متخصصان شرکت الکامپ با توجه به سال ها تجربه در زمینه فروش دوربین مدار بسته سعی بر این دارند تا در این مطلب نکاتی کاربردی درباره شناسایی سیستم امنیتی مناسب و انتخاب بهترین دوربین مداربسته با شما به اشتراک بگذارند. یکی از شاخص ترین ویژگی های بهترین دوربین مدار بسته ، سازگاری با شرایط آب و هوایی منطقه و ضد آب بودن آن است. دوربین ضد آب در مقابل بارش برف و باران آسیب نمی بیند. در حالت کلی انتخاب بهترین دوربین مدار بسته به هدف و کاربری شما بستگی دارد . در ادامه چند سؤال مطرح می شود؛ یافتن پاسخ صحیح برای این سؤالات شما را در انتخاب و خرید دوربین مدار بسته یاری می کند. بعد از پاسخ به سؤالات زیر، دیگر می دانید چه نوع سیستمی برای شما مناسب است و برای مشاوره های بیشتر می توانید با متخصصان ما جهت مشاوره بیشتر و سفارش سیستم مدار بسته مورد نظرتان تماس حاصل کنید. عوامل مؤثر در خرید دوربین مداربسته ۱- چه میزان از فضای بیرون خانه را می خواهید با نصب دوربین مداربسته تحت نظر بگیرید؟
زاویه دید گسترده یکی از ویژگی های بهترین دوربین های مدار بسته است. زاویه دید لنز در دوربین مدار بسته ، مقدار فضای قابل پوشش دهی توسط آن دوربین را مشخص می کند. هر چه زاویه دید دوربین مدار بسته بیشتر باشد، تعداد دوربین های مداربسته و لوازم مورد نیاز برای تحت پوشش قرار دادن کل ساختمان کمتر می شود. ۲-کیفیت تصویر مناسب برای استفاده شما چقدر است؟
کیفیت بالای تصویر از مهم ترین فاکتورهای دوربین های مدار بسته است
راهکار ها
ویدئو بالن Video Balun چیست؟
ویدئو بالن (Video Balun) چیست؟
ویدئو بالن، یک دستگاه تقویت کننده در دوربین مدار بسته است که ارسال تصاویر را با استفاده از یک جفت سیم به هم تنیده شده ی بدون شیلد محافظ به جای کابل کواکسیال انجام می دهد. کلمه “balun” از ترکیب عبارت های متقارن و نامتقارن به دست آمده است. وظیفه یک بالون تبدیل سیگنال نامتقارن به سیگنال متقارن است. هنگامی که سیگنال تصویر با کابل کواکسیال ارسال می گردد، مسافت طی شده با سیگنال؛ محدودیت دارد زیرا این سیگنال به صورت سیگنال نامتقارن است و در معرض تداخل فرکانس رادیویی یا نویز خواهد بود. برای به حداقل رساندن این نویز درکابل های کواکسیال از شیلد محافظ مخصوص استفاده میگردد.
ویدئو بالون سیگنال ویدئویی را به صورت متقارن تبدیل میکند که در این حالت هر یک از دو سیم به هم تنیده شده؛ سیگنال یکسانی با میدانهای مغناطیسی با قطب های مخالف هم منتقل می کنند. نویز تاثیر یکسانی بر روی هر یک از سیگنالها دارد. وقتی که سیگنالها ترکیب میشوند، آن نویز حذف میگردد. با استفاده از یک بالون تعبیه شده، یک جفت سیم به هم تنیده شدهی بدون شیلد محافظ قادر خواهد بود ویدیو را به مسافت های بسیار طولانی تر از کابل کواکسیال و با هزینه کابل کشی کمتر ارسال کند.
انواع مختلف ویدئو بالون
ویدئو بالن پسیو PASSIVE که هیچگونه تقویتی بر روی سیگنال ارسالی ندارد و تنها قادرند سیگنال نا متقارن را به متقارن تغییر دهند و به منبع تغذیه نیازی ندارند این ویدئو بالنها قابلیت انتقال تصاویر تا فاصله هزار متری را دارند.
ویدئو بالن اکتیو active است که به تقویت سیگنال نیز می پردازد. مزیت اصلی این ویدئو بالن ها ارسال سیگنال تا مسافت های طولانی تر است. در استفاده از این نوع ویدئو بالن، بسته به نوع کابل، امکان ارسال اطلاعات تصاویر حتی تا فاصله دو هزار متری نیز مقدور است. ویدئو بالن های اکتیو نیاز به منبع تغذیه دارند.
