DIY видеонаблюдение и облачные P2P в условиях современных реалий и киберугроз

      Анализируя события последних лет, представляется очевидным изменения уровня доверия к системам DIY (Do it Yourself - можно перевести как “сделай сам”) видеонаблюдения. Эпоха DIY началась в 2014 году, когда массово стали появляться продукты для “домохозяек” - видеонаблюдение с P2P облаками, независящее от настроек роутера. Где достаточно отсканировать QR код и система с базовыми настройками готова к использованию. Подобный путь ранее был пройден с роутерами для дома, которые из коробки были готовы к работе с DHCP на WAN-порту и раздачей Wi-Fi по стандартному SSID без пароля. Иллюзия простоты, приводила к установке оборудования, без обращения к специалистам. В результате применения таких роутеров рядовыми пользователями, появлялись открытые хот-споты, которые злоумышленники могут использовать в своих целях.

router.png

      Сейчас на рынке массово представлены продукты семейства интернета вещей, но, как говорится, буква “S” в аббревиатуре “IoT” обозначает безопасность. Т.е. мы не утверждаем, что в 2024 году исчезнет видеонаблюдение сегмента IoT, но его перестанут ассоциировать с профессиональным видеонаблюдение для систем безопасности.

Банер.png

      Предпосылками к очищению рынка послужили недружественные действия производителей некоторых систем видеонаблюдения, когда зарегистрированные из России устройства теряли доступ к облаку и приложению. Отсутствие возможности пролонгирования или приобретения новых лицензий. А также проблемы коммуникации с серверами компаний, не обеспечивших размещение оборудования в дата-центрах на территории РФ. Особо остро проявляются проблемы у бюджетных производителей, начиная с множественных уязвимостей в протоколах связи со своим облаком, допускающих случаи клонирования ID устройства и несанкционированный доступ посторонних к видеоматериалам, и заканчивая возможностью выполнять любой код на борту удаленного устройства, что позволяет злоумышленнику превратить ваше устройство в инструмент для взлома других устройств в локальной сети, перехватывать трафик.

      Злоумышленник может видеть и взаимодействовать с ресурсами в сети, такие как: медиа библиотеки, открытые сетевые папки, принтеры, компоненты умного дома и т.д., а также использовать ваше оборудование для проведения различного вида атак на ресурсы сети интернет, в том числе DDoS атаки на государственные ресурсы.

vzlom.png

      Профессиональное видеонаблюдение должно объединять в себе как физическую, так и информационную безопасность. Благодаря нашему многолетнему опыту применения оборудования MOBOTIX, мы с уверенностью можем сказать, что философия компании не ставит видеонаблюдение конечной целью, а создает основополагающую платформу для более широкого потенциала инновационных решений задач реального мира в сфере производства, розничной торговли, здравоохранения, транспорта и во многих других областях. MOBOTIX на протяжении всей своей истории не имеет прецедентов бэкдоров, оставленных умышленно или ошибочно.

      Для повышения общего уровня кибербезопасности компания пропагандирует концепцию «Кактус», которая подразумевает технические решения, например, децентрализацию, сквозное шифрование без слабых мест, охватывающее источник изображения, цифровые кабели, информационные накопители, ПО на компьютере пользователя, как и информационную кампанию, направленную на повышение осведомленности потенциальных, и существующих клиентов.

MOBOTIX CACTUS

      Подобно кактусу, каждый побег которого покрыт шипами, все компоненты (камера, накопители, кабели, программа VMS) в системе MOBOTIX оснащены цифровыми «шипами», которые защищают их от несанкционированного доступа. Таким образом в любой стране мира оборудование MOBOTIX - это надёжная система безопасности, полностью принадлежащая и подконтрольная только владельцу. Благодаря встроенному в каждую камеру OpenVPN клиенту, поддерживающему аутентификацию с использованием сертификата безопасности, логина и пароля организовывается защищенный канал связи с любым дата-центром. Такой подход более безопасный и является лучшей альтернативой вшитому производителем облачному сервису, в котором используется 3-я сторона, на уровень доступа которой вы никаким образом не можете повлиять.

      Не смотря на встроенные механизмы защиты, актуальные при подключении через публичный IP адрес, использование защищённых соединений решает не только задачи информационной безопасности, но и делает экономически эффективным использование системы, когда можно отказаться от использования внешних IP адресов, а хранилище архива, разместить в любых филиалах или дата-центрах.

Для тех, кто только знакомится с оборудованием MOBOTIX, хотим подчеркнуть ключевые особенности:

  • Камеры MOBOTIX – это камера система, она самостоятельно обрабатывает изображение, события, упаковывает, шифрует и отправляет файлы на сетевой накопитель, не предъявляя высокие требования к вычислительным мощностям, что делает хранение архивов экономически эффективным
  • Пароль администратора не сбрасывается, что защищает ваши инвестиции в систему безопасности, исключая целенаправленную кражу оборудования с целью последующего использования
  • Поддерживается шифрование накопителя, что делает архив недоступным, даже если запись велась на карту памяти, установленную в камеру MOBOTIX, и она попала в руки к злоумышленнику (В современном мире достаточно инцидентов, когда целью являлись записанные на локальном хранилище видеоматериалы)
  • Встроенный датчик вибрации, что является серьёзным инструментом раннего обнаружения саботажа, при попытках вывести камеру из строя. На максимальной чувствительности практически невозможно вставить ключ-шестигранник в шлиц, как уже создаётся сигнал тревоги, а для вибронагруженных инсталляций чувствительность можно понизить
  • Комбинированные логические события, эффективный детектор движения AS (Activity Sensor) которые позволяют исключить ложные события, на которые рассеивается внимание оператора
  • Ассортимент внешних датчиков и интерфейсов позволяет превратить каждую камеру в локальную централь сигнализации и/или автоматизации

fail.PNG

Таким образом оборудование для построения профессиональных систем видеонаблюдения в комплексе решает задачи физической и информационной безопасности, отказоустойчивости и экономической эффективности в отличии от оборудования начального уровня, сделанного в соответствии с "философией" DIY .