Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Библи видеонаблюдения - 3
Газета "Security News" / Зарубежные новости по системам безопасности / Новости индустрии

Как защищать камеры видеонаблюдения от сетевых атак


13.02.2017

Необходимость серьёзно подумать о защите систем видеонаблюдения от сетевых атак надвигалась на интеграторов и конечных пользователей постепенно. Решающим моментом стала DDoS-атака в сентябре 2016 года, произведённая с помощью вредоносного кода Mirai. В ней сотни тысяч телекамер и других устройств из систем видеонаблюдения выступили в роли средств нападения на определённые цели.

К счастью, имеется ряд простых мер, которые мало что гарантируют, но сильно понижают вероятность того, что данная IP-камера может попасть в лапы злоумышленникам. Первое, что нужно сделать, — заняться паролем, который даёт доступ к браузеру камеры. Пары «логин — пароль», заданные по умолчанию, такие, как «admin и admin», «root и pass», «admin и 123456» — это надёжный способ оставить камеру беззащитной перед хакерами.

Пароли должны быть не только сложными, но и хорошо управляемыми. Нет ничего хуже, чем потерять пароль и потом мучительно восстанавливать его. Кроме того, пароли нужно надёжно хранить, но это уже вопрос из сферы не сетевого, а физического доступа.

Камеры видеонаблюдения более уязвимы, если они находятся в общей сети и не выделены в отдельную подсистему. Такое чаще наблюдается в небольших компаниях. У крупного заказчика дело с выделением отдельной подсистемы обстоит лучше. Здесь создаётся виртуальная локальная компьютерная сеть (VLAN), которая имеет защищённое соединение с Интернетом.

В дополнение к паролям, которые защищают отдельные камеры, можно применять ещё один общий пароль для системы. Он должен быть достаточно сложным, и его необходимо часто менять. Это — дополнительный уровень защиты.

Многие IP-камеры поддерживают шифрование по протоколу SSL. Это особенно важно при использовании облачных сервисов.

Распространённым способом подключения к телекамерам стали мобильные устройства, которые сами по себе не защищены. Для ограничения доступа к ним всё шире применяются биометрические методы, обычно в сочетании с паролями.

Выделяя порты для связи камеры с остальной системой видеонаблюдения и с мобильными устройствами, следует исключить возможность проникновения в них через остальные порты. Для этого может использоваться межсетевой экран

При ещё более серьёзном подходе может применяться система обнаружения атак, которая не только отследит попытки внешнего воздействия на систему, в том числе сканирования портов, но и в реальном времени оповестит о них оператора видеонаблюдения.

Возврат к списку

Передний край

ДРОНЫ: НАЙТИ И ОБЕЗВРЕДИТЬ

Обзор технологий обнаружения и обезвреживания БПЛА. Бум беспилотных летательных аппаратов затронул и индустрию безопасности. Вполне возможно, что вскоре появится спрос на решения по организации «малой противовоздушной обороны» объектов.

10 СОВЕТОВ УЧАСТНИКАМ ВЫСТАВОК

Выставка — это серьёзные инвестиции, организационное напряжение и большие надежды. Чтобы всё это оправдалось, следует избегать и «лотерейного» подхода (авось, кто-нибудь да забредёт), и жёсткой программы (только встречи по списку). Как выжать всё возможное из присутствия на очередном мероприятии? Оставим в стороне вопрос целесообразности участия и выбор самой выставки и приведём несколько практических советов. Несмотря на то, что часть из них выглядят вполне очевидными, постарайтесь уделить внимание каждому пункту. Что необходимо предусмотреть, готовясь к экспозиции своих продуктов и услуг?

ОБЛАКА, БЕЛОКРЫЛЫЕ ЛОШАДКИ

Хранение и обработка данных в сети Интернет за счёт ресурсов удалённых серверов, получившие название «облачных» сервисов, приобретают всё большую популярность в отрасли безопасности. Вынос устройств записи/обработки данных, а также функций управления системами за пределы охраняемого объекта и вообще за пределы какой-либо определённой территории позволяет клиенту сэкономить на приобретении аппаратных и программных средств, образующих систему безопасности, а также избежать лишних расходов на содержание персонала. Единственное, что несколько портит красивую картину облачного неба — отсутствие гарантий безопасности данных.

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal

Книжная полка


IP-видеонаблюдение: наглядное пособие

IP-видеонаблюдение: наглядное пособие




Руководство по составлению спецификаций на системы контроля доступа (СКУД)

Руководство по составлению спецификаций на системы контроля доступа (СКУД)




Книга "Проектирование и оценка систем физической защиты", М. Гарсиа

Бестселлер "Проектирование и оценка систем физической защиты"




Системы защиты периметра

Системы защиты периметра



Hits 68842488
2615
Hosts 5737004
232
Visitors 10958202
467

39

© ИА «Безопасность Сегодня», 2017-2019.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582