برخی از مهمترین کاربردهای ویدیو بالون ها:
- استفاده از ویدیو بالن برای تقویت سیگنال دوربین مدار بسته در سیم کشی های طولانی
- ادغام تصاویر دوربین مداربسته و استفاده از یک کابل بجای چند کابل ( مبدل کابل دوربین مدار بسته)
- تقویت سیگنال و بالانس سیگنال جهت جلوگیری از نویز
تصاویر ۹۰۰ دوربین مداربسته از سراسر دنیا در اختیار هکرها و سازمانهای جاسوسی است
طبق ادعای محققین Incapsula، هکرها کنترل حداقل ۹۰۰ دوربین مداربسته و تحتشبکه را بوسیله حملات DDos در اختیار گرفته و آنها را به BotNet تبدیل نمودهاند.
این باتنتها نیز به نوبه خود سرویسها و سرورهای ابری بزرگ را آلوده کردهاند.
به این ترتیب هکرها توانستهاند به اطلاعات هزاران و به ادعای برخی منابع، میلیونها دوربین و کاربر دست یابند.
باتنتها دوربینهایی هستند که بوسیله حملات DDos هک شده و کنترل آنها بدست هکرها افتاده است. در واقع صاحبان و کاربران این دوربینها، تنها «تصور میکنند» که کنترل دوربینها را بدست دارند!
توصیه میکنیم ادامه مطلب را از دست ندهید..
طبق کشفیات Incapsula, دوربینهای مداربسته باتنت در تمامی دنیا پراکنده هستند و تقریبا در تمامی کشوهای مهم دنیا اختیار چندین دوربین در دست هکرها است.
در نقشه ارائه شده توسط Incapsula ایران نیز جزو کشورهای آلوده به باتنت است.
متاسفانه اغلب واردکنندگان، شرکتها و حتی نصابهای سیستمهای مداربسته و نظارت تصویری از دانش کافی برخوردار نیستند و این موضوع باعث شده هکرها به سادگی و با تزریق چند کد مخرب، دوربینها را هک نمایند.
کارفرمایان و صاحبان دوربینها نیز دانش کافی برای نظارت بر کار پیمانکاران و نصابها ندارند و در نتیجه سیستم نظارتی آنها به لقمهای چرب برای هکرها تبدیل میگردد.
به احتمال فراوان بسیاری از این دوربینها به مراکز مهم مانند مراکز نظامی، صنعتی و شهری تعلق دارند.
به عقیده بسیاری از کارشناسان تعداد دوربینهای نظارتی BotNet بسیار بیشتر این میزان است و کشف محققان Incapsula تنها گوشهای از خیل عظیم دوربینهای باتنت سراسر دنیا است.
طبق بررسیهای صورتگرفته، بسیاری از این دوربینها از حداقل موارد امنیتی مانند یک پسورد ساده و مطمئن، بیبهره بودهاند.
همانطور که قبلا به اطلاع شما رساندیم، وبسایتی بنام Insecam تصاویر هک شده صدها دوربین از سراسر دنیا را بصورت زنده نمایش میدهد و متاسفانه بعد از حدود ۱ سال از اطلاعرسانی دوربین دات اینفو، تصاویر ۱۱ دوربین از کشورمان (تا لحظه نگارش مطلب) بصورت زنده در حال نمایش است.
لازم بذکر است که تصاویری که Insecam به نمایش گذاشته شامل کشفیات موسسه Incapsula نبوده و دوربینهای اشاره شده توسط Incapsula احتمالا در اماکن مهمتری نصب هستند.
دوربین دات اینفو به کاربران اکیدا هشدار میدهد که هنگام نصب و تنظیم دوربینها و دستگاههای ضبط تصویر، به نصابها اجازه انتخاب و تنظیم «پسورد ادمین» را ندهند و حتما دور از چشم نصاب، پسورد را انتخاب و وارد نمایند.
تاسفبار اینکه بسیاری از شرکتها و نصابها پسورد Admin که پسورد اصلی دستگاهها است را برای خود نگاه میدارند و برای کارفرما پسورد مجزا تعریف میکنند; یعنی صاحب سیستم، به پسورد اصلی دسترسی ندارد!
در انتها توجه شما را به تجربه شخصی نگارنده جلب میکنم..
چندی پیش یکی از نصابهای قدیمی دوربین مداربسته (که در یکی از پاساژهای معروف پایتخت مستقر است) برای اثبات اینکه تصویر فلان دوربین بهتر است، گوشی خود را از جیب درآورد و انبار یکی از شرکتهای تابعه خودروسازان بزرگ کشور را به بنده نشان داد و گفت:
ببین دوربینِ … چه تصویری داره؟ هفته پیش نصب کردم.
من که واقعا متعجب شده بودم، پرسیدم:
الان تصویر زنده انبار میلیاردی مشتری، توی گوشی شماست؟!
و پاسخ شنیدم که:
اگه مشکلی برای دوربین پیش بیاد، راحت میفهم مشکل چیه و سریعتر و بهتر کمکشون میکنم، به نفع خودشونم هست!
سپس تصاویر زنده حدود ۵۰ شرکت، انبار، مغازه، گاراژ، پاساژ و حتی منزل مسکونی را به من نشان داد.
