目前在大多數(shù)視頻監(jiān)控系統(tǒng)的運行和維護過程中,缺乏有效的安全管理措施,一般為非專職人員操作,容易導致信息外流,信息安全難以有效保證。視頻信息在調(diào)閱的過程中,存在下載、外發(fā)、錄屏、偷拍等安全風險。 物聯(lián)網(wǎng)視頻防泄密產(chǎn)品方案由視頻調(diào)閱安全網(wǎng)關(guān)、視頻透傳水印網(wǎng)關(guān)、視頻調(diào)閱安全插件、視頻透傳水印網(wǎng)關(guān)、大屏顯示水印網(wǎng)關(guān)等產(chǎn)品組成。 |
功能特點 |
視頻文件外發(fā)控制技術(shù) 在視頻數(shù)據(jù)使用過程中,用戶需要將部分視頻數(shù)據(jù)外發(fā)至本單位以外的人員,為防止視頻數(shù)據(jù)在對外交互過程中二次泄密事件的發(fā)生,用戶提供基于視頻數(shù)據(jù)使用權(quán)限控制的視頻數(shù)據(jù)外發(fā)解決方案。管理員可在控制臺為每位終端用戶設(shè)置視頻數(shù)據(jù)外發(fā)權(quán)限控制的權(quán)限,設(shè)置的使用權(quán)限控制包括:水印、是否允許截屏、使用次數(shù)、有效使用時間、使用外發(fā)視頻數(shù)據(jù)時進行密碼認證等。 視頻文件水印添加 在對外提供視頻使用場景中并不適合使用視頻數(shù)據(jù)外發(fā)功能情形下,需要將視頻數(shù)據(jù)直接導出提供。這種情形極易造成二次泄密事件的發(fā)生。本系統(tǒng)可對導出的視頻數(shù)據(jù)進行視頻水印處理,即直接將水印內(nèi)容寫進視頻數(shù)據(jù)本身。一旦對外提供的視頻發(fā)生二次泄密事件,管理員可依據(jù)視頻水印對該視頻及當事人進行快速的溯源、定位及追責處理。 視頻文件透明加密 視頻調(diào)閱安全插件通過加密技術(shù)對保持在本地的視頻文件,進行自動加密。加密后的視頻文件外發(fā)后無法直接打開。而本地的視頻客戶端對視頻文件的讀取卻沒有影響,因為采用了透明加密的技術(shù),達到透明加密的目的。 審批管理 系統(tǒng)針對導出及外發(fā)視頻數(shù)據(jù)操作均可設(shè)置靈活的審批流程,經(jīng)相關(guān)人員審批通過后方可把視頻數(shù)據(jù)進行對外交互。審批流程可支持單級審批、多級審批、會簽審批。 視頻調(diào)用客戶端身份認證 對調(diào)用視頻的客戶端進行基于白名單的認證管理,限定調(diào)用視頻客戶端的品牌和版本,限定調(diào)用視頻客戶端電腦的屬性。 |
技術(shù)優(yōu)勢 |
典型部署 |
在調(diào)閱視頻內(nèi)容的PC終端上安裝視頻調(diào)閱安全插件,可以采用手動安裝也可以采用強制定向安裝。當用戶通過PC終端調(diào)閱視頻平臺的視頻資源時,視頻流經(jīng)過防泄密網(wǎng)關(guān)和視頻調(diào)閱安全插件的協(xié)作完成加密和外發(fā)審批處理。 1.在交換機和視頻管理平臺服務(wù)器或者NVR之間串接視頻調(diào)閱安全網(wǎng)關(guān)。 |
2.在交換機旁路部署視頻調(diào)閱安全網(wǎng)關(guān); |
3.視頻透傳水印網(wǎng)關(guān)部署 視頻透傳水印網(wǎng)關(guān)必須透明橋接到網(wǎng)絡(luò)中才能發(fā)揮透傳水印加載的功能,所以透傳水印網(wǎng)關(guān)通常部署在兩個平臺之間或者兩個專網(wǎng)的邊界處,通過升級安全防護功能模塊,替代兩個專網(wǎng)的防火墻,同時有達到透傳水印加載的效果。
|
4.視頻專網(wǎng)網(wǎng)絡(luò)邊界整體防護部署 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |