Closed IPTV. Martin Jahoda Dedicated Micros. Copyright AD Group



Podobné dokumenty
Průvodce Bosch IP síťovými video produkty. Představení IP technologie a budoucnosti průmyslové televize.

Fiber To The Office. naturally connected. Nadčasová síťová infrastruktura pro moderní podnikové prostředí

Č.j. PPR /ČJ EC Praha Počet listů: 5 + nebo fax

Průvodce nastavením IP kamer značky CP PLUS

Flow monitoring a NBA

Příloha č. 5. Technické zadání. Smržovka Vybudování MKDS v rámci mikroregionu Tanvaldsko

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, Litvínov odbor systémového řízení

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Počítačové sítě. Miloš Hrdý. 21. října 2007

DLNA- Průvodce instalací

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Principy ATM sítí. Ing. Vladimír Horák Ústav výpočetní techniky Univerzity Karlovy Operační centrum sítě PASNET

Bezpečnostní projekt Případová studie

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

WAP LAN/WLAN AP/klient. Uživatelský manuál

IPS a IDS. Martin Beránek. 17. března Martin Beránek (SSPŠ) IPS a IDS 17. března / 25

Statistiky sledování televize

Úspěch Wi-Fi přineslo využívání bezlicenčního pásma, což má negativní důsledky ve formě silného zarušení příslušného frekvenčního spektra a dále

Typické zapojení LAN-RING systému. Switche podporují všechny známe topologie: bod-bod, sběrnice, mesh, kruh, hvězda M FC 200M

PB169 Operační systémy a sítě

HD konferenční Dome kamera

Telekomunikační sítě Protokolové modely

Distributor platformy IPTV. Tranzitní operátor platformy IPTV

Technická zpráva s podrobnou specifikací systému

Představujeme systém AutoDome Easy Ideální řešení pro středně velké prostory

CCNA Network Upgrade

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

Výhody kamery Bosch Megapixel

Počítačové sítě internet

Flow Monitoring & NBA. Pavel Minařík

IP kamerové systémy a jejich skladba

Základní normalizované datové přenosy

Otevřete dveře se systémem kontroly vstupu Aliro. Nová éra moderní zabezpečovací techniky.

Koncový ceník CP PLUS včetně DPH a recyklačních poplatků

SOFTWARE A POČÍTAČOVÉ SÍTĚ. Alice Nguyenová

PON (Passive Optical Network)

Koncový ceník CP PLUS

MKDS TURNOV. Kamerový bod sportovní hala Alešova 1865 TECHNICKÁ ZPRÁVA

Veřejné zakázky s.r.o., Praha 6, Bubeneč, Na Hutích 661/9, PSČ Tel./fax: ,

Návod k obsluze CC&C WA-6212-V2

CCNA I. 3. Connecting to the Network. CCNA I.: 3. Connecting to the network

Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco

Instalační návod IP kamer

Hot Standby Router Protocol (zajištění vysoké spolehlivosti výchozí brány)

Síťové prvky seznámení s problematikou. s problematikou

Topologie počítačových sítí Topologie = popisuje způsob zapojení sítí, jejich architekturu adt 1) Sběrnicová topologie (BUS)

Alcatel OmniPCX 4400 Základní vlastnosti

Aktivní prvky: přepínače

JAK ČÍST TUTO PREZENTACI

Katedra softwarového inženýrství MFF UK Malostranské náměstí 25, Praha 1 - Malá Strana

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

SYSTEL IP 12 SYSTEL IP 4

technologie pro vaše řešení

KBD Popis. Technické parametry. Systémová USB klávesnice KBD-1005

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM

i4wifi a.s. produktové novinky Květen 2010

X36PKO Jiří Smítka

Josef Baloun Systémový inženýr SP tým 4.června 2009

Obrana sítě - základní principy

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Endura 2.0 Nová generace CCTV IP systémů s Full-HD rozlišením Endura Optimalizace HD

2N NetSpeaker Vlastnosti

Přepínaný Ethernet. Virtuální sítě.

i4wifi a.s. produktové novinky Leden 2015

KATALOG PRODUKTŮ 2016 CCTV

1. Aplikační architektura

Směrovací protokoly, propojování sítí

Yealink VC110 videokonferenční endpoint

LARA... přehrávač ve vypínači

Úvod do RMON. The. Leaders, reducing the cost and complexity of RMON

Zákon o kybernetické bezpečnosti: kdo je připraven?