بهت و تعجب و سپس ناراحتی و اعتراض بنده هم کارساز نشد و آن شخص این مطلب را موضوعی کاملا عادی در این شغل قلمداد نمود!
چند توصیه:
دوستان و کاربران سیستمهای نظارتی و حفاظتی، این موضوع به هیچوجه شوخیبردار نیست. نیازی به تعارف و رودربایستی نیست، هنگام نصب به تمامی کارها نظارت نمایید و هرجا سئوالی برایتان پیش آمد بپرسید و توقع پاسخ منطقی داشته باشید.
هنگام تنظیم پسورد ادمین (که در اغلب دستگاهها اولین مراحل تنظیم است) میتوانید از نصاب بخواهید روی خود را به سوی دیگر بگیرد و سپس برای خود یوزر و پسورد دیگری تعریف نماید.
به این ترتیب پس از اتمام نصب براحتی میتوانید یوزر تعریف شده را از سیستم حذف کنید.
توصیه میکنیم توقعات و الزامات خود را پیش از سفارش و پرداخت پول، با شرکت یا شخص فروشنده مطرح و سپس مکتوب نمایید و جلوی هرگونه سوءاستفاده احتمالی را بگیرید.
به سازمانها، ارگانها، کارخانجات و شرکتهای بزرگ نیز که نیازمند هزینه بالا برای نصب یا ارتقاء سیستم نظارتی و حفاظتی هستند، توصیه میکنیم از یک شرکت یا شخص «کاردان» و «متعهد» بعنوان ناظر استفاده نمایید تا بر کار پیمانکار و نصابها نظارت کند. به این ترتیب با صرف هزینهای اندک، از اجرای فنی و صحیح پروژه تا حد بسیار زیادی مطمئن خواهید بود.
ایمنی کد بالاتر است یا ریموت؟
روشن و خاموش کردن کد دزدگیر خانه و یا محل کار به چندین طریق صورت می پذیرد.
در سیستم های قدیمی این امر توسط سوئیچ آلفا انجام می شد. پس از چرخاندن کلید ، چند ثانیه فرصت بود تا از محیط خارج شویم و پس از آن سیستم مسلح می شد.
سپس سیستم های جدیدتر با کیپد1 روشن و خاموش می شد. یعنی بعد از اینکه شخص وارد خانه می شد در یک بازه زمانی کوتاه می توانست یک کد یا رمز از کار انداختن دزدگیر به سیستم بدهد تا سیستمOFF شود.
روشن و خاموش شدن نسل جدید این دزدگیر ها با ریموت کنترل انجام می شود. در اینجا به بررسی میزان ایمنی این ریموت کنترل ها می پردازیم
در ساختار هر ریموت کنترلی یک آی سی موجود است که از آن برای ارسال یک رمز خاص برای دستگاه استفاده می شود که به موجب آن سیستم می تواند مسلح یا غیر مسلح شود. در هر مارک و برندی از این ریموت ها یک آی سی خاص وجود دارد که بی نهایت کد و رمز دارد بنابراین تکراری بودن آنها معمولاً امکان ناپذیر است.
در اولین نسل ریموت کنترل ها نوعی ویژگی کد خوانی وجود داشت که به واسطه آن اگر دو تا ریموت در نزدیکی هم قرار می گرفتند امکان کپی کردن و خواندن کد ریموت دیگر وجود داشت و از ایمنی بسیار کمی برخوردار بودند.
این شد که کارخانه های تولید کننده شروع به طراحی و تولید نوعی از ریموت کنترل ها کردند که رمز آنها به آسانی خوانده و کپی نشودو اینگونه ریموت کنترل های آنتی کد و آنتی اسکن به بازار آمد.
در حال حاضر امنیت ریموت ها در رده بسیار بالایی قرار دارد و به آسانی قابل کپی شدهن نیستند. البته کسانی که از این ریموت ها استفاده می کنند باید در نظر داشته باشند که از امانت دادن ریموت خود به دیگران خودداری کنند.
سوالی که در اینجا پیش می آید این است که اگر با وجود تمام دقتی که در ایمنی ریموت ها داریم ،آن را گم کنیم آیا سارقی که آن را می یابد می تواند از آن بهره برداری کند یا نه؟
پاسخ مثبت است، اگر سارق آدرس شما را داشته باشد خیلی راحت می تواند از آن استفاده کند . بنابراین استفاده از ترکیب کد و ریموت در اینجا می تواند کمک کننده باشد.
پس برای خاموش کردن دزدگیر ابتدا ریموت را بزنید و بعد از اینکه وارد شدید، برای خاموش کردن سیستم ،کد و یا رمز خود را به کیبورد دستگاه بدهید.
دوربین مداربسته ضد حشره
حس غریزی برخی جانداران مثل عنکبوت برای شکار حشرات باعث می شود به نواحی پر نور مانند لنز پر نور دوربین مداربسته مادون قرمز جذب شوند. که در نتیجه منجر به تنیدن تار در اطراف دوربین مداربسته می گردد که همین امر هم منجر به دریافت تصاویر گنگ و نامفهوم می شود؛ بنابراین در بعضی مکان ها مثل موزه ها، معادن، باغ ها و ویلا ها، مراکز نظامی و صنعتی باید از نوع دیگری از دوربین ها استفاده کرد.
دوربین مداربسته ضد حشره با فرکانس هایی با طول موج زیاد که ولتراسونیک نامیده می شوند باعث دور ماندن حشرات از دوربین مداربسته می شوند.
این دوربین مداربسته دارای امکانات دیگری نیز مانند:
HD DNR فناوری می باشد که نویز تصاویر را به حد اقل خود می رساند . همچنین دارای تکنولوژی Smart IR برای وضوح تصاویر در تاریکی است. که گاهی برد آن به 50 متر می رسد.
دوربین مداربسته مخصوص آسانسور
برای اینکه تمام فضای داخل آسانسور با دوربین مدار بسته دیده شود باید به لنز دوربین مداربسته توجه ویژه ای داشت درواقع لنز این نوع دوربین مداربسته باید واید ۲٫۵ تا ۳ میلیمتر باشد.
برای اینکه از سرقت این دوربین مداربسته جلوگیری شود می توان از لنزهای کوچک سوزنی و پنهان استفاده کرد.البته برای اینکه شکایتی از شما نشود باید برچسبی مبنی بر استفاده از دوربین مداربسته در آسانسور، نصب شود.
در کنار آسانسور از کابل های برق با فشار قوی سه فاز استفاده می شود بنابراین امکان نویز روی دوربین مداربسته بیشتر می شود پس هر چه دروبین مدار بسته ما با کیفیت تر باشد بیشتر می توانیم تصاویر با وضوح بالا دریافت کنیم.
به علت حرکت زیاد آسانسور بهترین گزینه استفاده از دوربین مداربسته بی سیم است، چرا که ممکن است به مرور زمان رشته های شیلد پاره شود و سیستم به کل از بین برود.
در صورتی که DVR در طبقات بالا باشد بهترین مکان برای نگهداری گیرنده این نوع دوربین مداربسته اتاق آسانسور و اگر DVR در طبقات پایین باشد “چاله فرار آسانسور” مناسب ترین محل می باشد.
پر سرعت ترین روش انتقال تصاویر
برای انتقال تصاویر دوربین مداربسته، راه های مختلفی وجود دارد . یکی از پرسرعتترین روش های انتقال تصویر، استفاده از فیبرهای نوری است . در هر فیبر نوری تعدادی رشته بسیار نازک شیشه ای شبیه به موی انسان است. غالباً این الیاف به طور چند دسته ای کنار هم قرار گرفتند و از آنها برای انتقال داده ها همراه با سیگنال های نوری استفاده می شود.
از فیبر نوری به جز انتقال تصاویر و دیتا ها در امور شبکه های کامپیوتری و اینترنتی و مخابرات هم استفاده می کنند.ساختار کلی بافت فیبر نوری از سه قسمت هسته ، روکش و بافر رویه تشکیل شده که از هسته برای رد شدن سیگنال ها استفاده می شود،وظیفه ی روکشی (Cladding) که دور هسته را گرفته این است که نورمنعکس شده به هسته برگردد و بافر رویه (Buffer Coating) که کار آن محافظت فیبر در مقابل رطوبت و آسیب است.دو گروه فیبر های نوری به بازار عرضه می شود: فیبرهای تک حالته (Single-Mode) و فیبرهای چندحالته (Multi-Mode).تک حالته ها برای فرستادن یک سیگنال در هر فیبر استفاده می شود مثل تلفن.چند حالته هاجهت فرستادن چندین سیگنال در یک فیبر استفاده می شود مثل شبکه های کامپیوتری .
منتشر شدن و منتقل شدن نور از فیبر نوری معمولاً در یک خط مستقیم است ؛ برای عوض کردن جهت آن می توان از جسمی مثل آینه استفاده کرد.نور از مغزی یک کابل نوری می گذردکه در این حالت پوشش دور فیبر کار آینه را انجام می دهد و باعث پدیدار شدن انعکاس نور در کل مسیر فیبر می شود،پس نور بدون هیچ گونه انحرافی تا آخر مسیر مستقیم به راه خود ادامه می دهد.. یک فرستنده داده ها را تبدیل به کد میکند و یک گیرنده کد ها را رمز گشایی میکند و تبدیل به دیتا میکند.
