Skip to content
Blog
Topic
All
AIoT
SMB Solutions
Products and technologies
Industries
All
Bán lẻ
Traffic
Giáo dục
Giao vận
Banking
Building
Energy
Manufacturing
Sports
Sustainability
Business trends
Cybersecurity
Partner and customer experience
Network camera
Thermal
CSR
AI
Events
Alarm
ESG
Access control
Video Intercom
Quản lý giao thông
LED
Intelligent Manufacturing
Software
Resources and events
IFPD
WonderHub
Virtual Production
Hikvision eLearning
Tourism
Perimeter Security
Search blog
Blog
Filter
Cancel
Topic
All
AIoT
SMB Solutions
Products and technologies
Industries
All
Bán lẻ
Traffic
Giáo dục
Giao vận
Banking
Building
Energy
Manufacturing
Sports
Sustainability
Business trends
Cybersecurity
Partner and customer experience
Network camera
Thermal
CSR
AI
Events
Alarm
ESG
Access control
Video Intercom
Quản lý giao thông
LED
Intelligent Manufacturing
Software
Resources and events
IFPD
WonderHub
Virtual Production
Hikvision eLearning
Tourism
Perimeter Security
Reset
Submit

Khi hệ thống báo động xâm nhập đáp ứng mạng: hệ thống bảo mật bên ngoài bảng điều khiển

Các hệ thống báo động xâm nhập đã trở thành một phần của bối cảnh an ninh luôn được kết nối rộng hơn. Đó là lý do tại sao, Rob Janssens, Giám đốc an ninh mạng của Hikvision (EMEA) cho rằng chúng phải được thiết kế, triển khai và duy trì với sự nghiêm ngặt như bất kỳ cơ sở hạ tầng mạng nào khác.

Nguyên tắc của hệ thống báo động xâm nhập là rất đơn giản. Chúng là mạng lưới các thiết bị bảo mật vật lý tích hợp được thiết kế để phát hiện sự xâm nhập trái phép vào tòa nhà hoặc tài sản. Trong nhiều thập kỷ, thiết kế của họ về cơ bản rất đơn giản, chỉ bao gồm một bảng điều khiển, một số cảm biến, bàn phím và đường dẫn giám sát. Chúng hoạt động vì chúng cũng bị cô lập với phần còn lại của thế giới. Ngay cả khi các rủi ro không gian mạng xuất hiện, chúng có xu hướng bị hạn chế, chứa đựng và hiếm khi là mối quan tâm trung tâm.

 

Nhưng cuối cùng thế giới đó đã biến mất. Ngày nay, các nền tảng xâm nhập tích hợp với video, kiểm soát truy cập, ứng dụng di động và dịch vụ đám mây. Do đó, chúng đã trở thành các hệ thống CNTT 'luôn kết nối' chỉ xảy ra để phát hiện sự xâm nhập. Thách thức là mọi kết nối mới mở rộng bề mặt tấn công, đưa ra những rủi ro vượt xa chính bảng điều khiển.

 

Đây là nơi các hệ thống báo động xâm nhập đáp ứng không gian mạng. Đó là nơi nhiệm vụ bảo mật hệ thống end-to-end không còn là một lựa chọn. Trong bối cảnh an ninh kết nối ngày nay, các hệ thống xâm nhập phải được thiết kế, triển khai và duy trì nghiêm ngặt như bất kỳ cơ sở hạ tầng mạng nào khác.

 

Khi bề mặt tấn công mở rộng, trách nhiệm bảo vệ phải được chia sẻ

Theo nghiên cứu thị trường bảo mật vật lý, hơn 80% hệ thống bảo mật mới được triển khai hiện được kết nối với mạng. Sự chuyển đổi sang an ninh mạng này đã làm thay đổi sâu sắc bối cảnh mối đe dọa. Rốt cuộc, một khi các nền tảng xâm nhập tích hợp các thiết bị ngoại vi IP, ứng dụng di động và hệ thống quản lý video, chúng sẽ trở thành một dịch vụ mạng luôn hoạt động hiệu quả. 

