thảo luận Giải pháp bảo mật camera

  • Người tạo chủ đề Người tạo chủ đề alkins
  • Ngày bắt đầu Ngày bắt đầu

alkins

Senior Member
Lão sếp e đang yêu cầu quả giải pháp bảo mật cho tài khoản camera ra.
lão yêu cầu kiểu gán địa chỉ Mac cho tài khoản đăng nhập camera đấy để dù biết tài khoản đăng nhập vẫn không vào xem được vì camera nhậy cảm
anh em có giải pháp nào tư vấn phát
 
Ko rõ bên bạn dùng router gì. Nhưng giải pháp thì như này (ngu ý của mình)

B1: Dựng 1 phòng riêng, khóa bảo mật vân tay, check mắt,.... tùy công ty bạn tùy độ chơi bời. Phòng riêng này dựng pc + màn hình.
B2: Toàn bộ pc ở B1 được router cấp IP và gán ip tĩnh.
B3: Tạo rule trên Router để các IP ở B2 truy cập được dc Camera. Còn lại thì ko truy cập được
B4: Mời thằng sếp bạn vào phòng đó xem và thủ dâm.

DOne.
 
Lão sếp e đang yêu cầu quả giải pháp bảo mật cho tài khoản camera ra.
lão yêu cầu kiểu gán địa chỉ Mac cho tài khoản đăng nhập camera đấy để dù biết tài khoản đăng nhập vẫn không vào xem được vì camera nhậy cảm
anh em có giải pháp nào tư vấn phát
Mac Address đổi dễ ẹc mà. Muốn an toàn thì phải đăng nhập 2 bước.
 
Ko rõ bên bạn dùng router gì. Nhưng giải pháp thì như này (ngu ý của mình)

B1: Dựng 1 phòng riêng, khóa bảo mật vân tay, check mắt,.... tùy công ty bạn tùy độ chơi bời. Phòng riêng này dựng pc + màn hình.
B2: Toàn bộ pc ở B1 được router cấp IP và gán ip tĩnh.
B3: Tạo rule trên Router để các IP ở B2 truy cập được dc Camera. Còn lại thì ko truy cập được
B4: Mời thằng sếp bạn vào phòng đó xem và thủ dâm.

DOne.
Cái này e cũng đưa ra ý kiến là ko public ra ngoài chỉ cho phép xem trong lan, dùng vpn để vp có thể xem ở các chi nhánh, trên đầu ghi thì tạo whitelist chỉ định ip đc xem thôi nhưng lão vẫn yêu cầu kiểu kia vì mỗi chi nhánh lão đểu cho 1-2 người check camera để quản lýbaf check đc cả ở bên ngoài khi đi công tác @@
 
Lão này chắc đọc nhiều báo cam bị hích với thấy share cam trên face ấy nhỉ.
Game này dễ.
1. Ngắt mệ mạng và múc thêm màn hình rời.
2. Cho sếp tự đổi pass dài tí.
Bao hích luôn.
 
Cái này e cũng đưa ra ý kiến là ko public ra ngoài chỉ cho phép xem trong lan, dùng vpn để vp có thể xem ở các chi nhánh, trên đầu ghi thì tạo whitelist chỉ định ip đc xem thôi nhưng lão vẫn yêu cầu kiểu kia vì mỗi chi nhánh lão đểu cho 1-2 người check camera để quản lýbaf check đc cả ở bên ngoài khi đi công tác @@

Bảo sếp là có cái "đb", có thì hệ thống "1 tỷ+ chơi ko"
 
Cái này e cũng đưa ra ý kiến là ko public ra ngoài chỉ cho phép xem trong lan, dùng vpn để vp có thể xem ở các chi nhánh, trên đầu ghi thì tạo whitelist chỉ định ip đc xem thôi nhưng lão vẫn yêu cầu kiểu kia vì mỗi chi nhánh lão đểu cho 1-2 người check camera để quản lýbaf check đc cả ở bên ngoài khi đi công tác @@
Mac thì đổi dễ nhung yêu cầu ở đây là gán mac cho tài khoản để tài khoản đấy chỉ xem đc trên 1 thiết bị duy nhất

  • Địa chỉ MAC không có tác dụng với mạng bên ngoài. Khi truy cập từ bên ngoài vào thì địa chỉ MAC nguồn là MAC của router, không phải của thiết bị.
  • MAC có thể fake được, muốn đảm báo chính chủ thì phải cài đặt giao thức MACSec.

Nói chung là yêu cầu của bác có thể thực hiện được một phần, nhưng mà phải kết hợp với một số chính sách khác:
  • Mỗi thiết bị chỉ một người dùng
  • Mỗi người chỉ dùng và biết được 1 account
  • Chặn tất cả kết nối có MAC không được đăng ký trước
  • Sử dụng MACSec

Vấn đề là chỉ dùng được cho trong cùng một subnet. Truy cập từ dải mạng khác hoặc VPN thì không dùng được.
 
phát cho mỗi người 1 cái usb khóa, phải cắm usb vô thiết bị mới coi được cam
bu3Wb4x.png


Bảo mật nhất là ngắt hết mạng đi, gán màn hình trong 1 phòng chuyên coi cam, ai thích thì vô coi
 
Cái này e cũng đưa ra ý kiến là ko public ra ngoài chỉ cho phép xem trong lan, dùng vpn để vp có thể xem ở các chi nhánh, trên đầu ghi thì tạo whitelist chỉ định ip đc xem thôi nhưng lão vẫn yêu cầu kiểu kia vì mỗi chi nhánh lão đểu cho 1-2 người check camera để quản lýbaf check đc cả ở bên ngoài khi đi công tác @@
Đọc tới đọc lui cũng ko hiểu implement của cty bạn thế nào.

Muốn chỉ 1 máy coi cam, thì làm 1 cái mạng nội bộ cô lập giữa cam, máy chủ ghi hình và máy tính xem.
Nếu cho nhiều người có quyền xem thì tạo mỗi người 1 account, ai xài tk người đó, ko có share cho nhau. Mỗi tk chỉ có thể xem các camera mà sys admin cho phép, ngoài ra thì ko xem đc.
Sợ hack password thì cài thêm bảo mật 2 lớp.
 
Đọc tới đọc lui cũng ko hiểu implement của cty bạn thế nào.

Muốn chỉ 1 máy coi cam, thì làm 1 cái mạng nội bộ cô lập giữa cam, máy chủ ghi hình và máy tính xem.
Nếu cho nhiều người có quyền xem thì tạo mỗi người 1 account, ai xài tk người đó, ko có share cho nhau. Mỗi tk chỉ có thể xem các camera mà sys admin cho phép, ngoài ra thì ko xem đc.
Sợ hack password thì cài thêm bảo mật 2 lớp.

Như này là chuẩn rồi.
Khả năng là ông sếp bên đó nghĩ rằng MAC là cái gì đó cao siêu lắm, có thể dùng làm đại diện cho thiết bị nên muốn dùng MAC để giới hạn 1 account chỉ vào được đúng thiết bị đó.
 
Hỏi sếp xem có tiền ko đã :D
chứ vẽ giải pháp ra xong bảo anh ko có tiền, em làm thế nào thì làm thì khoai

còn bảo vệ cơ bản thì cứ rule firewall + tài khoản xác thực là yên tâm đc 1 phần rồi
trên con đầu cam cũng có whitelist IP thì phải
 

Thống kê chủ đề

Ngày tạo
alkins,
Người trả lời cuối
chienbinhso13,
Trả lời
11
Lượt xem
1.632
Quay lại
Lên đầu trang