การโจมตีทางไซเบอร์เพิ่มขึ้นทุกวัน และอุปกรณ์อินเทอร์เน็ตของสรรพสิ่งในอุตสาหกรรม (IIoT) เช่น กล้อง เป็นเป้าหมายหลักของผู้โจมตี เราเข้าใจดีว่าระบบเฝ้าระวังที่ยืดหยุ่นเป็นส่วนสำคัญของระบบรักษาความปลอดภัยทุกระบบ และด้วยเหตุนี้ เราจึงทำงานอย่างหนักเพื่อให้แน่ใจว่าเราพยายามอย่างเต็มที่เพื่อรักษาความปลอดภัยให้กับอุปกรณ์ IIoT
ผลิตภัณฑ์ i-PRO ได้รับการออกแบบ พัฒนา และตรวจยืนยันความปลอดภัยโดยใช้กรอบความปลอดภัยมาตรฐานอุตสาหกรรมและแนวทางปฏิบัติที่ดีที่สุดในการพัฒนา ช่วยปกป้องผู้ใช้จากการโจมตีทางไซเบอร์ที่อาจเกิดขึ้นได้
ทีมตอบสนองเหตุการณ์ด้านความปลอดภัยผลิตภัณฑ์ (PSIRT) ของ i-PRO มุ่งมั่นที่จะออกแบบมาตรการป้องกันเชิงรุกต่อการเข้าถึงอุปกรณ์และการบุกรุกที่ไม่ได้รับอนุญาต รวมถึงการจัดการกับช่องโหว่ด้านความปลอดภัยทันทีที่มีการเปิดเผย
i-PRO ต้องการให้การรักษาความปลอดภัยอุปกรณ์ของเราเป็นเรื่องง่ายที่สุด เพื่อความสะดวกของคุณ เราได้จัดทำคู่มือการเสริมความแข็งแกร่งของผลิตภัณฑ์หลายฉบับซึ่งสามารถดูได้ผ่านเว็บไซต์ของเรา คู่มือการเสริมความแข็งแกร่งประกอบด้วยแนวทางปฏิบัติที่ดีที่สุดในการรักษาความปลอดภัยฮาร์ดแวร์และซอฟต์แวร์ของเรา พร้อมทั้งคำแนะนำเกี่ยวกับวิธีการดำเนินการดังกล่าว
กระดาษขาว
การรับรองความถูกต้อง
วิธีการพื้นฐานในการป้องกันการเข้าถึงอุปกรณ์เฝ้าระวังโดยไม่ได้รับอนุญาตคือ การตั้งชื่อผู้ใช้และรหัสผ่านเพื่อจำกัดการเข้าถึง กล้อง i-PRO รองรับฟังก์ชันการรับรองความถูกต้องเพิ่มเติม เช่น การรับรองความถูกต้องแบบไดเจสต์ การรับรองความถูกต้องของโฮสต์ และ IEEE 802.1X
การสื่อสารที่ปลอดภัย
กล้อง i-PRO รองรับการตรวจสอบสิทธิ์ร่วมกันเพื่อการสื่อสารที่ปลอดภัย เช่น SSL และ TLS
การสื่อสาร SSL/TLS ใช้ใบรับรองที่ติดตั้งไว้ล่วงหน้าบนกล้อง i-PRO เพื่อให้การสื่อสารมีการเข้ารหัสเพื่อช่วยป้องกันการแอบฟังและการปลอมแปลงอุปกรณ์
การเข้ารหัสข้อมูล
การเข้ารหัสข้อมูลจะรักษาความปลอดภัยของข้อมูลวิดีโอและเสียงเพื่อไม่ให้ใครก็ตามที่ดักจับข้อมูลได้ใช้ข้อมูลนั้นได้ กล้อง i-PRO ดำเนินการนี้ผ่านโปรโตคอลที่ปลอดภัย เช่น HTTPS และ RTSP นอกจากนี้ เสียงหรือวิดีโอใดๆ ที่เก็บไว้ในการ์ด SD ยังสามารถเข้ารหัสได้ในกรณีที่อุปกรณ์ถูกบุกรุก
คุณสมบัติการตรวจ จับการ
เปลี่ยนแปลงจะตรวจสอบว่าไฟล์วิดีโอหรือเสียง (MP4) ได้รับการแก้ไขหรือไม่ กล้อง i-PRO รองรับการตรวจจับการเปลี่ยนแปลงบนการ์ด SD ของกล้องโดยใช้ใบรับรองที่ติดตั้งไว้ล่วงหน้าในกล้อง i-PRO และเครื่องมือตรวจสอบความสมบูรณ์
*คุณสมบัติบางอย่างนี้มีเฉพาะในกล้องซีรีส์ S ของเราเท่านั้น
