Выбрать страницу

IP-камеры - что, откуда, где?

 

В качестве первого шага полезно знать, что построение сети с IP-камерами мало чем отличается от обычной сети. В обоих случаях необходимо соблюдать ряд аспектов для безопасной эксплуатации. Если у вас есть подключение к Интернету, важно иметь правильный, желательно аппаратный брандмауэр. Камеры, как и все устройства, доступные в сети, могут быть атакованы. Для передачи образа нам нужно открыть порты, которые потом будут подходить не только для приложения образа, но и для доставки хакера в плохо настроенную сеть.

IP-камеры - что, откуда, где? 1
Для беспроводных камер важна пропускная способность. У нас не будет проблем с роутером Edimax.

Для любой сети важно, чтобы доступная пропускная способность была как можно большей, а также чтобы эта пропускная способность не колебалась. В случае камер это еще более важные соображения. Не следует забывать, что в этом случае мы будем загружать сеть непрерывным и равномерным потоком данных от камер к регистрируемому устройству или к машине, на которой мы просматриваем изображение с камер. Этот трафик данных может быть большой нагрузкой в ​​обычной 100-мегабитной сети, поэтому топология сети вовсе не случайна, то есть какие элементы балансировки нагрузки установлены. Вы можете обрабатывать сегмент, используемый камерами, полностью отдельно и, как и в случае с Интернетом, оставить шлюз между камерами и обычной компьютерной сетью. Если мы это сделаем, мы не должны быть приятно удивлены тем, что обмен данными между компьютерами будет безумно медленным там, где пропадают изображения с камер. Возможно, лучшим решением для этого будет, если все камеры будут работать вместе в одном коммутаторе, и здесь также будет подключено записывающее оборудование.

IP-камеры - что, откуда, где? 2
300 мегабит беспроводной, гигабит на проводе

Как уже упоминалось при выборе камеры, также есть камера для проводных и беспроводных сетей. Что касается последнего, мы не должны забывать, что беспроводные решения являются наиболее уязвимыми с точки зрения безопасности. Хотя мы настроим шифрование и другие параметры на маршрутизаторе, стоит правильно установить программное обеспечение камеры, если вы попытаетесь быть осторожными при вводе пары имя-пароль. Как уже упоминалось, отправной точкой для взлома сети может быть даже сетевая камера!

В конце концов, осталась одна важная вещь - защита аппаратуры записи данных. Многие забывают об этом, хотя мы можем подумать, сколько стоит система камер, если вор забирает оборудование, на котором находится его изображение.

IP-камеры - что, откуда, где? 3
Edimax Acces Point, чтобы рекордер не уносили

Более обычные камеры уже настроены для отправки сигнала тревоги на указанный адрес электронной почты при обнаружении движения. Хорошо настроенная камера не только делает это, но и делает снимки, которые затем загружаются на настроенный FTP-сервер или отправляются нам по электронной почте. Однако это всего лишь изображения и тревога, гораздо больше, чем может стоить фильм.

К сожалению, пропускная способность для загрузки в Интернет ограничена, поэтому очень редко можно сохранять изображения с наших камер на запоминающее устройство большой емкости в Интернете. В большинстве случаев мы сможем сделать это только в локальной сети, но в этом случае есть риск, что вор заберет машину или сетевой диск, на котором сделана запись. Итак, какова цель? Записывающее устройство должно быть физически отключено от сети, насколько это возможно. Под физическим отключением мы подразумеваем, что к нему не следует добавлять сетевой кабель, в противном случае за ним может пойти взломщик.

IP-камеры - что, откуда, где? 4
Для IP-камер этого достаточно для записи данных. NAS.

С более быстрыми и быстрыми беспроводными сетевыми устройствами это тоже не является непреодолимой задачей. Что вам нужно добавить, так это беспроводной маршрутизатор и точку доступа, предпочтительно n стандартных поддерживающих блоков, чтобы пропускная способность не была препятствием.

IP-камеры - что, откуда, где? 5
Мы бы так и поступили!

Что такое роутер, точно знают все. Точка доступа - менее популярное устройство. Это точка доступа, через которую мы можем построить сеть, состоящую из смешанных, проводных и беспроводных сегментов. В точке доступа вы найдете разъем Ethernet и антенну. Антенну можно использовать для подключения проводного сегмента к беспроводной сети. Это устройство идеально подойдет нам, так как все, что нам нужно сделать, это настроить его для доступа к сети WIFI, подключить устройство резервного копирования данных, которое отныне может быть даже в доме через улицу, если, конечно, дом не так уж далеко. При таком решении взломщику практически невозможно забрать сделанные с него записи.

 

Об авторе

с3нки

Владелец сайта HOC.hu. Он автор сотен статей и тысяч новостей. Помимо различных онлайн-интерфейсов, он писал для Chip Magazine, а также для PC Guru. Некоторое время он управлял собственным магазином ПК, много лет проработав менеджером магазина, менеджером по обслуживанию, системным администратором в дополнение к журналистике.