 

Vấn đề là các dịch vụ mạng luôn luôn dễ bị tấn công. Ví dụ: nếu một ứng dụng di động giải giáp thiếu mã hóa mạnh mẽ hoặc sử dụng thông tin xác thực mặc định, kẻ tấn công có thể chặn đường truyền, truy cập và vào cơ sở mà không kích hoạt cảnh báo. Đó là lý do tại sao, khi các bảng xâm nhập phát triển thành các trung tâm IoT, các phơi nhiễm nghiêm trọng nhất có xu hướng xuất hiện ở giao điểm của bảng điều khiển, ứng dụng và đám mây, thay vì ở cảm biến vật lý. Các lĩnh vực rủi ro chính bao gồm truy cập từ xa không được bảo mật, cài đặt đám mây/P2P trừu tượng và đặt các thiết bị bảo mật trên các mạng phẳng. Hơn nữa, chính xác là vì các bề mặt này được kết nối với nhau, một sự thỏa hiệp ngày nay có thể lan truyền vượt xa một trang web duy nhất có khả năng ảnh hưởng đến các tài khoản, thông tin xác thực và cấu hình trên nhiều cài đặt. 

 

Do đó, việc duy trì tính toàn vẹn của hệ thống đòi hỏi sự chú ý nhất quán đến cơ chế cập nhật và phần mềm cơ sở, luồng nhận dạng, hệ sinh thái di động và phân đoạn mạng cục bộ. Do đó, việc bảo vệ an ninh vật lý trong thế giới của các mối đe dọa mạng là trách nhiệm phải được chia sẻ bởi cả nhà sản xuất thiết bị và những người cài đặt và duy trì các giải pháp của họ. Để ngăn chặn các lỗ hổng bảo mật, các nhà sản xuất phải cung cấp các đường cơ sở mặc định an toàn và các công cụ cập nhật đơn giản, trong khi các trình cài đặt phải đảm bảo các biện pháp này được kích hoạt và duy trì đầy đủ.

 

Nếu các đường cơ sở mặc định an toàn yếu, các dịch vụ đám mây cung cấp khả năng hiển thị hạn chế vào cơ sở hạ tầng, các bản cập nhật phần mềm có xu hướng khó áp dụng và các trình cài đặt thừa hưởng một rủi ro mạng mà họ không thể kiểm soát hoàn toàn. Tương tự, ngay cả khi các tính năng bảo mật có sẵn, nếu chúng không được thực hiện đầy đủ bởi các trình cài đặt - ví dụ, nếu quản lý được mã hóa hoặc truy cập dựa trên vai trò không được thực hiện đúng cách - khả năng phục hồi tổng thể của việc triển khai sẽ bị ảnh hưởng.

  Miền kiểm soát
Nhà sản xuất Kiến trúc thiết bị, bảo mật chương trình cơ sở, cấu hình mặc định, API đám mây và cơ chế cập nhật
Người lắp đặt Thiết kế mạng, cấu hình hệ thống, thực hành triển khai, cập nhật và hướng dẫn khách hàng

Các nhà sản xuất và nhà lắp đặt phải chia sẻ trách nhiệm để ngăn chặn những lỗ hổng an ninh.

 

 

Cuối cùng, không bên nào có thể đảm bảo một hệ thống được kết nối mà không có bên kia. Đây là lý do tại sao tài liệu bảo mật rõ ràng, kỳ vọng ứng phó sự cố được chia sẻ và hướng dẫn tăng cường thực tế là những công cụ cần thiết để biến khái niệm trách nhiệm chung thành hiện thực thực tế. 

