5 cách để bảo vệ hệ thống giám sát video IP

Tường Minh
30/06/2022 11:31
D

Trong thập kỷ qua, các hệ thống giám sát và bảo mật video đã phát triển được một chặng đường dài, nhờ vào sự phổ biến của giao thức Internet (IP) và Internet vạn vật. Gửi và nhận dữ liệu trực tiếp qua Internet và cung cấp các tính năng nâng cao như cảm biến chuyển động, lưu trữ đám mây, phân tích video và thông báo tự động, các hệ thống này cung cấp sự bảo vệ đáng tin cậy cho các cơ sở sản xuất và công nghiệp, tổ chức, doanh nghiệp…

5 cách để bảo vệ hệ thống giám sát video IP

Tuy nhiên, ngoài những lợi ích mà chúng đem lại, những hệ thống video IP sử dụng cơ sở hạ tầng công cộng cũng đi kèm với những rủi ro về bảo mật đáng kể, vì chúng có thể giúp cho tội phạm mạng tấn công một cách dễ dàng. Chúng có cấu trúc liên kết và công nghệ đa dạng khiến gia tăng bề mặt tấn công, trở nên phức tạp hơn. Người dùng dễ bị tấn công bằng phương thức từ chối dịch vụ phân tán (DDoS) và Man in the Middle (MitM), vi phạm quyền riêng tư, cài đặt phần mềm độc hại và rò rỉ dữ liệu.

Xem xét số lượng và quy mô thông tin mà các cơ quan chính phủ thu thập về công dân, tội phạm mạng luôn tìm cách đánh cắp hoặc tiết lộ các hồ sơ có nhiều dữ liệu quan trọng như các cơ quan chính phủ Hoa Kỳ (bao gồm năng lượng, thương mại, kho bạc và tiểu bang) vào khoảng giữa tháng 12/2020. Các công ty sản xuất cũng gặp phải vi phạm dữ liệu hoặc bị tấn công mạng, điều đó cho thấy rằng họ cũng không an toàn trước những rủi ro này.

Vì hệ thống giám sát video IP không thể an toàn 100%, các chuyên gia đã gợi ý cần có một chương trình để bảo vệ các hệ thống này bao gồm 5 cách như sau:

Thứ nhất: Tận dụng hệ thống phát hiện và ngăn chặn xâm nhập

Là một phần của chiến lược bảo vệ mạng, phần mềm chống virus nên được cài đặt trên thiết bị đầu cuối của người dùng và máy ghi hình kỹ thuật số (DVR) để phát hiện và ngăn chặn sự lây lan của phần mềm độc hại.

Trong cấu trúc liên kết mạch mở (Physically Open Circuit - POC) không phân tán, nơi các máy chủ mạng như camera và DVR có địa chỉ IP công khai, hệ thống phát hiện xâm nhập mạng (Network Intrusion Detection System - NIDS) có thể phát hiện các mẫu lưu lượng dữ liệu độc hại hoặc bất thường, cho thấy được sự hiện diện của tin tặc. Tường lửa VPN có thể là một cách dễ dàng để triển khai NIDS ngăn chặn các mối đe dọa và mã hóa lưu lượng mạng quan trọng.

Thứ hai: Mã hóa dữ liệu để truyền tải an toàn

Tất cả các nguồn cấp dữ liệu video, cùng với thông tin như tên người dùng và mật khẩu phải được mã hóa để bảo vệ dữ liệu khi truyền, đặc biệt nếu nó truyền qua Internet. Có nhiều tùy chọn mã hóa có sẵn, nhưng phổ biến nhất là Secure Sockets Layer (SSL)/ Transport Layer Security (TLS) và IPsec hoặc MACsec. Mã hóa giúp ngăn chặn việc nghe trộm và thao tác có thể xảy ra trong một cuộc tấn công MitM.

Nguồn gốc dữ liệu (chứng minh nguồn dữ liệu) và sử dụng hình mờ kỹ thuật số để đảm bảo tính toàn vẹn của nội dung video cũng có thể giảm thiểu việc giả mạo dữ liệu. Một cách tiếp cận khác là chủ động phát hiện và ngăn chặn sự xuất hiện của những kẻ tấn công bằng cách sử dụng một tính năng như Giám sát sợi quang chủ động.

Thứ ba: Sử dụng mật khẩu mạnh và truy cập nhiều lớp

Mật khẩu mạnh phải là một yếu tố quan trọng trong khung bảo mật của hệ thống. Độ dài, độ phức tạp và các thay đổi thường xuyên là yếu tố quan trọng đối với sức mạnh của mật khẩu. Điều này đặc biệt quan trọng nếu thiết bị sử dụng chuyển tiếp cổng để truy cập.

Để tăng cường bảo mật trên tài khoản quản trị viên, xác thực đa yếu tố là một lựa chọn tuyệt vời. Mật khẩu mạnh hơn vì người dùng phải cung cấp thêm thông tin duy nhất, chẳng hạn như mã SMS mà họ nhận được thông báo sau mỗi lần truy cập.

