forumСоздать тему

Поставили в офис IP-камеры, может ли кто-то подключиться через сеть и взломать их? Как нам обеспечить их безопасность?

YYakupУчастник
Должность
Логистика
Дата регистрации
июнь 2024 г.
Сообщение
82
#1

В офис поставили 4 сетевые камеры (PoE), все в одной сети. Хочу смотреть с телефона но не знаю про риски безопасности. Если хакер подключится к камере увидит ли он всю сеть? Может ли он зайти в интерфейс управления камерой (IP:8080) и сбросить все камеры?

У камер есть пароль по умолчанию? Нужно ли задавать сложный пароль для админ-панели? Обновляется ли прошивка камеры, или если останется старая версия будут уязвимости?

Хочу иметь удаленный доступ к камерам через интернет, как к удаленному рабочему столу, но не хотел открывать порт 8080. Доступ через VPN? Безопасно ли использовать облачную платформу для камер (Hikvision, Axis)? Лучше хранить локально или перенести в облако?

ZZübeyde B***Эксперт
Должность
Графический дизайнер
Отрасль
Сельское хозяйство
Тип организации
индивидуальный предприниматель
Дата регистрации
окт. 2024 г.
Сообщение
128
Самый полезный#2

Безопасность IP-камер критична. Шаги: 1) Учетные данные по умолчанию: замени admin/admin, поставь сложный пароль (20+ символов), 2) Обнови прошивку (последняя версия от производителя), 3) Интерфейс администратора: доступ только из LAN (не открывай порт 8080 в интернет), 4) VLAN: VLAN 3 для камер (отдельный), правило файрвола: камеры → интернет (исходящий), интернет → камеры (заблокировано), корпоративная сеть → камеры (ограничено просмотром), 5) RTSP-поток: шифрование (SRTP), обязательная аутентификация, 6) Сеть: изолированное питание PoE-коммутатора, управляемый коммутатор (возможна изоляция портов), 7) Мониторинг: запись в облако vs. локальный NVR (сетевой видеорегистратор). Преимущества облака: удаленный доступ, резервирование, резервная копия вне офиса. Риски облака: конфиденциальность (провайдер облака), зависимость. Локальный NVR: контроль на месте, нет зависимости от интернета, локальная резервная копия. Лучшая практика: локальный NVR + запланированное резервное копирование в облако (зашифрованное). Обновление прошивки: проверяй у производителя ежеквартально, включи автообновление (если доступно). Исследование модели камеры (поиск CVE) — проверь историю уязвимостей, избегай снятых с производства моделей.

SSinan Ç***Участник
Должность
Руководитель административного отдела
Отрасль
Охранные услуги
Тип организации
компания из 20 человек
Дата регистрации
янв. 2025 г.
Сообщение
159
#3

Пароль по умолчанию у камер — это очень плохо. Меняй сразу сделай пароль для админ-панели. Не открывай порт 8080 в интернет на файрволе доступ через VPN. кстати обнови прошивку хакеры ищут дыры в камерах... Если используешь облачную камеру будет поспокойнее но есть риск для приватности...

KKader A***Участник
Должность
Директор магазина
Отрасль
Косметика
Тип организации
компания с двумя филиалами
Дата регистрации
нояб. 2022 г.
Сообщение
183
#4

Безопасность IP-камер: 1) Изоляция VLAN (отдельный трафик для камер), 2) Защита портов (закрыть сканирование), 3) Аутентификация RTSP (шифрование потока + авторизация), 4) HTTPS для админ-панели (не HTTP), 5) Правила файрвола (камера → NVR, клиенты просмотра → только NVR), 6) Мониторинг прошивок (бюллетени безопасности вендора). Инструменты: Shodan (поиск IoT), поиск по базе CVE (модель камеры). Конфиг NVR: шифрование хранилища (если чувствительные данные), RAID (избыточность), плановое резервное копирование. Загрузка в облако: выборочно (только детекция людей), не все потоки.

TTolga S***Новый участникУчастник сообщества
Дата регистрации
авг. 2026 г.
Сообщение
112
#5

Смени дефолтный пароль на камере это первое дело. Не лезь в админку из интернета заходи через VPN. На файрволе тоже заблокируй доступ к камерам оставь только связь с NVR. Обновляй прошивку хакеры используют камеры как точку входа в сеть...

