Ваша регистрация на старой версии Sec.Ru перенесена на новую. Если Вы помните логин или пароль, можете использовать их для авторизации или зарегистрироваться заново. Также на портал можно зайти через соц. сети.

Войти
Зарегистрироваться
Восстановить пароль

Вы точно хотите пожаловаться?

1 2
1 2
sec.ru

Успей забрать свой приз до 23 августа — Wi-Fi камеру видеонаблюдения ActiveCam

FireShot#606

FireShot#606
0

sec.ru
Подробнее..

Более чем 3,5 миллиона IP-видеокамер в банковском секторе имеют уязвимость во встроенном ПО

Эксперт Positive Technologies Илья Смит выявил и помог устранить критическую уязвимость во встроенном программном обеспечении IP-камер компании Dahua, которые широко используются для видеонаблюдения в банковском секторе, энергетике, телекоммуникациях, транспорте, системах «умный дом» и других областях. Данной проблеме подвержены сотни тысяч камер по всему миру, выпускаемые Dahua как под своим брендом, так и изготовленные для других заказчиков.
Уязвимость CVE-2017-3223 получила максимальную оценку 10 баллов по шкале CVSS Base Score. Недостаток безопасности связан с возможностью переполнения буфера (Buffer Overflow) в веб-интерфейсе Sonia, предназначенном для дистанционного управления и настройки камер. Неавторизованный пользователь может отправить специально сформированный POST-запрос на уязвимый веб-интерфейс и удаленно получить привилегии администратора, что означает неограниченный контроль над IP-камерой.
«С программной точки зрения эта уязвимость позволяет сделать с камерой все что угодно, — отмечает Илья Смит, старший специалист группы исследований Positive Technologies. — Перехватить и модифицировать видеотрафик, включить устройство в ботнет для осуществления DDoS-атаки наподобие Mirai и многое другое. Компания Dahua занимает второе место в мире в области IP-камер и DVR, при этом обнаруженная нами уязвимость эксплатируется очень легко, что еще раз наглядно демонстрирует уровень безопасности в сфере IoT-устройств».
Согласно исследованиям Positive Technologies, злоумышленники могут потенциально получить доступ более чем к 3,5 миллионам IP-камер по всему миру. Кроме того, порядка 90% всех DVR-систем, используемых сегодня для видеонаблюдения предприятиями малого и среднего бизнеса, содержат те или иные уязвимости и могут быть взломаны.

ipc-hdb4300c-1

ipc-hdb4300c-1
0

sec.ru
Подробнее..

Новая купольная поворотная камера Wisenet XNP-6040H с 4,3-кратным оптическим зумом и поддержкой двух карт памяти до 512 Гб

Компактную купольную поворотную камеру Wisenet XNP-6040H, входящую в серию Wisenet X, представила компания Hanwha Techwin. Новинка имеет 4,3-кратный оптический зум и формирует 2-мегапиксельное изображение.
КМОП-матрица, которая используется в новой камере, имеет размер 1/2,8 дюйма и работает на основе прогрессивной развёртки. Как и другие камеры новой серии Wisenet X, модель Wisenet XNP-6040H построена по принципу «система на кристалле» — матрица и процессор размещаются в ней на одном чипсете. За счёт этого достигается мощный функционал и высокое быстродействие.
Изображение с разрешением 1920х1080 сжимается в телекамере по алгоритму H.265 или H.264 и передаётся со скоростью 60 к/с. Эффективность сжатия может быть дополнительно повышена с помощью фирменной технологии WiseStream II. Кроме того, в камере может использоваться кодек MJPEG при скорости 30 к/с. Изображение транслируется в нескольких потоках.
Панорамирование в пределах 355° и наклон от 0 до 90° телекамера производит со скоростью до 60 град/с. Фокусное расстояние объектива меняется в пределах от 2,8 до 12 мм. Функция «день/ночь» основана на работе механического ИК-фильтра.

ece87df16ff359f0436a871fdd65ddc5

ece87df16ff359f0436a871fdd65ddc5
0

sec.ru

ИК-прожектор увеличивает дальность камеры видеонаблюдения до 308 метров в ночное время

FireShot#600

FireShot#600
0

sec.ru
Подробнее..

