宇视周迪:打铁还需自身硬 安防厂商需未雨绸缪
2017-03-03 慧聪安防网

在互联网技术高速发展的今天,因网络的开放性、隐蔽性、跨地域性等特性,许多安全问题亟待解决,当前,云计算、大数据、物联网、人工智能、智能设备等新技术已经被“互联网”企业广泛接受和应用。但另一方面,这些新技术的应用又让“互联网”企业面临着前所未有的网络安全挑战。以安全防范为核心的安防行业,网络安全问题的重要性已经被提升到一个前所未有的新高度。此次慧聪安防网独家策划专题“安防技术在网络安全中扮演着什么样的角色”,我们针对此次专题采访了浙江宇视科技有限公司网络与安全实验室主任周迪先生,下面是采访实录:

慧聪安防网:随着视频监控走向网络化、高清化和智能化,IT化浪潮正在席卷安防行业,从近年来屡屡发生的网络安全事件可以看出,安防行业已经成为黑客们的新的攻击目标,您认为网络安全对于安防行业会有什么样的影响?

周迪:随着互联网和移动互联网的发展和普及,万事万物的物联已蔚然成风,物联网正以蓬勃的姿态演绎着“智慧生活”的深刻含义。而视频监控作为物联网一个最接地气的子系统,其网络化、高清化基本普及,智能化发展如日中天。

随着人们需求的提升,视频监控系统经历了从简单的能存可查的能用,到高清化、简单智能分析的好用,未来趋势一定是发展成为具有生物识别、人工智能的安全爱用的系统。安防系统的自身安全防护将是安防企业未来发展的重中之重,国家相关部门和行业内也会越来越重视相关安全标准和规范的推动和建立,同时企业也会投入大量技术和资金,投入到安全系统防护建设上。

面对前期发生的业界网络安全事件,宇视更愿意把精力放在在网设备巡检、安全开发规范、内部测试工作中,用实际行动来证实问题、并解决问题,这是宇视人基本的工作态度。以发展的眼光看,安防行业的安全防范必将进入一个更高层级。打铁还需自身硬,安防厂商需要未雨绸缪,做出更好的产品。

慧聪安防网:目前大多城市形成了所谓的“天网”的视频监控体系,各级监控系统将陆续实现互联互通,毋庸置疑,安全成了非常重要的问题。全国公安图像信息联网系统部署在公安信息通信网络上,由部、省、市、县分层级建设。这个通讯网对于全国视频监控的联网需求还有较大差距。平安城市视频监控系统承载网络包括公安专用通信网和视频专网两种,部分地区采用的还是安全性较差的虚拟专用网,社会监控网络的接入更加大了信息安全的难度。您认为如何才能保证“天网”的信息安全?

周迪:目前大多城市逐步形成了“天网”视频监控体系,各级监控系统将陆续实现互联互通。公共安全视频监控建设联网应用,是新形势下维护国家安全和社会稳定、预防和打击暴力恐怖犯罪的重要手段,对于提升城乡管理水平、创新社会治理体制具有重要意义。国家也因此发布了《关于加强公共安全视频监控建设联网应用工作的若干意见》文件,文件要求做到各级监控系统“全程可控”,基本建成联网应用的分层安全体系,实现重要视频图像信息不失控,敏感视频图像信息不泄露,其中视频监控系统安全是重要内容之一。

等级保护是国家对信息系统安全防护能力提出的基本要求,宇视科技根据《信息安全等级保护管理办法》,以自主研发为主,同时结合对业界优秀安全解决方案的分析、优化和提炼,推出了内容丰富、层次完整的安全解决方案。一方面,基于宇视业界领先的设备接入、密码管理、客户端管理等技术方案,针对监控系统特点进行优化与定制开发;同时,对业界优秀的内容过滤、反扫描、终端准入、VPN等安全互联技术进行分析,结合监控系统特点,进行优化、提炼、借鉴,建立起对应于等级保护的物理层、网络层、系统层、业务层、内容层等五层立体防护安全体系架构,完善应对“天网”不同子系统的业务适应性,兼顾整体的安全性,取得了很好的经济效益和社会效益。

慧聪安防网:如何解决信息安全问题成了安防人士研发工作的重要组成部分,那么贵公司对于这方面是如何做的?有什么解决方案或技术?

周迪:宇视作为IP监控解决方案的首创者和领航者,一贯重视安全性在产品开发、方案设计的重要性。由于安全防范是一个系统工程,不能一蹴而就。宇视在以下几个方面有一些实践积累,望与安全行业和监控业界一同努力。

(一)总体战略上,公司领导非常重视安全,建立了安全实验室,健全了安全应急响应机制,成立专门的安全应急小组来应对突发安全事件。在日常的巡检过程中,力争及时发现暴露在公网环境的设备,并实施安全性加固。同时与相关安全厂家和国家、省市部门建立合作关系,引入先进安全工具,进行安全渗透测试。针对安全事件和漏洞,建立及时通报、有奖收集的制度。

(二)方案和产品设计中,安全相关的需求和设计成为必备项,研发体系内部定期进行相关安全培训和考试,进行过程控制。

(三)特色安全方案创新的方面,针对不同用户和市场的不同安全需求,推出不同等级的安全方案,如终端准入控制方案、UNP联网方案、社会资源接入方案、视频加密加扰方案、数据防泄漏方案等,建立起对应于等级保护的物理层、网络层、系统层、业务层、内容层的五层立体防护安全体系架构。

宇视科技一直高度重视产品和解决方案的系统安全,致力于为用户提供安全的视频监控系统。我们将持续积极地与政府、客户、安全厂商、标准组织和其他利益相关方合作,推动提高用户视频监控系统的安全性。我们同时也希望加强与业界企业、安全公司、安全研究者的合作,一起探讨未来视频监控网络的安全建设,共同维护行业信息安全。