برای اینکه سیگنال ها در طی مسافت دچار افت نشود مخصوصاً در مسافت های بالا تر از یک کیلومتر که معمولاً افت اتفاق می افتد در طول مسیر چند نوع تقویت کننده به نام تقویت کننده های لیزری استفاده می شو د.از مزایای فیبرهای نوری نسبت به سیم های مسی میتوان به این موارد اشاره کرد:
▪ ارزانتراست.
▪ باریکتر است.
▪ ظرفیت بیشتر برای انتقال حجم زیادی از دیتاها را دارد
▪ خطر اشتعال ندارند ،چون هیچ نوع جریان الکتریسیته ای از دورن آنها نمی گذرد.
▪ سبک بودن آن.
و ایرادهایی که دارد عبارتند از:
• برای شبکههای کوچک و معمولی گران قیمت است.
• بر خلاف نصب سیم های مسی برای نصب و استفاده از فیبر های نوری به متخصصان خبره و کارآمد نیاز است.
• برای قطع و وصل کردن فیبر های نوری نیاز به دقت خیلی زیادی است. چون اگر زاویه شکست نور تغییری کند انتقال دیتاها مشکل پیدا می کند.
• اگر فیبر داخل کابل زیادی خم شود ممکن است بشکند در این صورت کلاً کارایی خود را از دست می دهد، در صورتی که سیمهای مسی بسیار مقاوم هستند.
دوربین مداربسته تحت شبکه چیست؟
دوربین مداربسته تحت شبکه مثل یک سیستم دارای آدرسIP عمل می کند که میتوانند در هر نقطه ای با کمک اتصال شبکه قرار بگیرند.تفاوت این دوربین مداربسته با دوربین مداربسته web camera در این است که کار با دوربین مداربسته وب فقط هنگامی که با یواس پی به کامپیوتر وصل باشد امکان پذیر است. بنابراین همواره به یک نرم افزار روی سیستم نیاز داریم. ولی در مورد دوربین مداربسته تحت شبکه دارای سرور،FTP از طریق ایمیل و شبکه هم امکان ارتباط وجود دارد.
انتقال تصاویر و دیتا ها در دوربین مداربسته تحت شبکه می تواند از طریق شبکه IP صورت پذیرد ولی نیاز به یک سری تنظیمات دارد. بنابراین امکان دیدن تصاویر در جای دیگر به صورت زنده موجود می باشد. همچنین می توان تصاویر را دایمی با به صورت زمانی ثبت و ضبط کرد. تصاویر گرفته شده با فرمت های JPEGمتحرک، MPEG-4 و یا H.264 و از طریق پروتکل های مختلف شبکه منتقل می شود و یا می توان آنها را به صورت تصاویرJPEG منحصر به فرد، بوسیله ی FTP، e-mail و یا HTTP آپلود کرد.
امکان مدیریت رویدادها ، توانایی تصویری به صورت هوشمند مانند تشخیص حرکت ، تشخیص صدا ، اعلام خطر و ردگیری اتوماتیک از دیگر ویژگی های بعضی از دوربین مداربسته تحت شبکه است.در ضمن توانایی متصل شدن به یک سری تجهیزات خارجی مثل رله ها و سنسورها بوسیله پورت های ورود و خروجی و همچنین امکان بهره گیری از تغذیه تحت شبکه یا همان POE را نیز دارا می باشد.
انتخاب دوربین مداربسته مناسب برای محیط انبارها
دوربین مداربسته و سیستم نظارت تصویری از بهترین ابزارهای ممکن برای حفاظت و مدیریت انبارها بحساب می آیند. با توجه به نیازها و شرایط موجود در انبارها به مقایسه عملی دوربینهای مداربسته با رزولوشن ها و ویژگی های متناسب می پردازیم تا در پایان خودتان بهترین انتخاب را باتوجه به شرایط داشته باشید.
همیشه در انبارها محصولات با ارزشی وجود دارند که نباید دچار مشکل شوند. برای بررسی و مقایسه ویژگی دوربینها از انباری کوچکی که در تصویر زیر مشاهده می کنید شروع می کنیم:
بطور کلی در این مقاله بر روی این موارد توضیحاتی داده می شود:
-
تفاوت رزولوشن : مقایسه تصویر انبار بین دوربین هایی با رزولوشن های SD، HD، 5MP، 4K و 10MP.
-
میدان دید
-
استفاده از دید در شب با منبع نور IR یا دوربین مداربسته با قابلیت کار در نور فوق العاده کم(Super Low Light)
-
استفاده از دوربین مداربسته پانورامیک
توصیه های کلیدی:
رزولوشن دوربین انتخابی خود را حداقل 1080P در نظر بگیرید؛ حتی اگر انبارتان کوچک باشد، زیرا که راهروهای بلند و درنتیجه مسافت طولانی تا هدف نیاز به کیفیت و دقت بالایی در ضبط تصاویر خواهد داشت. رزولوشن های SD و 720P برای مسافت های نزدیک هم جزئیات کمی را نشان می دهند. بهرحال اگر دوربین مداربسته با رزولوشن بالاتر استفاده می کنید(5مگاپیکسل یا بیشتر)، بدلیل میزان نور ناکافی و لوکس پایین در اغلب انبارها ممکن است میزان نویز تصویر بدست آمده بدلیل ضعف عملکرد بعضی دوربینهای مداربسته در نور کم، آزاردهنده باشد.
