IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

Protection réseau de caméra IP


Sujet :

Réseaux

  1. #1
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 821
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 821
    Points : 979
    Points
    979
    Par défaut Protection réseau de caméra IP
    Bonjour,

    Sur un réseau, j'ai des caméras IP (avec lien fibre optique ou RJ45 connecté à un switch manageable RJ45/fibre) qui sont reliées à un switch central dans un local sécurisé en fibre optique.
    Selon vous, quelles sont les bonnes pratiques à mettre en place pour détecter/empêcher un éventuel piratage des caméras sur site (ou tentatives d'accès au réseau central à partir des liens fibres des caméras) ?

    Merci d'avance,

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut,

    La base consistera à mettre en place des VLANS avec un firewall/gateway avec des règles filtrantes. Ensuite, cela va dépendre essentiellement du niveau de protection que tu veux atteindre.

  3. #3
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 821
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 821
    Points : 979
    Points
    979
    Par défaut
    Merci

    Je cherche un truc qui ne soit pas une usine à gaz mais qui puisse quand même qu'une personne vienne se connecter à la place d'une caméra pour attaquer le réseau

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    si je comprend bien, tu voudrais que l'on ne puisse pas débranche une camera pour s'y brancher ou utiliser un port "libre" pour se connecter sur le réseau camera.

    C'est bien cela ?

  5. #5
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 821
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 821
    Points : 979
    Points
    979
    Par défaut
    oui

  6. #6
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Tu peux réaliser ce genre de chose à base de :

    - Port isolation ( vlan based ou par based )
    - Port Security ( limitation du nombre de mac-adresse )

    Il faut voir maintenant si ton matériel est capable de ce genre de chose.

  7. #7
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 821
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 821
    Points : 979
    Points
    979
    Par défaut
    Merci

    Mais protéger par adresse MAC, c'est quand même simple à contourner : il n'y a pas d'autres systèmes plus robustes (et pas trop compliqué à mettre en place) ?

    Aussi le problème du "Port Isolation", c'est qu'il faut que toutes les caméras soient connectées sur le même switches (si j'ai bien compris le fonctionnement).

  8. #8
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    A partir du moment ou tu as accès au matériel physiquement, c'est difficile d'améliorer la sécurité tout en restant simple et pas cher.

  9. #9
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 821
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 821
    Points : 979
    Points
    979
    Par défaut
    ok merci

  10. #10
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    Si tes caméras sont compatibles avec certains protocoles EAP, tu peux regarder de ce coté :

    https://fr.wikipedia.org/wiki/Extens...ation_Protocol
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  11. #11
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    J’ajouterais que par principe quelques règles de bases devraient rendre ces caméras isolées de l'internet: adresses non-routables vers l'extérieur, filtres firewall pour éviter tout paquets sortants, etc.
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  12. #12
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 821
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 821
    Points : 979
    Points
    979
    Par défaut
    merci pour les informations

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Reconstitution d'une image à partir d'un réseau de caméras
    Par Nicodine31 dans le forum Traitement d'images
    Réponses: 5
    Dernier message: 09/07/2016, 07h59
  2. Réponses: 0
    Dernier message: 01/06/2010, 15h35
  3. protection réseau par iptables
    Par lm4ever dans le forum Réseau
    Réponses: 1
    Dernier message: 15/01/2008, 21h32
  4. Protection dossier sur le réseau
    Par kirsito dans le forum Windows Serveur
    Réponses: 8
    Dernier message: 24/07/2007, 22h39
  5. [Alimentation]Protection contre les surtensions du réseau
    Par kromartien dans le forum Composants
    Réponses: 2
    Dernier message: 29/04/2007, 11h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo