Уязвимость нынешних систем видеонаблюдения к интернет атакам - одна из острых проблем, на сегодня. Довольно часто систему видеонаблюдения оставляют менее защищённой, чем она могла бы быть. Все это происходит из-за пренебрежения некоторыми базовыми принципами.

Это может быть быстрая установка видеокамеры или любого другого устройства по технологии plug-and-play (включил и работай), в ходе которой инсталлятор не выполняет необходимые действия. Достаточно часто речь идет о том, что важно использовать сильные пароли. Пароль вроде «1234», который задан поставщиком оборудования, необходимо обязательно заменить на нормальный.

Также следует внимательно отнестись и к другим важным моментам, к примеру настройке межсетевых экранов. Все порты, которые не нужны для работы устройства, должны быть закрыты. Необходимо сделать так, чтобы на устройство нельзя было устанавливать стороннего ПО, помимо того, что предназначено для его работы.

 

Ещё один элемент защиты сети - шифрование. Многие его избегают, опасаясь, что шифрование снизит скорость передачи изображения. Но оно лишь обеспечит безопасную трансляцию изображения, а также управляющих сигналов, под видом которых могут придти команды от злоумышленников. Устройства, которые передают изображение, должны поддерживать протокол HTTPS. То есть более высокую степень защиты даст шифрование по стандарту AES.

Видеорегистраторы работают с ОС Linux, которую принято считать более защищённой, нежели Windows, главным образом, благодаря её модульной архитектуре, а также изолированности её ядра от действий того, кто получил права пользователя — и легально, и в результате вторжения. Поэтому считается, что у ОС Linux нет уязвимостей. Но на деле у неё их немало.

По мере обнаружения уязвимостей производители выпускают обновления ПО, которые закрывают найденные недоработки. Это относится также к прошивке оборудования, и к ПО, которое управляет системой видеонаблюдения вцелом. Не своевременная установка обновлений — ещё одно слабое место в подходе интеграторов и заказчиков к защите систем видеонаблюдения.