Облачное хранилище и страх взлома. 6 возможных угроз системы - FACETER Облачное видеонаблюдение

Облачное хранилище и страх взлома. 6 возможных угроз системы

03.04.2021 Александр Вебер Индустрия видеонаблюдения

Облачное хранилище и страх взлома. 6 возможных угроз системы

Эксперты Университета штата Пенсильвания опытным путем доказали, что львиная доля человеческих страхов никогда не сбывается. Результаты исследования показали, что 91,4 %  негативных прогнозов не оправдались у участников эксперимента. Соответственно, можно сделать вывод, что вероятность, с которой сбываются страхи, равна 8,6 %.

Несмотря на кажущуюся уязвимость, облачное хранилище  для видеонаблюдения является надежным способом хранения данных. Поговорим о ТОП-6 самых популярных страхов и угроз в данном направлении, а также о методах защиты данных.

Что такое облачное хранения видеоархива?

Та модель онлайн хранения, при которой данные отправляется на  многочисленные (распределённых в сети сервера, предоставляемые провайдером) является облачной.

Облачное хранение данных, используемое при видеонаблюдении, отличается простотой, удобством и экономичностью. На сегодняшний день  облачная технология удаленного доступа и контроля является ведущей и самой прогрессивной.

Что нужно для создания системы безопасности с облачным хранением данных:

  • IP-видеооборудование или обычный смартфон с выходом в интернет;
  • договор с провайдером;
  • выбор тарифного плана. К примеру, если вы выберите «Базовый» тариф от компании Faceter, то получите облако совершенно бесплатно (до 24 часов хранения в SD качестве).

ВАЖНО: сервис облачного хранения производит автоматической обновление системы (без участия пользователя), заботясь о кибербезопасности. Кроме того, на провайдере лежит весь груз юридической ответственности за сохранность и неразглашение данных.  

С чем связаны опасения пользователей? Реальная статистика

33 % представителей мирового бизнес-сообщества и 26% российских компаний выказывают свое беспокойство по поводу возможных кибератак облачных хранилищ.

Исследования  «Лаборатории Касперского», проведенные между IT-специалистами из 29 стран (в том числе 772 человека из РФ) подтвердили, что в 90%  причиной утечек данных из облака является человеческий фактор и лишь 11% инцидентов осуществляется по вине провайдера.  

6 возможных угроз и рекомендации по защите

Чтобы правильно сопоставить преимущества с угрозами и разграничить реальность и эфемерность возможных угроз давайте проведем всесторонний анализ.

Проблемы с конфиденциальностью

Цель атакиПричиныМеры борьбы
Захват/хищение данныхЦеленаправленно действиеПринцип наименьших привилегий
ПросмотрЧеловеческий факторВедение журнала мониторинга
ПубликацияТехническая уязвимостьНадежный механизм оперативного реагирования
УдалениеНедостаточность мер безопасностиДополнительное шифрование данных

Неверные клиентские настройки

Как говорит, аналитик Нил Макдональд (вице-президент, почетный сотрудник и выдающийся аналитик Gartner Research), почти все успешные кибератаки на облачные сервисы осуществляются с легкой подачи неверных клиентских настроек.

Цель атакиПричиныМеры борьбы
Захват/хищение данныхНеверные параметры конфигурацииПодробное описание жизненного цикла инфраструктуры в инструкциях и журналах
ПросмотрНеадекватный контрольПроактивное управление сервисом
ПубликацияНедостаточная защищенность резервных копийДополнительное шифрование данных
УдалениеОткрытое сетевое пространство, подключенное к сети 
Наблюдение  

Отсутствие стратегии безопасности. Отсутствие архитектуры системы безопасности

Цель атакиПричиныМеры борьбы
Захват/хищение данныхОтсутствие эталонов и стратегийВнедрение архитектуры безопасности, согласно целям
ПросмотрОтсутствие документацииОбеспечение непрерывной видимости фактического состояния безопасности
ПубликацияОтсутствие баланса между инновациями и контролемПостоянное обновление системы
Наблюдение  
Удаление  

