监控系统的账号与密码安全管理
监控设备是网络安全的薄弱环节,说明账号规划、密码策略与日常管理的基本要求。
为什么监控设备容易被攻击
- 设备数量多、位置分散,容易被物理接触。
- 长期不更新固件,存在已知漏洞。
- 普遍使用弱口令或出厂默认密码。
- 开放了不必要的远程服务与管理端口。
- 缺乏定期的安全审计。
账号规划
| 角色 | 权限 | 适用 |
|---|---|---|
| 系统管理员 | 全部配置权限 | 1~2 人,账号独立 |
| 操作员 | 实时预览、回放 | 值班人员 |
| 审计员 | 仅查看日志 | 安全管理 |
| 第三方/临时 | 最小权限 + 有效期 | 维保人员 |
禁止多人共用同一账号,否则无法追溯操作。
密码策略
- 安装调试完成后立即修改默认密码,这是最重要的一步。
- 长度 ≥ 8 位(建议 12 位以上),包含大小写字母、数字与符号。
- 不同系统与设备使用不同密码,避免一处泄露全网失守。
- 定期更换(如每 90 天),重要系统可更频繁。
- 启用登录失败锁定与登录 IP 限制。
- 不要使用与设备型号、厂商、项目名相关的易猜密码。
设备侧加固
- 关闭 Telnet、SSH(不用时)、UPnP 等非必要服务。
- 修改默认 Web 管理端口(如 80 → 非标准端口)。
- 关闭云服务的自动联网(如不需要远程访问)。
- 启用 HTTPS 访问。
- 定期更新固件(先在测试环境验证)。
- 设备物理接口做好防护,避免随意接入。
管理与审计
- 建立账号台账,人员变动时及时注销。
- 开启操作日志,并定期审计(尤其是录像删除、配置变更)。
- 录像调阅要有审批与记录。
- 定期检查是否存在异常登录记录。
- 制定应急预案:泄露后如何批量改密与隔离。
上一篇
防雷器的选型与接地要求