Popis produktu. IP video vzduchem. web

IP Verso s kamerou IP VERSO S KAMEROU. Popis. základní jednotka s HD kamerou, infračerveným přísvitem a 1 tlačítkem

Motorola GPON v reálném nasazení. Antonín Mlejnek mlejnek@edera.cz. EDERA Group a.s.

Technická zpráva. Obsah: a modernizace povodňového varovného systému 3A Y01. Pracoviště na VHD Ostrava

Význam metropolitní optické sítě pro úsporu nákladů

Vlastnosti Picodome DDF4220HDV je hybridní WDR HD dome kamera.

Příloha č. 1 - položkový rozpočet

IP - nové normy a aktualizace metodických pokynů MVČR

Seznámení s IEEE802.1 a IEEE a IEEE802.3

Zobrazování& OvládáníRoadmap

Příloha č. 6 smlouvy o dílo-požadavky na součinnost

Obsah. 1. Upozornění. 2. Všeobecný popis

Inteligentní zabezpečení budov Ing. Milan Stehlík

Vývoj a fungování peeringu v IXP. Petr Jiran - NIX.CZ CTO CSNOG

Instalace 2N Helios IP pro použití ve VoIP prostředí Centrex.

Routování směrovač. směrovač

Zadávací dokumentace veřejné zakázky. č.: 249/12/OCN. Rozšíření a doplnění technických prostředků střežení na skladech ČEPRO, a.s.

Brno. 30. května 2014

Témata profilové maturitní zkoušky

3. Linková vrstva. Linková (spojová) vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl

Protokoly úrovně 3 nad ATM

BEZTŘÍDNÍ SMĚROVÁNÍ, RIP V2 CLASSLESS ROUTING, RIP V2

Instalace. Připojení zařízení. Jako modelový vzorek výrobku v tomto návodu slouží typ TL-WA701ND. Poznámka

Flow monitoring a NBA

KOUKAAM a.s. U Vinných sklepů Praha 9

UNIVERZITA PARDUBICE

Video dohled bez limitů Made in Germany. Profesionální řešení. Záznamový a klientský software

Od analogových ke sdíleným MKDS systémům. Production of intrinsically safe equipment

Průvodce rychlým nastavením

Transkript:

Closed IPTV Martin Jahoda Dedicated Micros

AD Network Video & Dedicated Micros Dedicated Micros je součástí AD group. Všechny firmy tohoto holdingu vyžívají společnou technologii NetVu Connected.

Analogově, Hybridně nebo IP? toto je stále nekonečná debata Ale co takové Close IPTV?

Analogové řešení Dnes máme stále rozsáhlé instalace. Spousta instalačních firem se obává IP řešení. Cena komponentů bývá nižší. Současná generace DVR může distribuovat video z analogových kamer po IP sítích. Stále může být plně implementován v budoucnu s čistým IP řešením, pokud je to ovšem správně navrženo. Řada výrobců má dobře zpracované "Analogové" dědictví a nyní poskytuje úplnou sadu produktů, které přinášejí výhody IP videa bez nadměrné investice do nové infrastruktury Z hlediska topologie se jedná o zapojení bod bod.

Hybridní řešení Pro spoustu firem byla návratnost z investic do čistých IP systémů nejistá. Hybridní řešení tak je rozumnou cestou k čistým IP řešením. Současná ekonomická situace nenahrává tomu, aby byly masivně předělávány systémy s analogovými kamerami na čisté IP řešení. Stále je možné dosáhnout výhod přes IP nazávisle na tom, zda zdroje jsou analogové nebo IP. Integrace do IP řešení lze dosáhnout i pomocí enkodérů.

Čisté IP řešení Budoucnost, ale kdy? Snadná kabeláž. Je zřejmé, že toto řešení má budoucnost, speciálně díky HD. Cenově náročnější, ale rozdíly se pomalu stírají. Uživatelé již nejsou nuceni požívat PC pro NVR a monitorové stěny, lze to řešit i na bázi embeded řešení. Dokonce embeded řešení dnes dokáže nabídnout robustnější, výkonnější a cenově srovnatelné řešení. IP řešení je dnes stejně flexibilní jako analogové díky polymorfnímu streamování a záznamu.

