3G通訊投入無(wú)線監(jiān)控實(shí)際應(yīng)用的時(shí)間并不算長(zhǎng)。眾所周知,3G監(jiān)控的應(yīng)用范圍雖然廣泛,但是目前3G監(jiān)控產(chǎn)品并不能滿足所有行業(yè)對(duì)無(wú)線監(jiān)控的應(yīng)用需求。而在實(shí)際應(yīng)用中,3G監(jiān)控也正面臨著多重“困擾”:
· 由于無(wú)線網(wǎng)絡(luò)鋪天蓋地的涵蓋特性,使得信息及視頻在網(wǎng)絡(luò)存取更為容易,因?yàn)橹灰?張3G網(wǎng)卡,加上PDA或智能型手機(jī)即可收到信號(hào),就能隨時(shí)隨地進(jìn)出因特網(wǎng)。即便在用戶客戶端的有線網(wǎng)絡(luò)端設(shè)置再多的防火墻、QoS流量管制設(shè)備、入侵偵測(cè)防御系統(tǒng)等資安措施作為,對(duì)于外泄問(wèn)題,3G監(jiān)控也表現(xiàn)得束手無(wú)策,甚至比Wi-Fi更難管控。因此,使用者除了應(yīng)注意網(wǎng)絡(luò)本身的安全問(wèn)題外,也應(yīng)該考慮有是否會(huì)有人利用3G網(wǎng)絡(luò)使網(wǎng)絡(luò)外泄內(nèi)部數(shù)據(jù);
· 其次是如何管控3G上網(wǎng)行為致使網(wǎng)絡(luò)陷于被攻擊的情況。因?yàn)樵赪LAN的領(lǐng)域中,客戶端想管控封包,可以考慮用Wireless IPS無(wú)線安全管控設(shè)備,它能從空氣中截取并分析信號(hào),確保傳輸?shù)陌踩酝?,若有惡意攻擊行為及假造信息,能從管理政策中,設(shè)定禁用方式,甚至發(fā)送干擾封包(De-authorization)強(qiáng)制聯(lián)機(jī)中斷,就像在空氣中架構(gòu)一道無(wú)形的防火墻;
· 由于3G的網(wǎng)絡(luò)信號(hào)的調(diào)變,不像Wi-Fi信號(hào)那么公開(kāi),且?guī)捙cWi-Fi不同,又屬封閉式網(wǎng)絡(luò),這類型設(shè)備無(wú)法從空氣中直接截取3G信號(hào),因而改在用戶設(shè)備安裝代理程序,也能搭配客戶端安全政策,只是它是從代理程序管控使用者行為。以部分廠商代理程序?yàn)槔?,?jì)算機(jī)工作站的代理程序可以控管所有IP網(wǎng)絡(luò)行為,3G網(wǎng)絡(luò)最后還是介接到因特網(wǎng),一旦取得IP地址,就能進(jìn)行網(wǎng)絡(luò)管控作用。
以上是3G監(jiān)控在實(shí)際應(yīng)用中可能碰到的一些問(wèn)題,這些問(wèn)題都會(huì)給使用3G通信監(jiān)控帶來(lái)或多或少的網(wǎng)絡(luò)安全危機(jī)。出現(xiàn)問(wèn)題就有解決的方法。
現(xiàn)在的智能手機(jī)功能日益豐富,上網(wǎng)、藍(lán)牙、紅外線及儲(chǔ)存卡、相機(jī)等一應(yīng)俱全,即便手機(jī)不聯(lián)網(wǎng),黑客也有方法透過(guò)手機(jī)竊取重要數(shù)據(jù)。因此手機(jī)3G監(jiān)控應(yīng)用上,除了像進(jìn)入使用者用戶安全管制區(qū)域內(nèi)不準(zhǔn)攜帶手機(jī)或以貼封條及簽切結(jié)書(shū)方式處理外,最好的方式就是在3G監(jiān)控上手機(jī)使用客制化及無(wú)照相機(jī)及記憶卡功能方式的手機(jī)于系統(tǒng)中。這樣的監(jiān)控手機(jī)應(yīng)用雖然執(zhí)行難度較高,但也代表安防產(chǎn)業(yè)及用戶已經(jīng)開(kāi)始正視3G手機(jī)造成監(jiān)控機(jī)密外泄的問(wèn)題。
3G在監(jiān)控領(lǐng)域的發(fā)展前景還是很樂(lè)觀的,原因可以歸納為以下幾點(diǎn):首先,隨著通信傳輸系統(tǒng)的發(fā)展,大眾對(duì)3G移動(dòng)監(jiān)控的需求日趨增長(zhǎng);其次,面對(duì)龐大的市場(chǎng)需求,安防廠家勢(shì)必投入更多的人力、物力到其3G移動(dòng)監(jiān)控產(chǎn)品的研發(fā)上,更多行業(yè)監(jiān)控需求的3G產(chǎn)品上市,將為3G安防監(jiān)控市場(chǎng)帶來(lái)更多活力。