天清視頻安全防護系統為視音頻網絡及物聯網前端安全接入提供有力安全保障

發布時間 2021-01-28

2020年初,疫情之下,全民進入遠程辦公模式,可以說在疫情的催化下,線上辦公已蔚然成風,視頻會議作為線上辦公的重要環節,視音頻業務系統的應用發展趨勢也逐步在向數字化落地。


視頻會議系統由最開始的模擬信號聯網應用,逐漸向基于數字IP網絡高清視頻應用轉變,視頻會議系統數字化的網絡帶寬及網絡安全性需求逐步呈現,視音頻網絡的安全性變得越來越重要。


視頻會議系統等視音頻系統傳輸、處理、存儲的信息往往會涉及視音頻內容等敏感信息,一旦遭到非法訪問及網絡入侵,公司內部的機密會議,極有可能被遠程監聽、偷聽,可能會干擾和影響視音頻業務的整體運營以及視音頻內容安全,保護視音頻會議下的信息安全問題已經刻不容緩。


因此,針對視頻會議等視音頻系統的資產識別、協議信令異常檢測、應用服務及操作系統的安全防護、視音頻網絡的安全接入等安全需求,需要構建從資產網絡指紋學習、協議信令解析、應用層入侵檢測、終端入網準入、網絡流量自學習等方面安全能力,及時有效發現針對視音頻業務的非法訪問及惡意入侵行為,確保視音頻資源的安全可控,保障視音頻網絡的安全。


面向未來數字化視音頻業務保障及業務安全的需求,啟明星辰集團憑借多年來在視音頻網絡安全經驗的積累、布局以及成功經驗,充分了解視頻會議、指揮、應急等業務應用場景及組網環境,自主研發的天清視頻安全防護系統(簡稱:天清VSG)可提供全方位的安全保障能力:


★ 面向視音頻網絡適應性提供基礎的訪問控制能力


隨著視音頻網絡基礎設施建設的升級改造,視音頻系統網絡面臨數字化升級的需求,由于業務應用向數字化、智能化、高清度等方式轉變,因此其業務保障模式將轉變成需要高帶寬、低時延等特性,天清VSG可在保證視頻會議系統高性能業務轉發的同時,支持的基于多元組的訪問控制能力,以保障視音頻網絡安全聯網模式及安全能力。


★ 面向視音頻協議及行為異常檢測能力


視頻會議系統一般由攝相機、MCU、點播服務器等視音頻設備組成,其多以IP網絡的形態采用多布式的組網模式,其聯網設備多采用標準的視音頻通訊協議以及標準的業務聯網端口及業務交互模式,天清VSG可支持對于不符合標準與規范的非法視音頻數據進行檢測與過濾,通過對信令控制協議報文和媒體協議報文的安全檢測和過濾,以保障視音頻網絡協議安全合規。


★ 面向視音頻網絡提供應用層入侵檢測能力


視頻會議系統一般采用基于Linux的底層系統架構,并通過HTTP等服務對外提供視音頻業務點播等業務,由于業務廠商的安全能力缺失,導致視音頻系統的安全性加固和維護能力均存在一定的滯后性,因此對于視音頻網絡來說,其與傳統終端網絡一樣存在針對系統、協議及服務層面的安全威脅以及存在應用層入侵的安全風險,天清VSG支持應用層入侵檢測能力,結合啟明星辰自身多年的安全研究與安全實踐,對視音頻網絡可提供應用層的入侵檢測能力,保障視頻會議系統網絡應用層安全。


★ 面向視頻音頻網絡提供終端接入控制能力


視頻會議系統具有組網設備多、分布地域廣泛的特點,同時由于其采用IP網絡的組網模式,對于分布廣泛的視頻會議網絡而言,如何實現對于入網設備的真實有效性進行實時的監控,實現對于非法入網設備有效的管控尤為重要,天清VSG通過多種資產識別及準入控制技術,能夠自動識別與攔截非可信終端,保障視音頻網絡的終端接入安全。


1.png


天清視頻安全防護系統部署在視頻會議等視音頻業務邊界,通過對信令控制協議報文安全檢測和過濾屏蔽不符合標準與規范的非法信令媒體數據,并能夠基于網絡行為深度探測、資產網絡指紋以及安全基線模型,實現入侵檢測與終端準入,保護多媒體業務避免遭受惡意入侵。


天清視頻安全防護系統(VSG)是啟明星辰集團針對視音頻網絡前端接入安全重磅發布的安全防護產品,該產品部署于視音頻網絡的前端接入區,融合資產及鏈路狀態監控、安全準入及安全防護等六大核心功能,可實時監測視頻監控網絡各級節點的鏈路狀態,對視頻聯網網絡的接入安全、入侵破壞等進行實時防護,主動而有效的保護視頻監控網絡接入安全。


同時,結合啟明星辰集團多年的物聯網(IoT)安全研究與探索,天清視頻安全防護系統集成IoT安全專用安全事件集,包括:物聯網設備的弱口令、越權訪問、安全漏洞、緩沖區溢出、注入入侵、拒絕服務、僵尸網絡、遠程代碼執行及應用服務漏洞等,積極應對各種物聯網場景的安全防護需求。


天清視頻安全防護系統已在北京、內蒙、黑龍江、寧夏、河南、浙江、河北、福建、廣州、西藏、重慶、江蘇、江西、湖南、甘肅、貴州、山東和山西等地的政法系統、平安城市、雪亮工程、水利、環保、煙草、海關、金融、交通、教育和醫療等多個行業得到成功應用,為視音頻網絡及物聯網前端的安全接入提供有力的安全保障。