Truy cập an toàn không được hy sinh khả năng sử dụng

Trong các hệ thống xâm nhập hiện đại, sau đó, an ninh mạng phải cùng tồn tại với khả năng sử dụng. Thực hiện các nguyên tắc “An toàn theo thiết kế” – phù hợp chặt chẽ với các khuôn khổ quốc tế như ENISA Secure by Design và Default Playbook và tiêu chuẩn ETSI EN 303 645 được công nhận trên toàn cầu – đảm bảo rằng quản trị từ xa vừa thực tế vừa an toàn. 

 

Khi các hệ thống xâm nhập trở thành tài sản CNTT quan trọng, các nhà lắp đặt đã đúng khi kỳ vọng các nền tảng được kết nối sẽ cung cấp nền tảng mạnh mẽ, an toàn theo mặc định. Ở mức tối thiểu, điều này bao gồm:

 

  • Khởi động an toàn và phần mềm cơ sở đã ký
  • Thông tin đăng nhập duy nhất, không mặc định
  • Thực thi mã hóa cho tất cả các đường dẫn quản lý
  • Cam kết rõ ràng về vòng đời và cập nhật
  • Hướng dẫn làm cứng thực tế 
  • Tính minh bạch xung quanh các thành phần và lỗ hổng (ví dụ: các quy trình phù hợp với SBOM)

 

Khi được thiết kế an toàn, sự phức tạp có thể được xử lý dưới nắp đậy, cho phép các trình cài đặt thực hiện bảo trì hệ thống cần thiết một cách hiệu quả trong khi vẫn bảo vệ đầy đủ mạng CNTT rộng hơn của khách hàng.

 

Cách Hikvision tiếp cận các hệ thống an ninh mạng an toàn

Hikvision ngày càng liên kết các nền tảng bảo mật của mình để hoạt động an toàn trong môi trường CNTT hiện đại, đòi hỏi khắt khe, chuyển đổi an ninh mạng từ một biện pháp tuân thủ phòng thủ thành một thuộc tính sản phẩm cốt lõi. 

 

Trong thực tế, điều này bao gồm hỗ trợ cho:

 

  • Kích hoạt Bắt buộc

Điều này buộc việc tạo ra các mật khẩu mạnh, duy nhất khi sử dụng lần đầu, loại bỏ các lỗ hổng thông tin xác thực mặc định. 

 

  • Quản lý được mã hóa

Các giao thức mã hóa tiêu chuẩn công nghiệp được sử dụng để bảo đảm các tín hiệu điều khiển và luồng dữ liệu. 

 

  • Firmware đã ký & Secure Boot (trên các model được hỗ trợ)

Với tính năng này, chữ ký kỹ thuật số của phần sụn phải được xác minh trước khi cài đặt, đảm bảo rằng chỉ có mã chính thức, chưa sửa đổi chạy trên phần cứng.

 

  • Kiểm soát truy cập dựa trên vai trò dạng hạt

Các đặc quyền quản trị và xem được giới hạn cho các tài khoản được ủy quyền.

 

  • Ghi nhật ký sự kiện & theo dõi kiểm toán

Tất cả các sự kiện, thông tin đăng nhập và cấu hình hệ thống được tự động ghi lại để hỗ trợ tuân thủ.

 

  • Tùy chọn bảo dưỡng và làm cứng cổng

Điều này cho phép các quản trị viên vô hiệu hóa các cổng và dịch vụ mạng không sử dụng, giảm bề mặt tấn công có thể phát hiện của thiết bị.

 

  • Quản lý Lỗ hổng Hoạt động

Tư vấn bảo mật rõ ràng và minh bạch và các bản vá phần mềm thường xuyên giải quyết các mối đe dọa kỹ thuật số mới khi chúng xuất hiện.

 

Nhiều cài đặt cũng triển khai các thiết bị Hikvision trên các mạng bảo mật tách biệt và chỉ hiển thị các dịch vụ cần thiết thông qua các đường dẫn được kiểm soát. Điều này cho phép các hệ thống xâm nhập và video tích hợp vào quy trình giám sát công việc rộng hơn SOC và CNTT mà không làm suy yếu tư thế bảo mật tổng thể. 

