现状
      随着时代的发展,越来越多的企业、工厂都朝着智能化方向发展,生产线上的人员也越来越少,所以要大量的监控摄像机来对那些没有人的区域进行视频监控。实现:
      实时对各个大门进行高清晰视频监控,可录制各点的视频录像以备安防查用,有效保证生产现场的安全规范操作。
      物资出门及劳动纪律考察,实时监控各个大门口的物资交接情况,随时考察员工的实际生产劳动纪律
      调节镜头的焦距可以清晰的观测到车輛出入的具体细节,在上下班时可以对大门囗员工的到位情况进行监控
      对厂区门口、办公室管理、周界围墙、仓库、财务室、生产车间管理、其他重要目标进行实时全天候视频监控。这样,除了满足保安部门、管理部门、领导等对工厂安全、生产运行、办公情况等的日常监控要求。
      在突发治安事件或其他事件时为相关部门取证提供第一手资料。
       某工业企业在建设工业厂房视频监控系统过程中,发现视频网摄像头等前端设备分布广泛且部署环境复杂。前端设备容易被非法接入和破坏,攻击者可以利用前端设备接入到视频网进行渗透操作。
安全分析
某工业企业与深圳市云盾信安合作,通过对工业厂房视频监控系统视频网的现状进行分析观察,发现系统存在以下问题:

可登陆解码器
      通过视频网摄像头等前端设备,可进入视频网,进入视频网之后通过快速端口指纹扫描软件探测开放7788端口的IP,通过测试可利用漏洞成功登陆视频网的流媒体服务器。可查看实时监控视频、可下载、删除、更改设备配置,导致设备无法正常工作。
      安全人员通过模拟渗透操作,通过摄像头等前端设备接入入侵设备,利用摄像头的漏洞成功的渗透到视频网中。在不影响视频监控业务的情况下,成功的登陆视频网内的摄像头、服务器、监控系统、存储系统。如果被恶意攻击者入侵,会造成严重的后果。
      在分析的过程中,发现:视频网的前端设备大多数因位置偏离,没有相关人员值守而存在非法接入的风险;而网内的各类设备存在弱口令等漏洞,一旦被非法接入,容易导致整个视频网被渗透,严重情况会导致整个视频网瘫痪。
可登流媒体服务器       通过视频网的摄像头等前端设备接入视频网,对网络进行快速端口扫描探测开放80端口的IP,可成功登陆文件存储系统,可任意查看、上传、删除视频等,也可更改系统配置,影响设备的正常工作。
解决方案
       某工业企业建设工业厂房视频监控系统采用了深圳市云盾信安的云盾视频专网安全监测分析系统,在视频网的交换机部署,实现全网设备的自动发现管理、异常活动报警、不信任设备自动阻断等。
实施效果
       云盾视频专网安全监测分析系统包含采集引擎和探测引擎两个部分,系统基于旁路的方式去部署,无需安装代理客户端。支持多级管理方式,适合复杂的网络架构。
      某工业企业工业厂房视频监控系统建设通过在视频网部署云盾视频专网安全监测分析系统,有效的防止了通过前端设备的非法接入;自动的识别全部设备,包括品牌,型号等;同时自动分析非视频业务访问行为,对异常行为进行报警和阻断。
       通过协助某工业企业建设工业厂房视频监控系统,云盾视频专网安全监测分析系统能够全面的通过机器进行自动学习分析,以行为分析为基础,以先进的数理模型自动建立网络访问关系白名单,帮助某工业企业全面了解网络内发生的行为,将非法视频监控行为提取出来;采用行为分析识别攻击活动,使攻击者无法隐藏自己;分析网络流量和网络行为,将海量网络访问关系自动进行聚合抽象,结合探知的设备信息自动判断设备的网络行为是否违规或存在危害。更好的保障了某工业企业视频网监控业务的正常进行。