SecurityWorldMarket

01-03-2018

Bosch og Genetec i partnerskab mod cyberkriminalitet

Bosch-kameraerne er fuldt integreret med Genetecs systemer, hvilket resulterer i en end-to-end datasikkerhedsløsning.

Internet of Things medfører mere mobilitet, og virksomheder bliver stadig mere opkoblet med hinanden, men IoT gør også erhvervslivet mere sårbart over for cyberkriminalitet. Online hacking er blevet så udbredt, at de anslåede omkostninger ved skaderne i 2021 anslås til hele 6 billioner dollars om året *.
Alt, hvad der kræves for en angriber, er at finde et enkelt svagt led udenfor - eller oftere indeni - et overvågningsnetværk for at få adgang til og for at kompromittere hele computersystemet. For at minimere denne risiko bør man bruge et netværk oprettet af eksperter med indgående kendskab til cybersikkerhed, skriver Bosch i en pressemeddelelse.

Genetec og Bosch har etableret et samarbejde for at forhindre cyberangreb: 

"Kundernes adgang til VMS-ekspertise via Genetec og Bosch innovative overvågningskameraer gør dem i stand til at være et skridt foran hackerne, fordi Bosch kameraer er fuldt integreret med Genetecs systemer. Dette resulterer i en end-to-end datasikkerhedsløsning, som omfatter alle Bosch netværkskameraer til videoovervågning samt Genetec Archiver og Security Center”, skriver Bosch i sin pressemeddelelse.

Der står ligeledes, at alle netværkskommunikationer mellem Bosch-kameraer og Genetec Archives og Security Center får tildelt en godkendelsesnøgle. Denne elektroniske signatur giver systemet mulighed for at kontrollere lovligheden af netværkskomponenter såsom kameraer eller lagringsenheder og brugere, hvilket sikrer at en tillids-infrastruktur er opbygget, før netværkskommunikationen starter.

Kryptering af datastrømme
"Cyberkriminalitet er en af de største trusler mod alle virksomheder i verden*, så der er brug for en effektiv og pålidelig metode til at beskytte videoens sikkerhedsinfrastruktur," siger Bosch og understreger, at kryptering af datastrømme og de lagrede data er afgørende for sikkerheden.

Og konstallationen Bosch og Genetec har styr på sikkerheden. Alle Bosch IP-kameraer har en indbygget TPM (Trusted Platform Module) til sikker lagring af kryptografiske nøgler til godkendelse, hvilket sikrer pålidelig kommunikation mellem alle netværkskomponenter og kryptering af alle videodata.

Alle kryptografiske operationer til autentificering og kryptering udføres kun i det unikke, indbyggede Trusted Platform Module (TPM). Krypterede videodata sendes derefter fra kameraet til Genetec Archiver med Secure Real-Time Transport Protocol (SRTP). Yderligere sikkerhed er etableret via et "tilladelsessystem" baseret på rettigheder genereret af bestemte brugere.

Fordi Genetec Security Center integreres med Active Directory, kan brugeradministration overvåges og centraliseres på Windows-niveau. Ud over de enkelte brugere kan Active Directory-brugergrupper synkroniseres med sikkerhedscentret.

Certifikater øger sikkerheden
Passwords udgør stadig en vigtig del af sikkerhedsstrukturen, men Genetec Archiver bruger også et klientcertifikat (som kan være underskrevet af en betroet tredjepart, og som er installeret fra fabrikken) for at skabe autentificering til Bosch IP-kameraet. Derudover godkendes kun Bosch-certificerede firmwareopdateringer, og eventuelle krypteringsoperationer udføres kun i den unikke, indbyggede TPM-modul.

Certifikaterne er mindre sårbare over for hacking, hvorfor Genetec bruger certifikat-autentificering til sit sikkerhedscenter for håndteringsprogrammer og klienter. Videostyringssystemerne interagerer direkte med Bosch-kameraerne ved hjælp af certifikater til autentificerin, og fordi de lagrede data forbliver krypterede, og fordi data overføres via SRTP (Secure Real-time Transport Protocol) garanteres databeskyttelsen. Ved at bruge SRTP gennem hele videosikkerhedsinfrastrukturen kan kunderne installere et sikkert multi-cast netværk, samtidig med at der opnås høj sikkerhed og en god netværks-skalerbarhed.

*Official 2017 Annual Cybercrime Report


Tags


Leverandører
Tilbage til toppen