امنیت ، امنیت ندارد
اسپانسر: شرکت پرشیا سیستم
سخن اسپانسر (شرکت پرشیا سیستم)
سیستمهای نظارت تصویری و حفاظت الکترونیک از دیرباز مورد بهرهبرداری بسیاری از ارگانها و سازمانهای کوچک و بزرگ قرار گرفته است. این سیستمها برای امور مختلف کنترلی و حفاظتی و حراستی برای بسیاری از مدیران و صاحبان صنایع بوده است. سیستمهای نظارت تصویری در دهههای اخیر با رشد اینترنت اشیا و کاربرد آن در امور مختلف با صنعت شبکه همگام شدهاند و بسیاری از این ادوات اکنون بهصورت سیستمهای نظارت تصویری تحت شبکه با بسترهای مختلف فیبر نوری و کابل مسی پیادهسازی شدهاند و بهصورت پروژههای کلان درحال بهرهبرداری هستند.
مزایای شبکههای کامپیوتری و سیستمهای نظارت تصویری تحت شبکه را بیشتر مدیران میدانند، اما رشد شبکه سبب شده است که تهدیدهای این حوزه نیز توسعه یابد و بدخواهان و رقیبان از این فرصت استفاده نمایند تا بتوانند به اهداف شوم مختلفی دست یابند و به سیستمهای نظارت تصویری و دادهها و تصاویر آن دست پیدا کنند و به صور مختلف آسیبهای اندک و جدی را بر این شبکهها وارد نمایند.
از آنجایی که سیستمهای نظارت تصویری خود برای امنیت پایهریزی شدهاند، امنیت این سیستمها نیز بسیار بالا و پراهمیت است و باید با شناخت آسیبپذیریهای سیستم، تهدیدهای مربوطه را به حداقل رساند. در این نوشتار مروری بر تهدیدهای سایبری سیستمهای نظارت تصویری خواهد شد و به روشهای مختلفی که سبب کاهش ریسک مرتبط با این تهدیدها خواهد شد اشاره خواهیم نمود. باید به یاد داشت که تهدیدهای سایبری پایدار و همگون و یکسان و باثبات نیستند و هرروزه تهدید جدیتری متولد شده و آثار خود را متبلور میکند که در نسخههای آتی، سیستم پرشیا سیستم این تهدیدها را به این نوشتار اضافه خواهد نمود.
بر این باوریم که این نوشتار خالی از اشکال نیست و نکات و پیشنهادهای ارزنده خوانندگان گرامی سبب میشود که نوشتار بهینهتر گردد. لذا از خواننده گرامی تقاضا داریم هر گونه پیشنهاد و انتقاد خود را به آدرس ali.samouti@gmail.com ارسال نماید تا در نسخ جدید بتوانیم از نظرات ایشان استفاده نماییم.
چکیده
سیستمهای نظارتی مبتنی بر IP از تأسیسات صنعتی، راهآهن، پمپ بنزینها و حتی خانههای شخصی محافظت میکنند. سیستمهای نظارت تصویری یک بخش بسیار مهم در اینترنت اشیا محسوب میشوند، اما این پیشرفت سبب شده است که حملات و تهدیدهای متنوعی در کمین این سیستمها قرار بگیرند. بنابراین، دسترسی غیرمجاز به این سیستمها پیامدهای جدی امنیتی را به همراه خواهد داشت. در این کتاب، در بدو امر و در نخستین گام، عوامل تهدید بررسی شدهاند و در گام بعد به تشریح و تحقیق و فهرستبندی اهداف حمله پرداختیم که این پژوهش کار مشترکی با شرکت پرشیا سیستم و مدرسان دانشکده شهید شمسیپور است.
در گام سوم، حملات عملی مرور شده است که این حملات از گزارشهای دیگر گردآوری شده است و برخی از حملات توسط تیم نویسندگان به طور عملی در آزمایشگاه صورت پذیرفته است. در گام چهارم، ضمن بررسی نتایج احتمالی حمله، به روشهای پایداری سیستم در بحران اشاره میگردد.
در بخش انتهایی، به بردارهای حمله برای یک سیستم نظارتی براساس برخی از مستندات اشاره خواهد شد و در فصل آخر، آینده پیشروی سیستمهای نظارت تصویری و کاربری آنها در بلاکچین مطرح میشود.
بخشهای مختلف کتاب معرفی برخی از امکانات سیستمهای نظارت تصویری برای مقابله با این حملات و رفع حملات و ارائه سناریو است. اقداماتی نظیر استفاده از کانال امن SSH و امنسازی از طریق سناریوهای HA (Hight Availability) و امنسازی دسترسی 802.lx و بررسی روشهای دسترسیدهی AAA برای معماری سیستمهای نظارت تصویری از جمله مواردی است که برای امنسازی یک سیستم نظارت تصویری امن به آن اشاره میشود.
شرکت پرشیا سیستم آماده ارائه خدمات امنیت سایبری سامانههای نظارت تصویری برای سازمانهاست و با استفاده از پتانسیل دانشگاهی و تجربه عملی، راهکارهای ارزندهای را برای شما فراهم خواهد کرد.