Možné hrozby v IP systému Hacknutím bezpečnostní kamery lze podstrčit jakékoliv video. www.wired.com/threatlevel/200 9/07/video-hijack/

Demonstrováno na Dallas Cowboys Stadium Instalován IP CCTV systém CISCO aktivní síťové prvky CISCO Stadium Vision sytem s 3000 IP TV na zobrazování reklamních sdělení a 300 luxusních kójí s možností přepínání obrazu pomocí dotykových IP telefonů. Tento předvedený útok může být proveden z jakéhokoliv tohoto místa. Útok předvedli vývojáři z firmy Sipera Systems za pomoci volně dostupných nástrojů.

Demonstrováno na Dallas Cowboys Stadium Nejdříve je demonstrováno nahrazení originální streamu podvrženým z laptopu (zde film loupež po italsku) Je možné zachytit stream z kamery a tento si uložit. Takto je možné podvrhnout ostraze ve smyčce jakýkoliv pohled na střežený prostor a útočníkovi stát se neviditelným pro kamerový systém.

Bezpečnostní dírou je vlastní síť Při této konfiguraci sítě by bylo třeba, aby správce sítě používal sofistikované nástroje pro monitorování sítě a při detailním zkoumání logů by našel ethernet zásuvku, ze které by došlo k enormnímu zvýšení ARP paketů. Ale neví, co tyto pakety znamenají. Takovou zásuvku potom může odblokovat. V podstatě nedochází k hackování IP kamer, serverů, ale vlastní sítě. Při návrhu IP kamerového sytému je třeba myslet i na zabezpečení vlastní sítě. CCTV LAN VLAN Kontrola MAC adres Šifrování

Dnešní návrhy IP systémů Dnešní praxe stále naznačuje, že o bezpečnost sítě se nikdo nezajímá. Největší riziko vzniká při využití stávajících sítí. Dochází zde k prolínání bezpečnostních technologií a IT. Při spoustě realizací IT oddělení diktuje podmínky na připojení bezpečnostního kamerového systému, ale ve většině případů pouze rozdá rozsah IP adres a neřeší další návazné kroky.

Closed IPTV jak ho vidí DM Realizace bezpečného bezpečnostního IP kamerového systému musí být snadná pro instalační firmy. Je třeba si uvědomit, že pracovníci těchto firem nemusí být profesionály v IT oboru, co se týče realizace LAN sítí. Instalace Closed IPTV by měla být jednoduchá. Vyvinuli jsme Enhanced L2/3 Switch pro použití v Closed IPTV systémech. Layer 2 v této vrstvě pracují switche Layer 3 v této vrstvě pracují routery

Closed IPTV jak ho vidí DM Enhanced Switch Tento speciální switch byl navržen pro účely Closed IPTV Může být jako samostatná jednotka nebo součástí NVR Podmínkou Closed IPTV instalace je použití tohoto switche, DVR a IP kamer podporující tuto technologii. Tento enhanced switch podporuje různé technologie pro zajištění Closed IPTV funkcionality. Zeroconf je to technika, která automaticky rozpozná připojené IP kamery a přiřadí jim IP adresy Trusted end point algoritmus, jak uzamčít komunikaci mezi switchem a IP kamerou Uzamčení bezpečnostní konfigurace Izolování datového toku IP kamer do rekordéru od klientské sítě

Closed IPTV jak ho vidí DM shrnutí Instalace Closed IPTV s DM enhanced switch je jednoduchá, nevyžaduje žádné speciální znalosti síťové problematiky. Dokonce není třeba konfigurovat jednotlivé IP kamery Tento switch provádí spoustu speciálních technik na pozadí bez nutnosti konfigurace uživatelem: Automatická konfigurace IP kamer VLAN security protokol MAC level security protokol Trusted endpoint ověřování připojené a nastavené kamery Monitorování a ochrana proti Man-in-the-middle útoku Bezpečnostní podpis generovaným klíčem, volitelné kryptování Možnost použití i IP kamer od dalších výrobců v ClosedIPTV

Closed IPTV Děkuji Vám za pozornost Martin Jahoda