Hikvision.com은 웹사이트 작동을 위해 필수 쿠키 및 관련 기술을 사용합니다. 귀하의 동의 하에, 당사는 트래픽 수준 및 기타 지표를 관찰 및 분석하고, 타겟 광고를 표시하고, 귀하의 위치를 기반으로 광고를 표시하고, 웹사이트 콘텐츠를 맞춤화하기 위해 쿠키를 사용합니다. 쿠키 사용 방식에 대한 자세한 내용은 cookie policy를 참조하십시오.
IoT 시대의 사이버 보안 - 다중 계층 필수 요건
IoT가 네트워크 연결 장치의 수를 100배 증가시키면 해커가 시스템을 침해할 기회도 많아지고 있습니다. 이 어려운 환경에서 사람, 자산 및 데이터를 보호하려면 사이버 보안에 대한 포괄적인 다층적 접근 방식이 필요합니다.
과거에는 대부분의 보안 시스템이 독립 실행형으로 작동하여 다른 시스템이나 공용 인터넷에 연결되지 않았습니다. 이제 상황이 바뀌었고, 특히 IoT를 통해 경보를 자동화하고 조직 전체의 다른 시스템 및 사용자와 공유할 수 있게 되었습니다. 또한 시스템은 클라우드 기반 시스템과 자주 연결되며, WAN을 통해 전달되는 비디오 데이터와 공용 인터넷은 외부에 저장됩니다.
네트워크 및 IoT 연결 장치의 크기와 복잡성이 급격히 증가하면서 새로운 기회, 즉 전 세계에 있는 사람과 장치 간의 상호 작용이 생겨났습니다. 그러나 동시에 보안 침해 및 기타 악성 공격의 위험도 증폭합니다. 언론에서 너무 자주 보듯이 이러한 종류의 침해는 일반적으로 재정적 손실, 고객 신뢰 감소 및 기타 부정적인 결과를 초래합니다.
비디오 보안 네트워크 및 애플리케이션의 복잡성과 네트워크에 연결되는 IoT 장치의 수가 증가함에 따라 다계층 사이버 보안 위험이 발생하며, 이 모든 것을 동시에 해결해야 합니다.
모든 기반을 다루기 위해 조직은 IoT 센서 및 장치의 잠재적 취약성을 고려해야 합니다. 또한 네트워크 자체의 보안과 더불어 엔드투엔드 데이터 보호, 애플리케이션 보안 및 기타 여러 요소를 고려해야 합니다.
예를 들어, 전송 계층 또는 네트워크 계층에서 범죄자는 스위치와 포트를 활용하여 데이터를 훔치거나 조작할 수 있습니다. 애플리케이션 보안에 대한 OWASP 상위 10위에 설명된 대로 애플리케이션 계층에서 해커는 시스템 및 구성 취약성을 활용하여 데이터에 액세스하고 연결된 장치의 운영을 '인계'하려고 합니다. 그리고 장치 계층에서는 데이터를 훔치거나 장치 작동을 방해하거나 비활성화하기 위해 물리적 및 사이버 공격 방법이 사용되고 있습니다.
이러한 다중 계층 보안 위협은 사이버 보안을 위한 단일 '포인트' 솔루션이 더 이상 효과적이지 않다는 것을 의미합니다. 대신 모든 사이버 보안 전략은 네트워크, 애플리케이션 및 장치를 잠재적 공격으로부터 적절하게 보호하는 다층적 접근 방식을 취해야 합니다.
보안 침해의 위험을 최소화하기 위해 하이크비전은 다양한 사이버 보안 위협을 동시에 해결하는 다계층 접근 방식을 개발했습니다. 또한 아키텍처 및 장치 모범 사례를 따름으로써 사이버 보안을 극대화하고 , FIPS 및 공통 기준 인증을 받았습니다.
당사의 다층적 접근 방식은 다음을 기반으로 합니다.
견고하고 신뢰할 수 있는 하드웨어 및 소프트웨어 구성 요소가 긴밀하게 결합되어 있습니다. 당사는 여러 장치에서 보안 부팅 프로세스, 데이터 암호화 및 보안 업데이트 프로세스를 관리하는 고성능 보안 칩을 사용합니다. 또한 많은 장치에서는 무단 액세스의 위험을 최소화하기 위해 무작위로 생성된 암호화 키를 사용합니다.
어떤 사용자 프로세스와 애플리케이션을 실행해야 하는지 결정하는 보안 장치 부팅 프로세스를 사용합니다. 이렇게 하면 장치 및 데이터에 액세스하는 모든 애플리케이션이 알려진 소스에서 가져온 것이며 해킹되거나 다른 방식으로 조작되지 않습니다. 또한 모든 실행 코드는 하이크비전이 인정하는 인증서로 서명해야 합니다. 이 인증서는 운영 체제에서 특정 애플리케이션으로 '신뢰 체인'을 확장하고 무단 애플리케이션의 실행을 방지합니다.
보안 프로토콜을 통해 데이터를 장치에서 스트리밍할 때 보호합니다. 추가 하이크비전 네트워크 보안 기능에는 WAN 보안, 포트 보안, IP 필터링 등이 포함되어 저장 및 전송 중인 데이터를 일반적인 공격 방법으로부터 보호합니다.
이 블로그가 하이크비전의 사이버 보안 혁신과 직원, 자산 및 고객을 보호하는 데 도움이 되는 방법을 알려 드리고자 합니다. IoT 시대에 사이버 보안을 최적화하는 방법에 대한 자세한 내용은 제품 보안 백서를 읽 거나 당사에 문의하십시오.
뉴스레터 구독
하이크비전의 최신 트렌드 콘텐츠를 받아보려면 이메일 뉴스레터를 구독하세요.
Hikvision.com은 웹사이트 작동을 위해 필수 쿠키 및 관련 기술을 사용합니다. 귀하의 동의 하에, 당사는 트래픽 수준 및 기타 지표를 관찰 및 분석하고, 타겟 광고를 표시하고, 귀하의 위치를 기반으로 광고를 표시하고, 웹사이트 콘텐츠를 맞춤화하기 위해 쿠키를 사용합니다. 쿠키 사용 방식에 대한 자세한 내용은 cookie policy를 참조하십시오.