กระดาษขาวi-PRO ใช้ใบรับรองบุคคลที่สามที่เชื่อถือได้จาก GlobalSign และเทคโนโลยีการเข้ารหัสที่ฝังไว้ในองค์กรของเราเองเพื่อให้มีชั้นการป้องกันที่ปลอดภัยและแข็งแกร่งสูง ใบรับรองของบุคคลที่สามช่วยให้แน่ใจว่าใบรับรองมาจากแหล่งที่เชื่อถือได้
องค์ประกอบความปลอดภัยที่ผ่านการรับรองระดับ 3 ของ FIPS 140-2* *EdgeLock ® SE050F (NXP ® Semiconductors)
Secure Element* คือชิปที่สร้างขึ้นในกล้องซีรีส์ S ใหม่หลายรุ่นของเรา และใช้เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต และจัดเก็บข้อมูลที่เป็นความลับและเข้ารหัส
กล้อง i-PRO ที่เลือกจะมี Secure Element* แบบฝังไว้ พร้อมด้วยฟังก์ชัน Trusted Platform Module (TPM) ซึ่งได้รับการรับรองมาตรฐาน FIPS 140-2 ระดับ 3
มาตรฐานการประมวลผลข้อมูลของรัฐบาลกลาง (FIPS) คือมาตรฐานและแนวปฏิบัติสำหรับระบบคอมพิวเตอร์ของรัฐบาลกลางสหรัฐอเมริกา ซึ่งได้รับการพัฒนาโดยสถาบันมาตรฐานและเทคโนโลยีแห่งชาติ (NIST) ข้อกำหนดด้านความปลอดภัยมาตรฐานสำหรับโมดูลที่เข้ารหัสนี้ระบุไว้ในมาตรา FIPS 140-2
กระดาษขาวi-PRO นำเสนอโซลูชันความปลอดภัยแบบครบวงจรสำหรับผลิตภัณฑ์เฝ้าระวังวิดีโอ วิดีโอและเสียงที่ไม่ได้เข้ารหัสอาจถูกดักจับโดยบุคคลที่ไม่ได้รับอนุญาตเพื่อดู ฟัง หรือแก้ไขโดยไม่ได้รับความยินยอม เพื่อป้องกันการโจมตีประเภทนี้ i-PRO จึงมอบความสามารถให้ผู้ใช้สามารถเข้ารหัสวิดีโอและเสียงในขณะที่กำลังถ่ายโอนไปยังเครื่องบันทึกวิดีโอเครือข่าย (NVR) และระบบจัดการวิดีโอ (VMS) โดยใช้โปรโตคอลที่ปลอดภัย
Secure Real-Time Transfer Protocol (SRTP) คือโปรโตคอลสำหรับเข้ารหัสแพ็กเก็ต RTP และสตรีมข้อมูล ในการสื่อสาร SRTP โปรโตคอล RTSP จะถูกเข้ารหัสด้วย SSL และใช้ร่วมกับ Genetec Security Center เพื่อเข้ารหัสข้อมูลระหว่างการส่ง ดังนั้นจึงไม่มีความเสี่ยงในการดูชื่อผู้ใช้หรือรหัสผ่านโดยไม่ได้รับอนุญาต
iCT เป็นเครื่องมือนวัตกรรมที่ช่วยให้คุณสามารถควบคุมกล้องหรือ NVR สูงสุด 1,024 ตัวที่เชื่อมต่อกับระบบเฝ้าระวังวิดีโอแบบรวมศูนย์ รวมถึงการบำรุงรักษารายวันได้อีกด้วย
การเปลี่ยนแปลงการตั้งค่าต่อไปนี้ในระบบความปลอดภัยสามารถทำได้อย่างครอบคลุมผ่านใบรับรอง CA ที่ต้องการของ iCT: HTTPS, TLS/SSL และ IEEE 802.1X
เรียนรู้เพิ่มเติมi-PRO มีความภูมิใจที่จะยืนยันว่าผลิตภัณฑ์ของเราเป็นไปตามกฎหมาย National Defense Authorization Act (NDAA) บริษัทของเราได้รับการก่อตั้งโดยยึดหลักความน่าเชื่อถือ ความปลอดภัย และความมั่นคง เรามุ่งมั่นที่จะทำให้แน่ใจว่าผลิตภัณฑ์ของเราตอบสนองความต้องการของลูกค้าทุกคน และเราจะยังคงเป็นพันธมิตรที่เชื่อถือได้สำหรับลูกค้าด้านการศึกษาของเราและรัฐบาลกลาง รัฐ และท้องถิ่นของเราต่อไป