Уличные камеры становятся всё более популярными. Они позволяют видеть, что происходит вокруг, но при этом открывают дверь к кибератакам, если их никто не защищает. В этом тексте разберём, как быстро и просто убедиться, что ваша система наблюдения не станет «открытым шаблоном» для злоумышленников.
Злоумышленник может получить доступ к видео, изменить записи, добавить фальшивые события и даже включить панораму, если камера не защищена. В результате клиент получает не только реальные данные, но и боёвку, увеличивающую расходы на безопасность.
При покупке стоит обратить внимание на:
В каталоге систем видеонаблюдения представлено множество моделей, подходящих как для домашнего, так и для коммерческого использования. Выбирайте те, у которых логотипы NTSC AES и Wi Fire Protected.
После розыгрыша камеру подключите к маршрутизатору, который находится в защищённой сети. Изолируйте сеть видеонаблюдения от основной домашней сети, создав отдельный VLAN.
Настройте первые 48 часов на смену одинакового пароля. Пароль должен содержать как минимум 12 символов, включая заглавные и цифры. Введите его в настройках каждой камеры отдельно.
Если удалённый доступ необходим, подключите его только к VPN провайдеру, который использует SSL туннель. Включите автономный SSL сертификат и ограничьте IP диапазон.
Включите 2FA на уровне сетевого шлюза. Это добавит дополнительный уровень проверки, гарантируя, что даже если кто то узнал ваш пароль, он не сможет войти без токена.
Проверьте разрешения: только системные администраторы должны иметь права записыwania. Иначе не стоит оставлять «админа» для общего доступа.
Прошивка – это система, которая обрабатывает входящий сигнал и отвечает за его сохранение. Если в ней есть уязвимость, злоумышленник может воспользоваться ею. Поэтому:
Ваша камеру могут выбрать дистанционно, если она подключена к слабому маршрутизатору. Чтобы уменьшить риск:
Физически камера должна быть защищена от ударов и внешнего вмешательства: укажите на стоянку контейнера или кӧбешей, где она не поднимется в руки.
Большинство современных камер умеют отсылать логи. Настройте их на внешнюю запись в облачный сервис. Будьте внимательны к следующим событиям:
При любом из этих признаков немедленно прервите подключение, переустановите пароль и проверьте сеть.
Проект: если вы защищаете 10 камер и каждый вторник необходимо обновлять прошивку, то риск несанкционированного доступа падает почти в 4 раза. Затраты на профилактику в 15 20 % от стоимости оборудования, но убытки от возможного взлома могут составлять до 50 % от цены всей системы.
Ведя эту базу, вы будете меньше тревожиться о сбоях и сохраняете контроль над хранящимися видеоматериалами. Оставьте довольно простые и понятные настройки, но при необходимости – настройте более строгие меры. Ваши данные и ваша репутация – это то, что стоит защитить.