Nếu một số người dùng truy cập nguồn cấp dữ liệu video, hệ thống phải cung cấp các cấp các mức độ truy cập được bảo vệ bằng mật khẩu khác nhau. Một số người dùng được ủy quyền có thể có quyền truy cập dành riêng cho thiết bị, vì vậy họ chỉ có thể xem hình ảnh từ các thiết bị đó, trong khi những người khác có thể có quyền truy cập với cấp độ của một nhà điều hành. Một số ít có thể có quyền truy cập quản trị viên hoặc kiểm soát tất cả các cài đặt như tạo tài khoản mới, thay đổi hướng camera, thêm camera mới vào mạng,….

Thứ tư: Luôn cập nhật phần mềm

Mọi hệ thống giám sát video IP cần được cập nhật phần mềm để duy trì khả năng bảo mật. Các bản cập nhật chương trình cơ sở có thể được phát hành thường xuyên hoặc thỉnh thoảng như một phần của bản vá lỗ hổng của thiết bị cho một lỗ hổng cụ thể. Điều cần thiết là đăng ký thiết bị trên trang web của nhà sản xuất để nhận thông báo nhắc nhở về tất cả các bản cập nhật này, các bản cập nhật này phải được tải xuống và thực thi ngay lập tức.

Quá trình cập nhật chương trình cơ sở có thể làm gián đoạn hoạt động của mạng vì việc khởi động lại thiết bị sẽ làm dừng luồng video và việc cập nhật nhiều thiết bị có thể tốn nhiều thời gian và rủi ro trên các mạng lớn. Do đó, điều quan trọng là phải xem xét các tính năng giúp giảm thiểu sự gián đoạn và tự động hóa quá trình cập nhật.

Thứ năm: Huấn luyện người dùng về các phương pháp bảo mật

Như với bất kỳ mạng hoặc hệ thống nào khác, con người là liên kết yếu nhất trong hồ sơ bảo mật của hệ thống giám sát IP. Do đó, điều quan trọng là phải xây dựng và lập thành văn bản các hướng dẫn và chính sách về an ninh mạng, cung cấp khóa đào tạo về an ninh mạng cho tất cả người dùng sẽ truy cập vào hệ thống. Người dùng nên được đào tạo về các cách tấn công tiềm ẩn và những gì họ cần làm để giữ an toàn trước các yêu cầu của những kẻ tấn công tiềm năng. Họ cũng nên nhận thức được những rủi ro khi truy cập hệ thống, chẳng hạn như qua ứng dụng dành cho thiết bị di động trên hệ thống Wi-Fi công cộng không được mã hoá.

Điều quan trọng là phải cập nhật các tiêu chuẩn an ninh mạng mới nhất và các phương pháp hay nhất ở cấp độ tổ chức và đảm bảo chúng được tuân thủ ở mọi cấp độ.

Kết luận

Do chi phí sở hữu thấp, dễ dàng triển khai và nhiều tính năng tiên tiến, nhiều tổ chức sản xuất và cơ quan chính phủ chuyển từ hệ thống camera quan sát dựa trên analog sang hệ thống giám sát video IP để tăng cường bảo mật. Tuy nhiên, khi bối cảnh đe dọa mạng ngày càng phát triển tinh vi và những kẻ tấn công mạng ngày càng phổ biến, các tổ chức phải nhận thức được rủi ro của hệ thống như vậy, đặc biệt nếu chúng cùng mạng với dữ liệu và ứng dụng quan trọng của doanh nghiệp.

Theo An toàn Thông tin

http://antoanthongtin.vn/gp-atm/5-cach-de-bao-ve-he-thong-giam-sat-video-ip-108119

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Azerai Kê Gà Bay lọt vào danh sách 64 Khách sạn có góc chụp ảnh Instagram đẹp nhất thế giới

Azerai Kê Gà Bay lọt vào danh sách 64 Khách sạn có góc chụp ảnh Instagram đẹp nhất thế giới

Cuộc cách mạng trong ngành quảng cáo: Từ tìm kiếm đến trí tuệ nhân tạo

Cuộc cách mạng trong ngành quảng cáo: Từ tìm kiếm đến trí tuệ nhân tạo

Giải pháp phòng chống tội phạm lừa đảo sử dụng công nghệ cao

Giải pháp phòng chống tội phạm lừa đảo sử dụng công nghệ cao

Đẩy mạnh việc đăng ký hộ tịch trực tuyến, tạo điều kiện thuận lợi cho người dân

Đẩy mạnh việc đăng ký hộ tịch trực tuyến, tạo điều kiện thuận lợi cho người dân

Tận hưởng chương trình ưu đãi đặc biệt từ Dyson nhân mùa Black Friday

Tận hưởng chương trình ưu đãi đặc biệt từ Dyson nhân mùa Black Friday

Xuất hiện nhiều bẫy lừa đảo, chiếm đoạt tài sản qua giao dịch ngân hàng

Xuất hiện nhiều bẫy lừa đảo, chiếm đoạt tài sản qua giao dịch ngân hàng

Điều cần biết về tính năng ghi âm cuộc gọi trên iOS 18.1

Điều cần biết về tính năng ghi âm cuộc gọi trên iOS 18.1

Khám phá tính năng trên iOS 18.2 Dev Beta

Khám phá tính năng trên iOS 18.2 Dev Beta

Ứng dụng công nghệ hỗ trợ lái xe an toàn

Ứng dụng công nghệ hỗ trợ lái xe an toàn

10 bước đơn giản để nhận Phiếu lý lịch tư pháp qua ứng dụng VNeID

10 bước đơn giản để nhận Phiếu lý lịch tư pháp qua ứng dụng VNeID

AirPods Pro 2 có thể biến thành máy trợ thính

AirPods Pro 2 có thể biến thành máy trợ thính

Phím Camera Control trên iPhone 16: Cần thiết hay dư thừa?