Недостаточность процедур идентификации, разделения прав и контроля доступа

Цель атакиПричиныМеры борьбы
Захват/хищение данныхНедостаточная защита данныхИспользование временных учетных данных вместо долгосрочных ключей
ПросмотрОтсутствие автоматической ротации ключей, паролей и сертификатовПериодическая смена ключей
ПубликацияОтсутствие регулярности автоматической ротацииУдаление неиспользованных ключей
НаблюдениеОтсутствие защищенных систем управления доступом.Настройка многофакторной аутентификации.
УдалениеОтказ от применения надежных паролейРегулярная ротация ключей
Получение привилегий контроля и управленияОтказ от применения многофакторной аутентификации 
Внедрение вирусов  

Взлом и похищение аккаунтов

Цель атакиПричиныМеры борьбы
Захват/хищение данныхНедостаточная защита данных по управлению и доступомСоздание резервных копий
ПросмотрОтсутствие глубокой защиты клиентского кабинетаВведение надежного метода подтверждения подлинности пользователей.
ПубликацияОтказ от ведения журналов мониторинга действийРазделение функций администрирования
НаблюдениеОтсутствие защиты от фишинга и эксплуатации похищенных сведенийОграничение IP-адресов для доступа
УдалениеЦелевая атака 
Получение привилегий контроля и управления  
Внедрение вирусов  
Продажа аккаунта  

Внутренние угрозы

Цель атакиПричиныМеры борьбы
Захват/хищение данныхНедостаточная защита данныхВнедрение жесткой политики идентификации и доступа
ПросмотрЧеловеческий фактор, в том числе давление, угрозы, принуждениеОграничение привилегий
Публикация Профилактика
Наблюдение Обучение сотрудников
Удаление Создание безопасной рабочей среды
Получение привилегий контроля и управления Ведение журналов
Внедрение вирусов  

Стоят ли опасения внимания?

Как видно из таблиц, на каждый вид угрозы существует множество мер защиты.     

Евгений Касперский в интервью «Известиям» заявил, что современные хакеры способны осуществлять атаки, которые ранее были «по зубам» только силовым госструктурам. В то же самое время, уровень защиты облачного пространства также постоянно эволюционирует. Поэтому взлом облака, несмотря на его кажущуюся незащищенность, сложное мероприятие.  

А по сравнению со степенью защиты видеоматериалов на локальных устройствах (регистраторах и внешних носителях) облако – самый безопасный способ хранения данных. Как минимум в пользу облака говорит тот факт, что невозможно оказать негативное физическое влияния на сервер, как на видеорегистратор (украсть, разбить, полностью уничтожить).

Итоги

Естественно, что  пользователи обеспокоены целостностью и надежностью внешних облачных платформ. Однако облачное хранение  видеоархива максимально защищено от воздействия посторонних лиц и самих пользователей. Дополнительным плюсом является автоматическое обновление систем безопасности и отсутствие юридической ответственности по поводу хранения и конфиденциальности сведений.

Еще больше обзоров, кейсов и полезной информации о видеонаблюдении в нашем официальном Telegram-канале. Подписывайтесь, чтобы оставаться в курсе важных событий.

Александр Вебер

Александр Вебер

Специалист в области видеонаблюдения, видеоаналитики, облачных систем хранения данных. Консультант по вопросам интеграции систем и средств видеонаблюдения в различные сферы бизнеса. Опыт работы в отрасли более 10 лет.
Индустрия видеонаблюдения
Опубликовано: 03.04.2021

