网络安全的核心是信息安全,盘点网络安全的三大内容(3/4)

来源:国外服务器 在您之前已被浏览:1 次
导读:目前正在解读《网络安全的核心是信息安全,盘点网络安全的三大内容(3/4)》的相关信息,《网络安全的核心是信息安全,盘点网络安全的三大内容(3/4)》是由用户自行发布的知识型内容!下面请观看由(国外主机 - www.2bp.net)用户发布《网络安全的核心是信息安全,盘点网络安全的三大内容(3/4)》的详细说明。
笨笨网美国主机,w ww.2 b p .n e t

3.2 网络安全

视频专网的网络安全主要聚焦于网络边界安全和网络传输安全,具体可以从边界访问控制、互联网接入安全、链路安全和数据安全等方面采取安全措施。

边界访问控制主要是通过部署下一代防火墙、安全网关等设备,实现网络纵深防护,是实现可信网络的首要前提。此外,应从源 IP 地址、源端口、目的 IP 地址、目的端口和协议的边界安全防护五元组策略的角度进行有效建设, 限制对网络的非法访问,并对目标网络系统漏洞、协议弱点、恶意攻击、异常流量、病毒蠕虫、间谍软件等网络威胁进行一体化深度防御 。

由于互联网中存在大量的攻击、病毒等网络安全威胁,视频专网在接入互联网时需要在视频专网边界加强安全防护措施。为防止越权访问和非法攻击,应部署防火墙等边界防护产品并按照严格的安全策略和安全规则进行检测过滤;同时针对互联网中各种攻击行为,部署入侵防御设备和抗 DDoS 攻击设备,重点监控和检测网络的攻击行为及防御网络应用攻击。

保障链路安全是确保专网网络安全传输的重要基础。数据传输过程中若发生网络设备或者链路故障,极易造成视频传输中断,无法满足视频实时监控的要求。因此,应采用硬件冗余方式对数据链路和网络设备进行备份冗余, 在发生物理故障时确保视频数据传输不中断。

数据安全性主要强调视频数据本身的安全性保障。从数据机密性、数据完整性和数据可用性的安全目标出发,应采取适当的安全技术措施以确保数据传输和数据存储的安全性。其中,为更好地应对数据传输过程中可能涉及的数据监听窃取等安全风险,应采取基于 Https 的Web 管理平台访问和基于加 / 解密机的加密传输等加密技术应用交互过程、数据传输过程对数据进行加密;数据存储方面则需要对数据相关设备操作的管理员实施访问控制,并通过硬件冗余方式实现数据存储安全。

3.3 应用安全

视频专网的应用系统主要是指各视频监控平台,其安全性主要体现为降低应用系统在管理维护过程中的安全风险以及自身安全漏洞造成的风险,保障应用系统数据交互过程的安全。视频专网的应用安全需要从应用系统账户管理、运维审计系统和应用系统攻击防护等几个方面考虑,部署相应安全措施来实现。

应用系统账户分配到管理员后,账户安全管理完全依赖于管理员个人的安全意识。因此,对于各应用系统账户应采取由管理员集中生成、集中管理、授予操作权限、账户不共用以及多种认证技术结合等措施加强账户安全性。同时, 对账户操作记录进行审计,并对因账户密码泄露导致的安全问题进行追责,从而提高个人账户安全管理意识。

运维审计系统,也被称为堡垒机,聚焦于核心系统运维和安全审计管控功能 。从技术实现上讲,通过切断终端对网络和服务器资源的直接访问,采用协议代理的方式 ,实现了运维工作中的账户管理、身份认证、资源授权、访问控制和操作审计等功能。同时,通过设置有效的安全管控策略,降低人员误操作等风险, 避免安全损失,保障视频专网运维安全。

视频专网应用系统面临的安全挑战主要包括用户身份仿冒、未授权访问、WEB 攻击等。由于应用系统的复杂性、多样性和动态变化等特点,应用系统安全防护也需要针对不同的应用来设计安全策略并部署相应的安全措施,主要可以通过部署入侵防御系统和 Web 应用防火墙等专业的安全设备进行应用层安全防护。

3.4 安全运维管控

在确保设备安全、网络安全和应用安全的基础上,视频专网还应通过建设统一安全管控平台,实现对终端、网络、安全、业务等资源的高效整合,定期对专网进行安全检测、网络风险评估以及网络安全运维保障,并通过态势感知等技术手段实现视频专网安全管控的可视化呈现。

3.4.1 安全运维管理

为有效开展交通管理视频专网的安全运行维护工作,应着力将管理流程、管理内容与相关的管理制度有机结合,强化视频专网运行维护的规范化管理。视频专网重点安全防护系统建设任务完成后,依靠已经建设的安全管控系统,应制定日常管理制度,主要包括网络管理制度、系统和应用管理制度、故障管理制度、安全管理制度、人员管理制度和技术支持工具管理制度等 。

笨笨网美国主机,w ww.2 b p .n e t
提醒:《网络安全的核心是信息安全,盘点网络安全的三大内容(3/4)》最后刷新时间 2025-03-21 11:25:37,本站为公益型个人网站,仅供个人学习和记录信息,不进行任何商业性质的盈利。如果内容、图片资源失效或内容涉及侵权,请反馈至,我们会及时处理。本站只保证内容的可读性,无法保证真实性,《网络安全的核心是信息安全,盘点网络安全的三大内容(3/4)》该内容的真实性请自行鉴别。