サイバーセキュリティとデータ保護
電子透かしと検索権限
Axxon Oneは、すべての表示モードおよびエクスポート時に、映像にユーザー名の電子透かしを適用できます。特定のロールに対して、電子透かしが表示されない限り映像へのアクセスを制限できます。
類似検索、顔検索、ナンバープレート検索、車両属性検索を含むアーカイブ検索ツールへのアクセス権限も利用可能です。
暗号証明書
Axxon Oneは、組み込みのOS証明書に加え、企業PKIや信頼できる認証局が発行するサードパーティSSL/TLS証明書をサポートします。
本製品はTLSベースの通信にOpenSSL 3.2.xを活用し、強力なトランスポート暗号化と最新のセキュリティ標準への準拠を確保します。
システム完全性チェック
VMSへの不正な干渉を防止
データ暗号化を含む堅牢なサイバーセキュリティ対策で、映像管理ソフトウェア(VMS)のセキュリティを確保しましょう。Axxon Oneはシステムの完全性を重視し、VMS運用への不正な干渉を防ぎます。サーバーとクライアントを起動すると、当社のソフトウェアはすべての実行ファイルのデジタル署名を自動的にチェックします。すべてのファイルが揃い署名と一致すれば、システムログに「システム完全性チェックに成功しました」という記録が表示されます。
そうでない場合は「システム完全性チェックに失敗しました」というイベントが記録され、あらかじめ設定した以下のいずれかのアクションを実行するよう設定できます:
- 管理者に警告を表示。
- すべてのユーザーに警告を表示。
- 管理者権限のないユーザーをブロック。
- 重要でないサービスを停止。
セキュリティポリシー
不正アクセスからVMSを保護
Axxon Oneのセキュリティポリシーは、権限のない人物がシステムにアクセスできないようにします。ユーザーセキュリティポリシーには次が含まれます:
- パスワードの最小文字数の設定。
- パスワードの有効期間と履歴として保持するパスワード数の設定。
- パスワード強度のチェック。
- 複数同時セッションの防止。
- ユーザーのブロック、および禁止時間/ログイン失敗回数の指定。
- クライアントコンピューターに許可するIPアドレス範囲の設定。
- 管理者確認によるサーバーアクセスの設定。
ユーザーに関連する各イベントにはユーザーのIPアドレスが含まれ、エクスポート開始イベントにはユーザー名が含まれます。サーバーにアクセスすると、クライアントコンピューターのMACアドレスがシステムイベントログに記録されます。
クラウドサイバーセキュリティ機能
セキュアな接続とパスワード保存
セキュアな接続と二要素認証を含む当社のクラウドサイバーセキュリティ機能で、セキュリティを強化しましょう。データの機密性はデータ暗号化によって維持されます。
AxxonNetクラウドサービスは、TLS暗号化を用いたHTTPSプロトコルでAxxon One VMSサーバーに接続します。ポートを開いたり、他の脆弱になりうる設定を導入したりする必要はなく、VMSが外部からアクセス可能になることを防ぎます。伝送される映像やその他のデータは暗号化されるため、権限のない人物が情報にアクセスすることは不可能です。
AxxonNetでは、ユーザーパスワードは平文(クリアテキスト)で保存されず、代わりにパスワードのハッシュ化が適用されます。AxxonNetに登録する際に認証情報を入力すると、パスワードはハッシュアルゴリズムで処理され、ハッシュ値のみが保存されます。ログイン時にパスワードを入力すると、アルゴリズムがそのハッシュ値を計算し、保存された値と比較してサービスへのアクセスを許可します。ハッシュ値からパスワードを復元することは不可能なため、重要なデータは攻撃者にアクセスされません。
セキュアな接続
暗号化された映像ストリーミング
Axxon One は、HTTPSプロトコルの実装によりエンドツーエンドのセキュアな接続を保証し、伝送データがTLS暗号化で保護されることを確保します。オンプレミスおよびクラウドベースのAxxon One VMSサーバーの両方へのセキュアなカメラ接続に対応します。デスクトップクライアントは単一のポート経由でサーバーに接続を確立し、企業のセキュリティポリシーに適合します。