منبع نور IR(دید در شب) می تواند فعالیت در تاریکی و شب را نیز ضبط کند. زمانی که لامپهای کارگاه و انبار بعد از ساعتهای کار، خاموش شوند دوربین های مداربسته با قابلیت کار در نور بسیار کم هم بسختی می توانند اجسام را ببینند و بهتر است از دوربین هایی با منبع نور IR همانطور که گفتیم استفاده شود.
اگر تنها مروری بر صحنه ها یا فعالیتهای رایج در انبار مد نظر بود، دوربین مداربسته پانورامیک می تواند بهترین گزینه باشد؛ زیرا که محدوده وسیعی را تحت پوشش قرار داده و علاوه بر قفسه ها کف انبار را نیز به خوبی زیر نظر دارد. البته برای شناسایی و دقت بر روی جزعیات خیلی قابل اعتماد نیستند. زیرا با توجه به ارتفاع بلند سقف ها و محل نصب دوربین ها در انبار و سوله ها و فاصله زیاد دوربین مداربسته پانورامیک تا شیء مورد نظر ممکن است به نتیجه دلخواه نرسیم. اگر نیاز به جزئیات بیشتری دارید بیشتر توصیه می کنیم از چندین دوربین مداربسته بجای یک دوربین مداربسته پانورامیک استفاده کنید.
بررسی اجمالی
توجه کنید که صحنه مثال ما که تصویرش را در ابتدای مقاله مشاهده کردید،یک انبار کوچک را نشان می داد که ابتدا تا انتهای آن تقریبا 18 متر است. جزئیات در انتهای راهرو انبار ممکن است حتی با محدود کردن میدان دید نیز واضح بنظر نرسد. حال با بررسی تفاوتها بیشتر در عمل به انتخاب بهتر دست پیدا می کنیم.
مقایسه تصاویر دوربین های مداربسته با رزولوشن تصویر SD، HD و (چندین مگاپیکسل)فراتر از HD
در تصویر زیر براحتی می توان تفاوتها را مشاهده کرد. در تصویر زیر فردی از در ورودی انبار وارد شده است که معمولا بخاطر تفاوت نور و فاصله می تواند چالش برانگیز باشد. با میدان دید افقی 13.5 متری، میزان پیکسل بر متر در رزولوشنهای SD و 720P بسیار کم خواهد بود و شناسایی دقیق براساس جزئیات غیرممکن است. تصویر دوربین مداربسته با رزولوشن های 1080P و 5MP نیز مثلا برای جزئیات صورت کمی خشن و بریده بریده و ناهموار بنظر می آیند در حالی که صورت فرد در رزولوشن 4K راحت تر قابل شناسایی است. در دوربین مداربسته با رزولوشن 10مگاپیکسل کیفیت تصاویر با افزایش نویز تصویر در این صحنه بخاطر نورکم انبار(تقریبا 35 لوکس) افت شدیدی می کند، درحالی که این مشکل در بقیه دوربین ها مشاهده نمی شود.
دوربین مداربسته با قابلیت کار در نور بسیار کم در مقایسه با دوربین مداربسته با نور IR
زمان خاموشی لامپها در اکثر انبارها محدود است(به استثنای انبارهای 7/24) و قابلیت تصویربرداری در نور کم یک پارامتر کلیدی در تشخیص حوادث در ساعت تاریکی است.
تصاویر زیر مقایسه تصاویر دوربین مداربسته با قابلیت کار در نور کم و دوربین مداربسته مجهز به نور IR را نشان می دهد. رزولوشن تصویر و میدان دید در هردو صحنه یکی بوده و در تاریکی شدید با میزان نور 0.02 لوکس تصویربرداری صورت گرفته است. دوربین مداربسته بولت مجهز به نور IR براحتی اجسام را در صحنه تشخیص می دهد در حالی که دوربین مداربسته با قابلیت کار در نور کم کاملا تصویری مشکی ارائه می دهد.
دوربین مداربسته پانورامیک
با توجه به اندازه انبار و میزان فعالیتها در اطراف منطقه میدان دید، استفاده از دوربین مداربسته پانورامیک اغلب توصیه می شود. این دوربین ها به کاربران اجازه می دهند تمام راهرو یا راهروها را بسته به شکل نصب و نوع آنها از یک نقطه مشاهده کنند که البته در این حالت نسبت به دوربین مداربسته با لنز ثابت، جزئیات کمتری در تصویر خواهیم داشت.
