(shí)現(xiàn),以防止來(lái)自供應(yīng)鏈和替代產(chǎn)品的攻擊?!?/p>
易于修補(bǔ)
如果發(fā)現(xiàn)漏洞,供應(yīng)商將提供一個(gè)補(bǔ)丁,安裝到系統(tǒng)中?!巴ㄟ^(guò)網(wǎng)絡(luò)快速有效地更新軟件和固件至關(guān)重要。”Bell補(bǔ)充道。
安全加固指南
Bell稱(chēng),理想情況下加固的安全系統(tǒng)至少要使用雙因素身份認(rèn)證。計(jì)算機(jī)網(wǎng)絡(luò)必須加密,并有密鑰滾動(dòng)、可靠的硬件檢查和加密的終端模塊。
為什么要考慮政府批準(zhǔn)的安全解決方案?
一些安全解決方案符合某些政府標(biāo)準(zhǔn)。雖然多數(shù)人認(rèn)為這些解決方案是為高端應(yīng)用服務(wù)的,但事實(shí)上,它們?cè)谏虡I(yè)領(lǐng)域的應(yīng)用越來(lái)越多,應(yīng)該被終端用戶(hù)和SI考慮。
“近年來(lái),隨著技術(shù)日益進(jìn)步、互聯(lián)程度逐漸提高,組織開(kāi)展業(yè)務(wù)的方式發(fā)生了巨大變化。你的安全解決方案可能已經(jīng)過(guò)時(shí)。第三方集成、互連設(shè)備,甚至是員工在家辦公時(shí)連接的外部網(wǎng)絡(luò),都會(huì)造成網(wǎng)絡(luò)入侵的風(fēng)險(xiǎn)?!盉ell說(shuō)道,“通過(guò)根據(jù)嚴(yán)格的政府標(biāo)準(zhǔn)對(duì)產(chǎn)品進(jìn)行測(cè)試,制造商為企業(yè)提供有彈性的適當(dāng)解決方案,讓企業(yè)安心?!?/p>
應(yīng)對(duì)更大的威脅
隨著越來(lái)越多的設(shè)備接入網(wǎng)絡(luò),黑客攻擊和入侵的威脅不斷增加,安全系統(tǒng)也面臨同樣的狀況。在這樣的背景下,越來(lái)越多的安全廠商在其系統(tǒng)中增加了安全功能,以便更好地抵御網(wǎng)絡(luò)攻擊。因此,SI和終端用戶(hù)必須了解這些功能,并選擇穩(wěn)健、安全的解決方案。只有這樣,他們才能在更危險(xiǎn)的環(huán)境中生存并勝出。
點(diǎn)擊觀賞Gallagher 智慧建筑門(mén)禁管理解決方案
(本文轉(zhuǎn)自安防知識(shí)網(wǎng)國(guó)際版)