視頻監控作為一種重要的安防手段已經有很長的發展歷史。隨著國家“雪亮工程”、“平安城市”、“智慧交通”等大項目的開展,公安視頻網已由原來的模擬視頻網發展成現在省、市、縣三級,外聯互聯網、運營商、公安信息通信網的大型數字網絡。由于公安視頻網覆蓋面廣、發展速度快等原因、缺乏專業的維護保障設備和隊伍,安全保障方面潛藏著很多隱患,目前需從根本上保障公安視頻網的安全性。
1. 全網絡資產發現:視頻專網設備類型眾多、分布廣泛、數量龐大,接入設備如何快速識別?
2. 未授權設備入網控制:視頻設備未授權接入、設備更換,如何無感知鑒別身份?
3. 網絡邊界完整性管理:如何對破壞網絡邊界行為進行快速定位和控制?
4. 視頻終端仿冒行為管理:如何對攝像頭等視頻專網設備仿冒行為發現識別、隔離阻斷?
5. IP地址管理:攝像頭作為視頻專網組成部分,基數龐大,且均采用靜態IP地址接入方式,如何實現IP地址全生命周期管理?
畫方網絡準入管理系統以旁路準入控制技術為基礎,在保持客戶原有網絡結構,不對網絡產生任何影響的原則下,構建縱向貫通“省廳-市局-區縣”,橫向覆蓋“攝像頭/網絡邊界/操作終端”的安全監管體系,對所接入的視頻專網終端設備進行自動發現識別、檢查評估、隔離阻斷,只有通過認證的設備才允許接入,符合合法要求的設備才能在網絡中傳輸,從而防范非法接入、終端仿冒等行為。在確保接入視頻網設備合法性、安全性的基礎上,集成了IP地址管理、端口可視化管理、終端定位管理等于一體的多維整體解決方案,從而保障整體網絡安全運行。
通過項目建設,公安視頻網從視頻攝像頭、運維終端、普通終端、視頻服務器、網絡設備等進行了全方位、多維度可視化邊界安全管控,最終實現“設備可知、入網可信、邊界可控、行為可查”,確保公安視頻專網的安全運行。