 

Lifecycle Security: rủi ro không bao giờ biến mất

An ninh mạng là một thách thức liên tục. Lỗi thường xuất hiện nhiều năm sau khi cài đặt, khi các hệ thống bị lãng quên, không được hỗ trợ hoặc không được vá. Do đó, bảo mật vòng đời hiệu quả đòi hỏi khung thời gian kết thúc hỗ trợ rõ ràng, cơ chế cập nhật đơn giản, khả năng hiển thị vào các phiên bản đã triển khai và thông báo lỗ hổng chủ động. Khi bảo mật vòng đời được tích hợp vào các công cụ, cổng thông tin và tài liệu, các nhà lắp đặt có thể tự tin quản lý các đội xe thay vì thừa hưởng một khoản nợ kỹ thuật ngày càng tăng.  

 

Kết luận: Đảm bảo tương lai của sự xâm nhập

Các hệ thống báo động xâm nhập ngày nay không chỉ là báo động, mà đã phát triển để trở thành các nền tảng bảo mật được kết nối mạng quan trọng. Khi hệ thống đáp ứng điều kiện mạng, thành công phụ thuộc vào thiết kế theo mặc định, Informed, thực hành cài đặt có trách nhiệm và sự cộng tác minh bạch giữa nhà sản xuất, người cài đặt và người dùng. Bằng cách xử lý các thiết bị xâm nhập như các hệ thống cấp CNTT được thiết kế, triển khai và duy trì phù hợp, chúng ta có thể cùng nhau bảo vệ người dùng, giảm trách nhiệm và cài đặt trong tương lai trong bối cảnh an ninh luôn luôn.

Câu hỏi thường gặp

  • Khi các hệ thống báo động xâm nhập hiện đại kết nối với các mạng CNTT, chúng phải chịu các mối đe dọa trên mạng. Các thiết bị không bảo mật có thể đóng vai trò là điểm vào cho các tác nhân đe dọa đang tìm cách xâm phạm bảo mật vật lý, vô hiệu hóa cảnh báo hoặc xoay vòng để đánh cắp thông tin nhạy cảm từ mạng doanh nghiệp chính.

  • "Bảo mật theo thiết kế" có nghĩa là một thiết bị bảo mật được thiết kế với các tính năng bảo mật mạnh mẽ từ đầu. Điều này bao gồm không có mật khẩu mặc định, buộc liên lạc được mã hóa ra khỏi hộp và sử dụng phần mềm đã ký để ngăn chặn sửa đổi trái phép.

  • An ninh là trách nhiệm chung. Nhà sản xuất chịu trách nhiệm xây dựng phần cứng an toàn, cung cấp phần mềm cơ sở mạnh mẽ và phát hành bản cập nhật. Trình cài đặt chịu trách nhiệm thiết lập môi trường mạng an toàn, thay đổi mật khẩu và cấu hình quyền của người dùng theo các phương pháp hay nhất.

  • Phân đoạn mạng liên quan đến việc cô lập hệ thống báo động xâm nhập trên mạng riêng của nó thay vì đặt nó trên một mạng phẳng cùng với các thiết bị CNTT hoặc IoT nói chung. Điều này ngăn chặn những kẻ tấn công dễ dàng di chuyển sang phần cứng bảo mật quan trọng nếu chúng vi phạm thiết bị không an toàn, do đó giảm thiểu cả rủi ro bảo mật vật lý và kỹ thuật số. 

no result

No matches found.

Please check for errors or try new keywords.

Cybersecurity

Liên kết liên quan

Đăng ký nhận bản tin

Đăng ký nhận bản tin email của chúng tôi để nhận nội dung mới nhất, thịnh hành từ Hikvision

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

 

Liên hệ với chúng tôi
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Download Hik-Partner Pro
Scan and download the app
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.