Phím Camera Control trên iPhone 16: Cần thiết hay dư thừa?

Tin mới cập nhật

IHG hỗ trợ cộng đồng tại Việt Nam

IHG hỗ trợ cộng đồng tại Việt Nam

Nghiên cứu mới: 'Bức tường' ảnh hưởng thế nào đến hiệu năng người dùng trong mạng không dây

Nghiên cứu mới: 'Bức tường' ảnh hưởng thế nào đến hiệu năng người dùng trong mạng không dây

Ứng dụng của bộ khuếch đại quang học băng thông rộng trong y tế

Ứng dụng của bộ khuếch đại quang học băng thông rộng trong y tế

Mua MacBook Air M4, iPad Air M3, iPad A16 tại Di Động Việt, nhận ưu đãi đến 5 triệu đồng

Mua MacBook Air M4, iPad Air M3, iPad A16 tại Di Động Việt, nhận ưu đãi đến 5 triệu đồng

12 đơn vị nghệ thuật tổ chức chuỗi chương trình đặc biệt mừng 50 năm thống nhất đất nước

12 đơn vị nghệ thuật tổ chức chuỗi chương trình đặc biệt mừng 50 năm thống nhất đất nước

Đâu là lý do để bạn chọn realme C75x thay vì một chiếc smartphone khác?

Đâu là lý do để bạn chọn realme C75x thay vì một chiếc smartphone khác?

Lễ hội truyền thống đền Kim Liên năm 2025

Lễ hội truyền thống đền Kim Liên năm 2025

Ảnh vệ tinh tiết lộ Triều Tiên đóng tàu chiến lớn nhất từ trước đến nay

Ảnh vệ tinh tiết lộ Triều Tiên đóng tàu chiến lớn nhất từ trước đến nay

Việt Nam được Mỹ tạm hoãn áp thuế đối ứng, hưởng ưu đãi thuế 10% trong 90 ngày

Việt Nam được Mỹ tạm hoãn áp thuế đối ứng, hưởng ưu đãi thuế 10% trong 90 ngày

Triển lãm Quốc tế Thể thao và Giải trí Việt Nam 2025

Triển lãm Quốc tế Thể thao và Giải trí Việt Nam 2025

Hơn 30 quốc gia và vùng lãnh thổ tham dự Hội chợ Du lịch quốc tế TP. HCM

Hơn 30 quốc gia và vùng lãnh thổ tham dự Hội chợ Du lịch quốc tế TP. HCM

Bắc Giang - Hành trình khám phá điểm đến xanh

Bắc Giang - Hành trình khám phá điểm đến xanh

Tin đọc nhiều

Cách tạo và xóa Mã khóa màn hình Zalo

Cách tạo và xóa Mã khóa màn hình Zalo

Cách loại bỏ mật khẩu vào máy tính chia sẻ và sửa lỗi in trong mạng LAN

Cách loại bỏ mật khẩu vào máy tính chia sẻ và sửa lỗi in trong mạng LAN

Giải pháp chặn trẻ cài đặt, truy cập internet chơi game trên máy tính

Giải pháp chặn trẻ cài đặt, truy cập internet chơi game trên máy tính

Hướng dẫn chơi Google Doodle đảo quán quân khởi tranh!

Hướng dẫn chơi Google Doodle đảo quán quân khởi tranh!

Cách sửa lỗi thông báo "Tệp đến từ một máy tính khác và có thể bị chặn"

Cách sửa lỗi thông báo "Tệp đến từ một máy tính khác và có thể bị chặn"

Cách xoá và lưu trữ hàng loạt các bài đã đăng Facebook nhanh nhất

Cách xoá và lưu trữ hàng loạt các bài đã đăng Facebook nhanh nhất

Các cách nâng cấp hệ điều hành iPhone lên iOS 13.5

Các cách nâng cấp hệ điều hành iPhone lên iOS 13.5

11 lý do khiến bạn không nên sử dụng điện thoại quá nhiều

11 lý do khiến bạn không nên sử dụng điện thoại quá nhiều

Cách chuyển tập tin sang máy tính mới

Cách chuyển tập tin sang máy tính mới

6 công cụ kiểm tra tốc độ Internet tốt nhất

6 công cụ kiểm tra tốc độ Internet tốt nhất

Video xem nhiều

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Bắc Sơn mây hát

Bắc Sơn mây hát

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019