安讯士在其摄像机中实现了 IEEE 802.1AE MACsec 标准的兼容性
超过两百 轴通信 它们支持此标准,以提高网络安全性并与零信任网络架构的集成, 成为第一家实现这一目标的物理安全制造商.
与安全标准的兼容性 IEEE 802.1AE MACsec 在最新版本的 安讯士操作系统 11.8 它允许您 超过200个网络设备, 作为相机, 对讲机和扬声器, 自动加密第二层数据 (数据链路) 以太网 加强零信任网络中的通信.
因此,, 安讯士已成为 首家采用MACsec的物理安全产品制造商 (媒体访问控制安全性), 默认情况下处于打开状态 (通过 EAP-TLS/动态 CAK 模式) 在 Axis OS 上 11.8 对于 保护传输数据的完整性 在您的安讯士设备和以太网交换机之间.
MACsec 在初级阶段保护数据通信和网络协议, 加强对低级别攻击的防护, 作为拒绝服务, 入侵, 通过中介和拦截插入数据.
MACsec IEEE 802.1AE 的采用是对安讯士实施 IEEE 802.1AR 安全设备身份标准 (开发), 以及 IEEE 802.1X EAP-TLS 网络访问控制.
安讯士设备上对这三个 IEEE 标准的开箱即用支持为自动化新集成打开了大门, authentication 和 端到端加密 设备数量.
“客户拥有默认打开的安全功能,您无需配置任何内容,”他说 安德烈·巴斯特, 安讯士操作系统全球产品经理-. 降低安装复杂性和, 因此, 节省时间和金钱。.
他说,这些安全功能“是零信任安全的一个很好的例子,不会迫使客户投入更多时间. 随着 OT 的日益融合 (运营技术) 和 IT (信息技术), 这些标准安全机制是 IT 专业人员对智能物联网产品的期望, 从安讯士开始,我们正在响应他们的需求”.
MACsec 允许您使用此标准在设备和交换机之间交换和验证加密密钥. 后, 每个以太网帧中的数据都使用 AES-GCM 进行实时加密和解密 128 位, 这打开了通往 快速安全的数据传输.
安讯士操作系统 11.8 支持两种标准 IEEE 802.1AE 安全模式: 动态 CAK (EAP-TLS协议), 默认情况下,这是自动的, 和 静态 CAK (预共享密钥) 用于手动配置.
的 入职培训 安讯士设备的安全安全性可以通过 IEEE 802.1X EAP-TLS 基于端口的网络访问控制来执行, 结合制造商设备支持的 IEEE 802.1AR 标准.
IEEE 802.1AR 是网络安全平台的一部分 安讯士边缘保险库 并在 IEEE 802.1X 网络上启用自动身份验证. 公司上传初始设备标识符 (IDevID) 独特, 符合本标准, 在硬件加密计算模块上, 防篡改, 在制造时嵌入物联网产品中.
你喜欢这篇文章?
订阅我们的 RSS 源 你不会错过任何东西.