Maggiore sicurezza per le reti di videosorveglianza IP

Una rete Ethernet, a differenza di un insieme di cavi video analogici in un sistema di sicurezza, è una rete di dati intelligente. Questo la rende un potenziale punto di accesso per chi vuole entrare nella rete di dati di un'azienda per scopi malevoli.

Le telecamere di videosorveglianza sono spesso installate in luoghi accessibili al pubblico. Le loro connessioni dati offrono la possibilità di collegarsi a una rete dati. Scollegare una telecamera e sostituirla con un punto di accesso Wi-Fi può offrire a un criminale l'opportunità di rubare dati, lanciare attacchi Denial of Service (DoS) per creare un diversivo o interrompere in altro modo la rete di sorveglianza.

Per questo motivo, le porte degli switch a cui sono collegate le telecamere devono essere protette al massimo livello. Questo obiettivo può essere raggiunto nei tre modi seguenti:

Configurare l'autenticazione sulle porte

La migliore protezione contro l'ingresso di malintenzionati in una rete attraverso la connessione dati di una telecamera è l'autenticazione delle porte. Le porte degli switch non dovrebbero mai consentire lo scambio di dati con un dispositivo connesso fino a quando questo non abbia fornito le credenziali di autenticazione. Le videocamere supportano l'autenticazione ad alta sicurezza tramite certificati digitali crittografati che, a differenza della semplice autenticazione tramite password, non possono essere individuati o scoperti da chi origlia i dati.

Configurare gli Switch per inviare gli allarmi

I protocolli standard di gestione della rete prevedono messaggi di allarme che vengono inviati in caso di cambiamenti di stato delle porte (porte collegate o scollegate). I sistemi di gestione della rete ricevono e visualizzano questi allarmi, avvisando immediatamente il personale di qualsiasi tentativo di manomissione delle connessioni delle telecamere.

Assicurati che le porte dello Switch non utilizzate siano spente

Tutte le porte non utilizzate devono essere disattivate, per evitare che vengano dirottate in qualche modo. In alternativa, queste porte possono essere assegnate a una VLAN inutilizzata che non sia inclusa negli uplink verso il core della rete.

Rivolgiti al nostro team se vuoi saperne di più sulla sicurezza della tua rete di videosorveglianza.