Оценка качества работы оператора системы видеонаблюдения — непростая задача

Операторы, несущие вахту на посту управления, могут работать по-разному. Доктор Крэйг Дональд, специалист по человеческому фактору в системах безопасности, убеждён в том, что залог успешной эксплуатации системы — в грамотном материальном и моральном стимулировании персонала.
Результаты работы операторов по выявлению инцидентов и расследованию их обстоятельств в огромной степени зависят от конкретного объекта наблюдения. Поэтому о том, чтобы выработать единый стандарт оценки результатов операторского труда, речи идти не может. На физически идентичных объектах, удалённых друг от друга, в общем случае имеются разные спектры угроз, в частности, связанных с криминальной активностью на окружающей территории.
На разных объектах видеонаблюдение выполняет и разные функции — обеспечение соблюдения порядка и непрерывности рабочих процессов, контроль безопасности труда, предотвращение криминальной активности, сбор аналитических данных и т.п. Однако несмотря на то, что обеспечение рабочего процесса и охрана труда сами по себе являются важнейшими вопросами в организациях, функции их контроля, как правило, не входят в число обязанностей менеджеров соответствующих направлений. Более того, роль видеонаблюдения в таком контроле может пересматриваться в зависимости от персоналий и позиций управляющего звена организации.
В силу упомянутых причин становится крайне важным выработать концепцию управления качеством работы операторского персонала. Эта концепция должна вытекать из стратегии безопасности и задач, решаемых в организации системой видеонаблюдения. Если применение видеонаблюдения не приносит компании желаемых результатов, то вполне логично, что руководство не сочтёт нужным вкладывать средства в приобретение и обслуживание дорогостоящих систем.
Если ожидаемая криминальная активность на объекте относительно невелика, руководству необходима уверенность в том, что операторы в достаточной мере контролируют обстановку, чтобы свести к минимуму вероятность происшествий. Иными словами, результаты работы операторов должны состоять как в эффективном предупреждении инцидентов, так и в своевременном их обнаружении. А сама эта работа должна оправдывать финансовые затраты на содержание операторов, а также на приобретение и содержание технических средств системы видеонаблюдения.
Одной из форм оценки эффективности работы операторов является аудит, привязанный к решаемой задаче — например, контрольная проверка при помощи инсценировки нарушения правил распорядка в выбранных зонах объекта, заведомо находящихся под наблюдением. При этом очень важно «не перегнуть палку», применяя административные меры: в результате возникает риск того, что операторы начнут относиться к своей работе формально, выполняя лишь предписанный инструкциями набор задач. В таком случае об эффективности наблюдения можно будет забыть. Кстати, и сам аудит следует вести непрерывно, а не от случая к случаю.
Систематические проверки эффективности
Система оценки эффективности наблюдения должна охватывать прежде всего критически важные участки объекта. При наличии у подразделения охраны руководящего документа в виде стратегии безопасности задача выделения критических зон упрощается: они обязательно отражены в стратегии. Необходимо разделить эти участки на категории по степени важности, поскольку в общем случае на каждом из них имеются свои специфические риски и факторы, определяющие вероятность успешного обнаружения инцидентов.
Необходимо по-разному оценивать факты выявления операторами незначительных нарушений установленного порядка и обнаружение признаков готовящегося преступления, требующее задержания подозреваемых. В противном случае результатом работы операторского корпуса может стать плотный поток малозначимых для обеспечения безопасности объекта событий, в котором могут потеряться признаки опасного инцидента.

oper_donald

oper_donald
0

sec.ru

Камеры видеонаблюдения будут продаваться ещё лучше

FireShot#594

FireShot#594
0

sec.ru
Подробнее..