بهرحال با توجه به میزان پیکسل در هر متر، جزئیات کمی قابل مشاهده است که علت آنهم همانطور که گفتیم فاصله زیاد دوربین از کف انبار می باشد. در تصاویر مشاهده می کنید که در دوربین مداربسته پانورامیک از بالا بخاطر زاویه ای که دوربین با سوژه دارد،نمی توان قد و لباس شخص را تشخیص داد. همچنین شاید تشخیص برداشتن شیئی کوچک نیز با این میزان کم پیکسل بر متر، سخت باشد.
در دوربین مداربسته پانورامیک کاهش شدید جزئیات در شب شدید تر هم خواهد شد. حتی هنگام استفاده از دوربین مداربسته پانورامیک که مجهز به نور IR نیز باشد، تشخیص اشیاء تنها در صورتی راحت است که خیلی به دوربین نزدیک باشند و درواقع همانطور که در تصویر زیر مشاهده می کنید، در فاصله معمول هم تشخیص شخص غیر ممکن است.
توصیه هایی ساده برای افزایش امنیت شبکه دوربینهای مداربسته IP
حفظ ایمنی شبکه دوربینهای مداربسته تحت شبکه (IP) همیشه کاری دلهره آور است. اما معمولا روشهای مختلفی وجود دارد که می تواند میزان ریسک را بخوبی کاهش دهد. بخصوص اگر از این روشها بصورت ترکیبی نیز استفاده شود میزان ریسک را بشدت کاهش خواهید داد.
عناوین ارائه شده در این مقاله:
- توصیه های ایمنی شبکه
- رمز عبور
- یکپارچگیLDAP/Active Directory
- VLAN ها
- احراز هویت 802.1X
- غیرفعال سازی پورتهای سوئیچ
- غیر فعال سازی پورتهای شبکه
- غیر فعال سازی سرویسهای بی استفاده
- فیلترینگ آدرس MAC (MAC Address Filtering)
- بستن درگاههای فیزیکی
- کنترل دسترسی فیزیکی
- مسائل پیش رو مثلا در محصولات Hikvision، Foscam و ..
- مدیریت امنیت شبکه در سیستمهای نظارت تصویری
توصیه های ایمنی شبکه:
در صنعت IT بطور کلی توصیه های ایمنی شبکه بشکلی رایج در قالب دستورالعملهای پیشنهادی برای ایمن سازی بیشتر شبکه ها در دسترس هستند. مثلا نمونه آنرا می توانید در سایت شرکت سیسکو با عنوان Cisco Hardening guide مشاهده نمایید. خیلی از این توصیه ها به همان خوبی که در شبکه ها قابل استفاده هستند در سیستمهای نظارت تصویری نیز کاربرد دارند. این توصیه ها شامل کنترل فیزیکی، ثبت آدرس های ورود، ایمن سازی پسوردها، غیر فعال سازی پورتها و … .
البته شاید بیشتر توصیه ها فراتر از آنچه باشد که بسیاری از تولیدکنندگان تجهیزات ویدئویی تحت وب با آن سازگارند یا بیشتر از نیاز سناریوهای ساده پیاده سازی شبکه دوربین مداربسته به نظر بیاید. پیاده سازی روشهای پیچیده احراز هویت (Authentication) همچون 802.1x، یکپارچگی LDAP، نظارت SNMP و … اگرچه ریسک را بسیار محدود می کنند اما در خیلی از سیستمها از نظر زمان و هزینه بصرفه نیستند.
توصیه های ایمنی ویژه سیستم نظارت تصویری
برخلاف فضای IT، در سیستمهای نظارت تصویری کمتر توصیه هایی در این باره بصورت اختصاصی وجود دارد. یکی از همین نوادر، توصیه های شرکت Axis در سال 2015 بود که پرکاربردترین توصیه ها را برای ایمن سازی دوربینهای برند خودش منتشر کرد(Axis Cybersecurity Hardening Guide Examined).
در توصیه هایی ازین دست سطوح مختلفی مشخص شده اند که بسته به نیازهای امنیتی و وسعت شبکه از این موارد سخن گفته می شود : پسوردهای قوی، بروزرسانی نرم افزار فرم ور، غیر فعال سازی دسترسی های ناشناس و در پروژه های پیچیده تر در مورد احراز هویت 802.1x، نظارت SNMP و سرورهای گزارشگیری سیستم(Syslog) توصیه هایی شده است.
این شرکتها اگر چه این توصیه ها را براساس محصولات خودشان داشته اند اما معمولا برای تجهیزات دیگر شرکتهای تولید کننده سیستم نظارت تصویری نیز کاربرد دارد.