RRıdvan K***Участник
Должность
Технический директор
Отрасль
Розница
Тип организации
среднее предприятие
Дата регистрации
окт. 2023 г.
Сообщение
70

Doki · Интерфейсный дизайн · 2026

#6

Настройка IP-камер: 1) VLAN 3 (камеры), 2) NVR (локальный или облачный) 3) Контроль доступа: просмотр по LAN, удаленный доступ только через VPN. Прошивки: проверка обновлений раз в квартал, подписка на бюллетени безопасности. Учетки: сложные пароли, 2FA в интерфейсе управления (если поддерживается). Шифрование: SRTP (поток), TLS (управление). Бэкап: локальный RAID на NVR вторичная копия в облаке. Мониторинг: алерты о неудачных входах аномальный трафик (IDS в VLAN камер).

AAli Ş***ЭкспертУчастник сообщества
Дата регистрации
авг. 2024 г.
Сообщение
1
#7

дефолтный пароль на камее = коврик для хакеров 😂 Смени, закрой файрвол поставь VPN, и дело в шляпе!

ZZeynep O***Новый участник
Должность
Владелец бизнеса
Отрасль
Производство мебели
Тип организации
семейный бизнес
Дата регистрации
май 2026 г.
Сообщение
1
#8

Мне тоже интересно.

BBeren B***УчастникУчастник сообщества
Дата регистрации
окт. 2023 г.
Сообщение
114
#9

Слежу за темой. Если ругать за ложные тревоги, никто больше не будет присылать уведомления.

Интересно, есть ли те, кто делает иначе.

HHatice I***УчастникУчастник сообщества
Дата регистрации
дек. 2023 г.
Сообщение
59
#10

Я думаю иначе. Если на один вопрос вы получаете три разных ответа, вопрос задан неправильно.

Проверено опытом.

MMert D***УчастникУчастник сообщества
Дата регистрации
дек. 2024 г.
Сообщение
3
#11

Я тоже так считаю. Если включена двухфакторная аутентификация, украденный пароль бесполезен.

Это мое мнение, не утверждаю что оно единственно верное.

HHüseyin Y***Участник
Должность
Директор по производству
Отрасль
Энергетика
Тип организации
семейный бизнес
Дата регистрации
февр. 2024 г.
Сообщение
193

Doki · Интерфейсный дизайн · 2024

#12

Хочу задать вопрос. Время обнаружения проблемы напрямую определяет ее стоимость.

Прежде чем принимать решение, посмотрите, какие данные у вас есть.

DDoruk S***Новый участникУчастник сообщества
Дата регистрации
авг. 2026 г.
Сообщение
278
#13

Появились три разных мнения, они дополняют друг друга. Непроверенная резервная копия — не резервная копия.

Процесс, по которому не ведется учет, не улучшается, потому что вы не знаете, что именно улучшать. Оставлю как заметку, пригодится.

KKadir E***Участник
Должность
Руководитель административного отдела
Отрасль
Логистика
Тип организации
компания в составе холдинга
Дата регистрации
июль 2024 г.
Сообщение
10
#14

Я проходил через это, расскажу. Все, кто торопится с безопасность системы видеонаблюдения, спотыкаются на одном и том же.

Пытаться сделать это в одиночку — самый дорогой путь. Если напишете результат здесь, это поможет и другим.

FFerhat K***Участник
Должность
Тимлид разработки
Отрасль
Машиностроение
Тип организации
компания в составе холдинга
Дата регистрации
янв. 2023 г.
Сообщение
377
#15

Давайте разделим понятия, их путают. Если путь уведомления длинный, уведомление не приходит; а не пришедшее уведомление — это поздно обнаруженный инцидент.

На этом всё, извините, если затянул.

LLevent A***УчастникУчастник сообщества
Дата регистрации
февр. 2022 г.
Сообщение
7
#16

Хочу предупредить. Прежде чем принимать решение, посмотрите, какие данные у вас есть.

Интересно, есть ли те, кто делает иначе.

NNazlı S***Участник
Должность
Специалист по экспорту
Отрасль
кожа
Тип организации
производство
Дата регистрации
февр. 2023 г.
Сообщение
36
#17

взял на заметку, спасибо но не полагайтесь на одну меру защиты; действуйте слоями.

удачи.

EEmre E***ВетеранУчастник сообщества
Дата регистрации
май 2025 г.
Сообщение
283
#18

Верно.

TTülay S***УчастникУчастник сообщества
Дата регистрации
май 2024 г.
Сообщение
408
#19

В этом пункте я с вами не согласен. Не полагайтесь на одну меру защиты; действуйте слоями.

EElif B***Участник
Должность
Продавец-консультант
Отрасль
Химия
Тип организации
производство
Дата регистрации
май 2023 г.
Сообщение
55

Doki · SEO-консалтинг · 2024

#20

Не упустите: Если ругать за ложные тревоги, никто больше не будет присылать уведомления.

Любой пункт, не зафиксированный письменно, в будущем обе стороны будут помнить по-разному. Я бы пошел этим путем.

Написать ответ