Hausverkabelung check & PoE Fragen

Man muss ein wenig differenzieren was Sicherheit bedeutet bzw. welche Angriffsvektoren man mit bestimmten Maßnahmen unterbindet und welche nicht. Es gibt virtuelle Angriffsvektoren innerhalb des Netzwerks (zB nicht vertrauenswürdige Geräte), außerhalb des Netzwerks (Angriffe aus dem Internet oder auf das WLAN) und physische Angriffsvektoren. Letztere sind durch physischen Zugriff auf Netzwerkdosen oder -kabel gegeben.

Wenn ein Angreifer sich in den Garten schleicht, das LAN-Kabel aus der Kamera zieht und dort seinen Laptop anschließt, hat er vollen Zugriff auf das lokale Netzwerk des Hauses, ganz ohne Passwort, ganz ohne Hack. Natürlich sind NAS und Co nach wie vor mit Login gesichert, aber es gibt viele Geräte, die nicht ausreichend gesichert sind - zB Drucker. Über so einen physischen Zugang zum Netzwerk ließe sich ziemlich viel Unsinn treiben inkl. Hintertüren für Folgeangriffe aus dem www; schließlich will der Bösewicht ja nicht tagelang im Garten rumhängen ;)

Wie wahrscheinlich das ist und welches Gefahrenpotential man dem beimisst, muss jeder für sich selbst entscheiden. Bei einer Firma ist die Gefahr sicherlich höher, weil die Motivation an geheime Firmendaten zu gelangen und sie zu Geld zu machen größer ist als bei 08/15 Privatpersonen. Dennoch kann sowas passieren, wenn zB die IT-affine Ex-Freundin des Sohns (ja, es gibt auch Frauen in der IT ;) ) ihm eins auswischen will.


Mit einem VLAN-fähigen Switch ist es aber nicht allein getan, wenn man das absichern will. Die gesamte beteiligte Infrastruktur muss darauf ausgelegt sein. Das heißt, dass die APs, so sie denn für jedes VLAN eine SSID funken sollen, ebenfalls VLANs unterstützen müssen. Auch der Router muss VLANs beherrschen oder über ausreichend Hardware-Schnittstellen verfügen. Darüber hinaus werden Kenntnisse benötigt, die einzelnen VLANs zu konfigurieren und innerhalb der Firewall gegeneinander abzusichern.
 
SaxnPaule schrieb:
Qualität ist in Ordnung. Allerdings empfinde ich die Bewegungserkennung als ziemlich nervig.
Synology als NVR und günstige Kameras klingt nach einem guten Plan den du da verfolgst, aber wer oder was macht jetzt hier die Bewegungserkennung? Meldet sich die Kamera mit "hey, aufwachen - ich hab was" oder analysiert das NVR 27/4 den Livestream und entscheidet einen Alert zu pushen?

Raijin schrieb:
Switch mindestens PoE+ (802.3at)
Setze ich mit auf den Kriterienkatalog, danke. VLANs sind glaube ich für mein Zuhause Overkill, aber hin und wieder spiele ich auch gern rum. Könnte man das dann so gestalten, das man die Outdoor-LAN-Dosen der Kameras in ein VLAN packt, das nur mit der Synology DS sprechen darf, während die DS wiederum von beiden VLANs erreichbar ist?
Eine Light-Lösung könnte ich mir durchaus vorstellen, aber nichts wie @M.Ing mit komplexen isolierten Netzen, sondern eher im Style von @SaxnPaule das wer im Haus an einer Dose hängt, davon auszugehen ist das er da auch hin gehört. Anstecken & läuft.
 
@Saint81 Das kann ich in der SurveillanceStation einstellen. Nutze die Erkennung der Kamara oder die von Syno. Ich habe die von der Kamera genommen.

Wenn also nicht 24/7 aufgezeichnet wird würde immer wenn die Cam eine Bewegung erkennt ein entsprechender Schnipsel auf der Syno gespeichert werden.

1668094504900.png


In der Kamera selbst kann man dann auch noch etwas justieren wie und wann Alarm getriggert wird. Je nach Modell mit mehr oder weniger Optionen.

1668094713527.png


Eine normale DS bringt Lizenzen für zwei Kameras mit. Jede weitere kostet einmalig ~50 EUR.
 
Zuletzt bearbeitet:
SaxnPaule schrieb:
Nutze die Erkennung der Kamara oder die von Syno. Ich habe die von der Kamera genommen.
Ok, also je nach "Intelligenz" der Kamera, arbeitet die Erkennung mehr oder weniger gut.
Dieses Smart Detection aus dem Screenshot verspricht ja viel - also zuverlässigen Alarm nur bei Personen und KFZ, nicht von Blättern, Bäumen, Sträuchern im Wind. Du sagtest es wäre im realbetrieb eher "nerfig" - kannst du das noch etwas ausführen? Merci.

Die RLC-810a ist ja gerade für extrem preiswerte 72,-€ zu bekommen, das ist schon verlockend (Testbericht) anderseits will ich echt nicht jeden Tag Fehlalarme prüfen.
 
Zuletzt bearbeitet:
Wie bereits gesagt löst nachts bei Regen eigentlich ständig die Bewegungserkennung aus.

Wenn man die Sensibilität weit genug runter dreht lässt sich das sicher auch vermeiden. Muss man ausprobieren und justieren wie weit dann noch Personen und Autos erkannt werden.

Den Aufwand mache ich mir nicht, weil es mir egal ist und sowieso rund um die Uhr aufgezeichnet wird.

Diese vielen Einstellungen hast du bei der 510A nicht. Der Screen ist von der 810A.
 
  • Gefällt mir
Reaktionen: Saint81
Zurück
Oben