интересное от Faceter

Архитектура ИИ в видеонаблюдении: как мы создаем систему, понимающую контекст событий
Команда Faceter тестирует собственного AI-ассистента, который учится понимать происходящее в кадре и объяснять события обычным человеческим языком. Мы поговорили с Александром Черновым, руководителем продуктового направления и архитектуры Faceter и узнали,...
Таймлапс: целый день за минуту
Как менее чем за минуту увидеть целый день: без перемотки, без поиска нужного момента в архиве? Подобное возможно с функцией таймлапса, которая доступна пользователям Faceter. Что такое таймлапс? Таймлапс –...
Код закрытых возможностей: почему «железо» тормозит развитие видеонаблюдения?
Пока мир активно внедряет ИИ идет к усилению автоматизации, многие производители видеонаблюдения все еще отстают от современных тенденций. Компания Faceter столкнулась с ограничениями на рынке и пошла своим путем, добившись...
Локальное и облачное видеонаблюдение: что выбрать в условиях разного Интернета
Дом за городом, ферма, склад, стройка – не везде есть хороший проводной Интернет. Но наблюдать за объектом все равно нужно, поэтому часто пользователь сталкивается с трудностями и ограничениями. Отвечаем на...
Как плохое приложение превращает видеонаблюдение в головную боль?
Вы вложились в современную систему облачного видеонаблюдения, ожидая спокойствия и контроля. Но вместо этого – постоянные сбои, зависания и раздражение от неудобного интерфейса?  Если ваше «умное» наблюдение превращается в головную...
ИИ и видеонаблюдение: примеры, прогнозы, кейсы
Сегодня видеонаблюдение — это уже не просто камеры, которые что-то записывают и распознают движения. В игру вступает искусственный интеллект: он учится понимать, что именно происходит, и даже влиять на события....
Мобильный Интернет для видеонаблюдения: 5 проблем и их решение
Проводной Интернет остается лучшим вариантом для видеонаблюдения. Но не на всех объектах есть возможность провести кабель, особенно на временных площадках, стройках, дачах и удаленных территориях. В таких случаях пользователи переходят...
Правильный выбор камеры или как избежать лишних расходов
«Я не настолько богат, чтобы покупать дешевые вещи» Барон Ротшильд Экономия на видеонаблюдении часто оборачивается серьезными затратами в будущем. Дешевые камеры без поддержки стандартов, веб-интерфейса и потоковой передачи ограничивают возможности...
Faceter в частном доме: 5 уязвимых зон, которые стоит контролировать
Когда речь заходит о безопасности частного дома, большинство владельцев представляют себе простую картину: по периметру установлены камеры, которые ведут запись 24/7. Но практика показывает, что этого недостаточно. Современные угрозы стали...
Faceter для камерофонов: как превратить старый смартфон в полноценную камеру видеонаблюдения?
Старые смартфоны часто остаются без дела: они уже не справляются с современными приложениями, но при этом камера и базовые функции работают исправно. Faceter позволяет вернуть устройству практическую ценность – превратить...
Как создать надежное гибридное хранение?
Надежность систем видеонаблюдения определяется не только качеством оборудования, но и устойчивостью хранения архива. Оптимальным решением здесь является гибридное хранение, при котором архив хранится локально и в облаке: формат, который обеспечивает...
Камеры Faceter: обзор, функции, сравнение
Два года разработки, тысячи итераций тестирования и обучения: наши камеры готовы к заказу. Мы разработали линейку красивых и надежных устройств с простым подключением, умными детекциями и уведомлениями в Telegram. Знакомимся...
Хранение и защита пользовательских данных в Faceter
Faceter обеспечивает комплексный подход к хранению и защите пользовательских видеозаписей, гарантируя сохранность и доступность архива при любых обстоятельствах. Система построена с учетом российских нормативных требований и современных стандартов безопасности. Мы...
Карты памяти для камер Faceter: поддержка, выбор, установка и настройка
Faceter продолжает развивать свои решения, и теперь модели камер Faceter PRO и Faceter Mini поддерживают работу с картами памяти MicroSD. Это важное обновление, которое позволяет хранить записи по-новому и делает...
Популярные кейсы для видеонаблюдения: варианты детекторов и настройки
Подготовили список актуальных направлений для использования видеонаблюдения: эти задачи часто решаются нашими клиентами вместе с запуском приложения Faceter.  Охрана квартиры и загородного участка, защита авто и даже видеоняня: узнаем, какие...