Насколько безопасны системы видеонаблюдения?
Довольно часто клиенты интересуются надежностью систем безопасности и видеонаблюдения. В большей степени этот вопрос задают обладатели IP-систем видеонаблюдения. Несмотря на то, что данная система видеонаблюдения превосходит аналоговую, тем не менее многие пользователи опасаются проникновения в систему так называемого несанкционированного доступа.
Как можно защитить систему видеонаблюдения, от возможных проникновений? Для решения этой проблемы необходимо рассмотреть ряд критерий для определенных уровней безопасности видеонаблюдения :
- степень безопасности системы; - круг пользователей системы безопасности; - вероятность взлома системы.
Из полученных данных можно сформулировать необходимые меры по защите системы видеонаблюдения. Сама система видеонаблюдения на базе IP очень эффективна и ей не нужны особые, дополнительные меры безопасности, например: первая мера по защите, простейшая возможность – задать пароль для раздела администрирования камеры.
Для реализации более стратегических целей по защите системы видеонаблюдения можно использовать аутентификацию (проверка подлинности) сетевого устройства, что позволяет выявить неверный источник сигнала и исключить любые попытки несанкционированного доступа.
Еще одним эффективным решением защиты является использование идентификатора (проверка соответствия). Самый простой способ применения – использование имени и пароля (1 этап). Также это может быть право на запрещенное действие (2этап). Перечисленные выше возможности предоставляют базовую защиту системы видеонаблюдения и безопасности в целом.
К безопасности видеонаблюдения можно отнести защиту от проникновения во время передачи видеоинформации по сети. В этой области используется ряд прогрессивных технологий, к ним можно отнести: - фильтрация IP-адресов; - виртуальная частная сеть; - протокол HTTPS; - стандарт 801.1X.
Рассмотрим каждую из этих технологий в отдельности: Фильтрация IP-адресов: использование этой технологии позволяет иметь доступ к сетевым компонентам только с одного IP-адреса. Фильтрация IP-адресов подходит для систем видеонаблюдения высокого уровня безопасности.
Виртуальную частную сеть (VPN) можно назвать безопасным маршрутом. В сети ей доступен протокол шифрования, который позволяет построить защищенный тоннель между сетями. Передача данных осуществляется недоступно для посторонних, даже если при этом используется Internet. Только устройство с правильным VPN зашифровывает пакеты данных на уровне IP. Благодаря использованию сетей VPN в большинстве случаев осуществляется соединение между офисами одной организации.
Протокол HTTPS - шифратор еще более высокого уровня. Работа с ним направлена на прямое шифрование данных. Он самый распространенный протокол шифрования и довольно часто используется при проведении финансовых операций в банковской сфере через Internet. Шифрование в данном случае осуществляется при помощи протокола безопасных соединений (SSL) и протокола транспортного уровня (TLS).
Безопасность, поддерживаемая протоколами SSL /TLS на трех основных элементах: - аутентификация партнера по обмену данными; - симметричное шифрование данных; - защита от манипуляций передаваемых данных.
Стандарт 802.1X – является самым востребованным методом аутентификации для беспроводных сетей. С помощью него осуществляется аутентификация устройств. Стандарт 802.1X предоставляет защиту на базе портов.
Выбор технологий безопасности видеонаблюдения IP остается за каждым клиентом отдельно. Важно еще раз учесть среду, сценарий использования и, наконец, ценность передаваемых данных.
 |
Насколько безопасны системы видеонаблюдения?
|
 |
Назад |
|