رمزعبور قوی
رمز عبورهای قوی مهمترین معیارهای اساسی امنیت به حساب می آیند اما متاسفانه بوسیله بسیاری از کاربران اصلا رعایت نمی شوند. سیستمهای نظارتی بسیاری با پسوردهای پیشفرض به بازار عرضه می شوند که دوربینهای مداربسته، سوئیچها، رکوردرها و تجهیزاتی ازین دست در این زمره قرار دارند. با یک تغییر ساده پسورد پیشفرض می توان بسیاری از مشکلات را حل کرد. درواقع راههای ساده خرابکاری را کاهش و احتمال نفوذ به شبکه توسط طیف وسیعی از خرابکاران آماتور را محدود کرده اید. بعضی از شرکتها به محض اتصال دوربین مداربسته به شبکه و در اولین استفاده از شما می خواهند تا پسورد را عوض کنید تا بتوانید با امنیت بیشتری به کار ادامه دهید. بعلاوه در پروفایلهای ONVIF نیز باید پسورد پیش فرض را تغییر دهید.
یکپارچگی Active Directory/ LDAP
با استفاده از یکپارچگی Active Directory/LDAP اجازه دسترسیهای VMS از طریق سرور مرکزی به کاربران شبکه تعلق می گیرد. از آنجاییکه این کاربران بدلیل وجود شبکه از پسوردهای قوی و قوانین انقضای پسورد در شبکه تبعیت می کنند،این یکپارچگی سطح امنیت اکانتهای محلی VMS را بهبود می بخشد. از آنجاییکه این کار نیاز به ساخت و بهینه سازی مجدد اکانت کاربران را برطرف می کند، باعث کاهش مخارج مدیریت شبکه نیز می شود.
بطور معمول استفاده از LDAP می تواند محدودیت بیشتری برای سیستمهای بزرگتر و وسیع تر بوجود آورد و دیگر مانند پروژه های کوچک نیست که بدون داشتن سرور اختصاصی LDAP قابل اجرا باشد. بعضی از سیستمهای کوچک یا متوسط که در نهادهای بزرگ بخصوص در محیطهای آموزشی و شرکتها نصب می شوند ممکن است از این تشکیلات بیشتر برای کنترل دسترسی به شبکه استفاده کنند.
Active Directory/LDAP بصورت تئوریک ممکن است برای دوربینهای مداربسته تحت شبکه قابل استفاده بنظر بیاید اما در عمل اینطور نخواهد بود. Active Directory تکنیکی است که توسط شرکت مایکروسافت ارائه شده است و تقریبا توسط بسیاری از دوربینهای مداربسته تحت شبکه پشتیبانی نمی شود، زیرا بسیاری از دوربینهای مداربسته با سیستم عامل لینوکس(Linux Embed) کار می کنند.
دسترسی ریموت/ فایروالها
برای پیشگیری از دسترسی راه دور غیر مجاز بسیاری از سیستمهای نظارت تصویری را اصلا به اینترنت وصل نمی کنند و بر روی شبکه ای کاملا مجزا قرار می دهند. اینکار ریسک را کاهش می دهد اما مشکلات سرویس دهی و رسیدگی خودشان را دارند. زیرا اکثرا بروزرسانی ها پس از دانلود باید با کارت حافظه USB یا دستگاههایی از این دست مجدد جابجا و بر روی دوربین اعمال شود.
سیستمهایی که به شبکه متصلند و پشت فایروال قرار دارند ترافیک ورودی و خروجی محدودی دارند که تنها بوسیله آدرس IP و پورتشان در حین احراز هویت محدودیت اعمال می شود. بقیه ترافیکها نیز حذف می شوند. اگر چنین کاری بدرستی صورت گرفته باشد می تواند بخش اعظمی از حملات را بی اثر نماید.
خطرات دسترسی ریموت
برای دستگاههایی که نیاز به دسترسی ریموت خواهند داشت، مثل دوربینهای مداربسته و VMS ها ممکن است نیاز به بازگذاشتن یک یا چند پورت وجود داشته باشد. میدانیم که بازبودن هر پورتی یک موقعیت برای مهاجمین بحساب می آید. اینکه دقیقا چقدر و چطور ریسکی وجود خواهد داشت می تواند از دستگاهی به دستگاه دیگر فرق داشته باشد. کاربران باید به مطالب شرکت تولیدکننده محصول در این باره مراجعه کنند تا بدانند چه پورتی برای دسترسی ریموت باید باز باشد.
بسیاری از شرکتها دسترسی ریموت بر روی تلفن منزل را نیز ممکن کرده اند که بتوانید یک تونل امن بر روی اتصال خروجی بدون نیاز به داشتن پورت باز داشته باشید. برای مثال Hikvision EZVIZ و Genetec Cloud را می توانیم نام ببریم. بعلاوه بسیاری از سرویسهای دسترسی ریموت دسکتاپ از تکنولوژی با همین سبک استفاده می کنند نمونه هایش را در LogMeln، Team Viewer، Splash Topو.. . مشاهده می نمایید.