进到物联网时代,安控产业透过大数据的收集以及软件设计,将 AI 导入网络摄影机中,更精确地做到监控及预防,在各场域进行 AI 应用。然而,自 2016 年骇客以 Mirai 病毒大规模感染网络摄影机等物联网装置,瘫痪美国半个网络 10 小时,正式让人们意识到物联网应用的资安漏洞竟如此巨大。
>>>台湾安控业者应该如何发挥优势?<<<
网络攻击无所不在,75% 属于暴力破解登入尝试
“这次事件其实就是骇客的火力展示,昭告大家他们有能力针对特定服务器或网站进行 DDoS 攻击等破坏,之后还可以接单‘提供服务’。”晶睿通讯行销企划处协理郑圣夫表示。做为安全监控的主力网络摄影机(IP Camera),本身对网络攻击却毫无设防,这对使用者来说是不可接受的。但由于网络摄影机 24 小时连网运作,本身又具备高度运算能力,再加上大量连网,因此一旦遭到渗透及破坏,风险也就水涨船高,损失也可能难以估计。
根据趋势科技与晶睿通讯联手分析来自 7,000 台网络摄影机以匿名方式汇整的资料之后发现,光在今年过去 5 个月之内,趋势科技就拦截了超过 500 万次针对网络摄影机的网络攻击,代表安控领域正面临大规模网络攻击。而资料显示,所有已拦截的网络攻击事件中,有 75% 都属于暴力破解登入尝试,也意味着密码一旦遭窃就会直接导致资料外泄,并且让系统门户大开,引来更多威胁。此外,从资料中也可以看到骇客往往采用一般常见的恶意程式(如 Mirai 僵尸病毒变种)及系统漏洞来攻击安控网络摄影装置。
▲ 网络摄影机 24 小时连网运作,本身具备高度运算能力,加上大量连网,因此一旦遭到渗透及破坏,风险也就水涨船高。
从前端防入侵软件到后端管理平台,建立完整资安解决方案
尽管业界已知道网络摄影机的资安风险,绝大多数的厂商却仍没有完备的防治措施。为了针对所有已知的威胁提供更有效率的防护,台湾安控厂商晶睿通讯与趋势科技展开合作,将其 IoT 信誉评等服务内嵌在自家的网络摄影机当中,让这些摄影机成为全球首创具备主机入侵防护(IPS)与暴力破解防护的监视保全装置,并且还拥有全球最大的网络威胁情报网支援。
到了今年,晶睿通讯更投入了大量的资源开发一套全方位的网络资安管理解决方案,当前端装置侦测到异常行为、遭受攻击或产生资安漏洞时,就能通知后端的影像管理软件(VMS)发生异状,还能记录过去一周或一个月遭受的威胁,帮助专业 IT 人员了解状况快速因应,并尽量降低相关的网络资安风险。
持续研发深度学习,拓展 AIoT 应用领域
随着物联网装置的运算能力与智慧分析功能不断提升,这当中网络摄影机又能够透过远端连线取得影像与声音,因此使得网络监控系统成为最适合 AIoT 应用的媒介,安全监控的范围不再局限,更跨足到了智慧管理,以“人”为主的 AI 深度学习也更形重要。
以成为“物联网的眼睛”为目标的晶睿通讯,早已经积极投入 AI 人才培育,2018 年更正式成立 AI 研发中心,目前也持续扩大招募中。他们自行开发出具备深度学习的新一代全景智慧影像分析技术(Smart 360 VCA),包含入侵侦测、人群侦测和滞留侦测三大功能,并将此技术导入最新两款 H.265 深度学习智慧鱼眼摄影机 FE9191 和 FE9391-EV 之中。此两款专业型全天候摄影机除提供 1,200 万画素、360 度零死角全景影像外,还可大幅减少误发警报、提供智慧侦测的影像分析,让网络摄影机定位不再只是监控设备。
▲ H.265 智慧鱼眼摄影机 FE9391-EV 导入新一代全景智慧影像分析技术(Smart 360 VCA),具备 1,200 万画素、360 度零死角全景影像。(Source:晶睿通讯)
在欧美日等先进国家,对影像进行分析的技术必须在不侵犯隐私的前提下进行,因此晶睿通讯三大以“人”为主体的智慧侦测功能并不牵涉脸部辨识与个资,但又能够精准判断特定区域内的人数多寡与行动状态,供使用者进行影像分析。此外,这些国家也都重视资安防护,更是将资安议题提升到国安层级。所以不只是安控产品,还包含所有连网设备能否在 AI 应用发展下提供全方位的资安防护,将是物联网时代使用者选择的关键因素。
美中贸易战前景乐观,重心仍在优化产品
贸易战的过程跌宕起伏,目前虽然暂时休战,但可以确信的是一时之间还不会结束。郑圣夫指出,晶睿通讯自有品牌的营业额在去年已经成长 10%,不论转单效益是否带来巨大商机,他们还是专注于提升 AI 核心技术与增加产能。去年在桃园新增二厂的产能已经全开,今年度也在台湾新设立 SMT 产线,期许在自有品牌及代工上都满足客户需求,建构产业的完整生态链。
(首图来源:晶睿通讯)
延伸阅读:
- 资安防护再升级,晶睿通讯推出最新资安管理解决方案
- 传美封杀中国海康威视,法人:台厂是否受惠待观察