1. カメラ
  2. カーオーディオ&エレクトロニクス
  3. ホームオーディオ
  4. パーソナルオーディオ
  5. テレビ
  6. スマートホーム
  >> 電子技術オンライン >  >> カメラ >> 防犯カメラ

より安全なセキュリティ システムを作成する方法

サイバーセキュリティは単なる流行語ではなく、インターネットに接続されているすべてのデバイスに関係するものです。 IP ビデオ監視 サイバー リスクに無縁ではありませんが、ネットワークとネットワーク化されたアプライアンスを保護および強化するための基本的な手順を実行することで、攻撃の影響を受けにくくなります。以下は、より安全なセキュリティ システムを作成する方法に関するヒントと推奨事項です。

<オール>
  • ファームウェアを更新します。 これは、安全なセキュリティ システムを構築するための最も重要な手順の 1 つです。レコーダーまたは IP カメラのファームウェアを最新の状態に保ち、ファームウェアがセキュリティ パッチと修正が適用された最新のものであることを確認してください。
  • パスワードを変更し、強力なパスワードを使用してください。 これは言うまでもありませんが、システムが「ハッキング」される最大の理由は、脆弱なパスワードまたはデフォルトのパスワードが原因です。デフォルトのパスワードは決して使用せず、可能な限り強力なパスワードを選択することをお勧めします。強力なパスワードは 8 文字以上で、特殊文字、数字、大文字と小文字の組み合わせで構成されます。
  • パスワードを定期的に変更してください。 デバイスの資格情報を定期的に変更して、許可されたユーザーのみがシステムにアクセスできるようにします。
  • UPNP を無効にする . Universal Plug-n-Play は、ルーターまたはモデムのポートを自動的に転送しようとします。通常、これは良いことです。ただし、システムが自動的にポートを転送し、資格情報をデフォルトのままにしておくと、不要な訪問者が発生する可能性があります。ルーター/モデムで HTTP および TCP ポートを手動で転送した場合、この機能はオフにする必要があります。ネットワークをランダムにスキャンし、デフォルトのパスワードを使用してアクセスを試みるソフトウェアがあります。
  • P2P を無効にします。 P2P (QR コードとも呼ばれます) は、シリアル番号を介してシステムにリモート アクセスするために使用されます。システムのユーザー名、パスワード、およびシリアル番号も必要になるため、誰かが P2P を使用してシステムにハッキングする可能性はほとんどありません。ただし、P2P が有効で、アカウントがデフォルトのパスワードを使用している場合、誰かが侵入する可能性があります。
  • SNMP を無効にする。 使用していない場合は、SNMP を無効にします。 SNMP を使用している場合は、トレースとテストのみを目的として、一時的に使用する必要があります。
  • HTTPS/SSL を有効にします。 SSL 証明書をセットアップして、HTTPS を有効にします。これにより、デバイスとレコーダー間のすべての通信が暗号化されます。
  • IP フィルタを有効にします。 IP フィルターを有効にすると、指定された IP アドレスを持つユーザー以外はシステムにアクセスできなくなります。
  • デフォルトの HTTP および TCP (サーバー) ポートを変更します。 これらは、リモートでの通信とビデオ フィードの表示に使用される 2 つのポートです。これらのポートは、1025 ~ 65535 の任意の番号に変更できます。デフォルトのポートを使用しないことで、部外者が使用しているポートを推測できるリスクを軽減できます。
  • ログを確認してください。 システムへの不正アクセスが疑われる場合は、システム ログを確認できます。システム ログには、システムへのログインに使用された IP アドレスとアクセスされた内容が表示されます。
  • NVR の背面にある POE ポートに IP カメラを接続します。 NVR の背面にある POE ポートに接続されたカメラは、外界から隔離されており、直接アクセスすることはできません。技術的には、これらのカメラはネットワーク上にあり、NVR 経由でのみアクセスできます。
  • デバイスを物理的にロックします。 理想的には、システムへの不正な物理アクセスを防止する必要があります。これを実現する最善の方法は、レコーダーをロックボックス、施錠可能なサーバー ラック、または鍵と鍵の後ろにある部屋に設置することです。
  • 必要なポートのみを転送します。 使用する必要がある HTTP および TCP ポートのみを転送します。膨大な範囲の数値をデバイスに転送しないでください。デバイスの IP アドレスを DMZ しないでください。すべてのカメラがサイトのレコーダーに接続されている場合、個々のカメラのポートを転送する必要はありません。 NVR だけが必要です。
  • NVR と IP カメラ ネットワークを分離します。 NVR と IP カメラが存在するネットワークは、公共のコンピューター ネットワークと同じネットワークであってはなりません。これにより、セキュリティ システムが適切に機能するために必要なネットワークに、訪問者や不要なゲストがアクセスするのを防ぐことができます。