Даешь рабочие места в регионах!

Как уже сообщалось, в начале апреля 2017 года компания Axis Communications расширила производственную линию по сборке сетевых камер на заводе Jabil в Твери, осуществляющем контрактную сборку высокотехнологичной электроники.
Линия выпускает до 2000 камер в месяц. В настоящее время работа идёт в одну смену, однако при необходимости возможен переход на более плотный производственный график.
Специфическое оборудование, на котором проводится тестирование продукции Axis, принадлежит компании Axis Communications, а мы являемся его арендаторами. Такая договорённость между контрактными производителями электроники и клиентами является общепринятой практикой. У нас существует такое правило: если оборудование может быть использовано для нескольких клиентов, завод приобретает его самостоятельно.
Завод неукоснительно следует всем спецификациям, которые предоставил клиент. По каждой камере, собираемой на производственной линии, чётко известно, какая именно прошивка должна быть загружена. Контроль соответствия прошивок заданным осуществляет автоматика — в частности, производится сопоставление контрольных сумм. Если в камеру попадает какой-то посторонний код, она не проходит тестирование и направляется на повторную прошивку.

ee6daace4fa3b15aa03527845624d6cb

ee6daace4fa3b15aa03527845624d6cb
0

sec.ru
Подробнее..

Инсталляция видеокамеры с помощью смартфона

Серьезный производитель систем видеонаблюдения думает не только о конечном пользователе, но и о тех, кто их устанавливает и обслуживает. Теперь установщик может инсталлировать видеокамеру и сделать необходимые настройки с помощью своего смартфона.

Один из таких полезных инструментов реализован в новых IP-камерах серии Wisenet X, выпущенных компанией Hanwha Techwin. В них имеется возможность более удобной настройки камеры за счёт применения смартфона. Для этого каждая из моделей камер, входящих в серию, оборудована разъёмом USB. Через него к камере по кабелю подключается смартфон. Вместо этого по такому же кабелю можно с USB-разъёмом соединить адаптер Wi-Fi — через него также поддерживается связь между смартфоном и камерой.

В ходе установки камеры инсталлятор подключает к ней смартфон и запускает специальное приложение Wisenet Installation. С его помощью он выводит на экран изображение с камеры. Находясь в любом, даже самом неудобном месте, на высоте или в стеснённых условиях, инсталлятор может смещать и поворачивать камеру или менять её зум и тут же видеть на экране результат. Налицо значительная экономия его рабочего времени и, следовательно, — средств, расходуемых на установку системы.

we3

we3
0

sec.ru
Подробнее..

Не оставляйте заводской пароль к камере наблюдения

Злоумышленнику удалось получить доступ к камере наблюдения (видеоняня), потому что пароль по умолчанию не был заменен на надежный. Родители были в шоке, после того, как услышали комментарии по уходу за ребенком от чужого человека в прямом эфире.

Взлом стал возможным благодаря тому, что родители ребенка не изменили пароль к камере наблюдения, оставив заводские настройки.
Хакер взломал домашнюю сеть Wi-Fi, после чего получил доступ к подключенной к интернету камере наблюдения, которая была защищена паролем по умолчанию. Подключившись к детскому видеомонитору, злоумышленник наблюдал за ребенком и его няней. Когда девушка меняла малышу подгузники, он разговаривал с ней, комментируя процесс.
Примечательно, что действия злоумышленника не вызвали подозрений у няни, которая была уверена в том, что над ней подшучивают родители ребенка. Девушка, а также ее работодатели, считали, что настройки камеры наблюдения позволяют ей передавать изображение на мобильное устройство только тогда, когда сам смартфон подключен к домашней сети.

3006855_250xr

3006855_250xr
0

Революционная рельсовая камера Full HD 2017 года!! Независимая каретка без трущихся элементов и кабелей!

class="wall-fullscreen-img"
0