方案概述
 
烁博科技物联网安全感知与防护方案是一款满足网络安全等级保护物联网扩展要求,感知层安全区域边界防护的产品及方案,部署简单,无需改变原有网络架构,拥有设备主动探测发现、威胁实时报警、漏洞自动探知、违规行为阻断等功能。结合机器学习算法,访问关系白名单技术,从而达到全面管控和对网络行为进行防护的目的。

资产管理 运行监测 漏洞探测 安全控制
对摄像头等物联网设备进行主动探测发现,实现从点到面的全面资产管理。
通过对视频流量分析,对网络行为进行识别,与行为白名单匹配,做到异常威胁实时监测效果。
支持漏洞发现和弱口令检测,根据后台记录的视频漏洞数据指纹,对漏洞进行探测发现。 设备对终端联网放行和阻断,通过配置准入策略,达到自动阻断或手工阻断效果。




解决方案
前端感知层
SafeOn视频安全综合网关可绑定物联网数据采集设备及摄像头的设备指纹信息(IP地址,MAC,品牌,型号,序列号等),实现基于网络元组、设备指纹以及协议认证等多种方式的白名单准入,可采用主动扫描、被动监听和手工设置等多种手段,对准入的设备进行分类统计和资产管控,并产生全局唯一标识。

协议控制:具备基于接入数据协议特征建立业务白名单,针对物联网数据采集设备发送的数据特征做基于白名单的协议过滤,拒绝白名单外的所有数据通过,保障数据安全;并支持特征库手动扩展功能,实现基于协议特征库白名单的数据管控。

网络威胁检测:具备早期发现未知威胁恶意行为的能力,通过多种监测与分析手段提前发现潜在的安全风险。

网络攻击防护:提供攻击防护能力,采用网络入侵防御措施,阻止或限制针对物联网数据采集设备及摄像机的网络攻击和异常行为;采用恶意代码检测措施,对流量中的恶意代码进行检测和清除,降低恶意代码扩散的可能性。
可提供VPN服务,实现数据及视频的VPN加密传输。

全日志全流量采集:可记录每条连接的会话日志,记录所有经过网关设备的流量信息,可统计攻击来源,安全统计,设备资源,区域统计,网络流量服务类型等信息,可配置对于事件日志,DOS,IPS,病毒查杀等日志配置告警,可以选择告警级别,可以通过日志,SYSLOG,邮件,短信猫方式发送告警;

态势感知层

态势感知平台可通过主动扫描和流量分析等方式对全网资产信息进行感知,并经过大数据关联分析识别出物联网中的设备的数量、状态和健康度。平台可通过GIS、统计图表、趋势图表和关系图表等方式,展示设备数量、区域分布。变化趋势和业务行为等信息,以及设备异常、设备漏洞、威胁攻击等安全情况。
在线客服
联系方式

热线电话

400-110-5776

上班时间

周一到周五

公司电话

400-110-5776

烁博官方微信
线