Gizliliği koruyan video izleme: Ajax ile gerçekten güvenli bir CCTV nasıl oluşturulur

Gizliliği koruyan video izleme: Ajax ile gerçekten güvenli bir CCTV nasıl oluşturulur

Bilgi, en az mülk kadar değerli hatta çoğu zaman bundan daha değerlidir. Bir hırsızın eşyaları karıştırması can sıkıcı olsa bile, evdeki bir kameradan kişisel bilgilerin ifşa edilmesinin yol açtığı zarar çok daha ağır olabilir. Ancak mevcut CCTV sistemlerinin çoğu, kullanıcıları hem soygunlara hem de veri hırsızlığına karşı tam olarak koruyamamaktadır. Bu tür sistemlerdeki güvenlik açıkları nedeniyle, kullanıcılar gizlilik ile güvenlik arasında bir denge bulmaya çalışmaktadır.

Ajax Systems, gizliliği ve güvenilir izlemeyi garanti etmek adına hem donanım hem de yazılım düzeyinde korunan kapsamlı bir CCTV çözümü sunar. Ajax kameralarıyla son kullanıcı, kendi güvenliğini tehlikeye atmadan hassas verileri üzerinde tam kontrole sahip olur. Şimdi bunun nasıl başarıldığına bakalım.

Kablolu video cihazları sipariş edilebilir

video

Kişisel verileri korumak DNA'sında var

Ajax Systems, MotionCam dedektörleri için fotoğraflı doğrulama üzerinde çalışırken gizlilik problemini ilk defa ele aldı. 2019 yılında, fotoğraflı doğrulama özelliğine sahip ilk MotionCam dedektörü piyasaya sürüldü. Amaç, güvenlik şirketlerinin verimli çalışmasını olumsuz etkileyen yanlış alarmların neden olduğu gereksiz müdahalelerin sayısını azaltmaktı. Senaryoya Göre Fotoğraf özelliği sayesinde, bazı dedektörler tetiklendiğinde MotionCam dedektörü bir fotoğraf serisi çeker. Son kullanıcı ve izleme istasyonu, bunları Ajax uygulamalarında görür ve alarmı doğrular. İsteğe bağlı fotoğraf çekme olanağı, donanım düzeyinde devre dışı bırakılmıştır.

Sonrasında, OS Malevich 2.13 ile birlikte yeni bir MotionCam versiyonu çıkardık, İsteğe Bağlı Fotoğraf özelliğine sahip bu dedektör, yetkili kullanıcıların ve izleme istasyonlarının gerektiğinde bir tesisteki durumu kontrol etmelerini sağlar. Diyelim ki bir kullanıcı uzakta bir yerdeyken, güvenlik sistemi ona sahadaki hareketler hakkında uyarıda bulundu. İlgili haklara sahip yetkili kullanıcılar ve güvenlik şirketi, bir fotoğraf talep edebilir ve nasıl karşılık verilmesi gerektiğini bilir.

photo by schedule

Ajax kullanıcılarının bu özellikleri ve hassas verileri kontrol etmesini sağlamak için Ajax sistemi içinde Gizlilik menüsünü geliştirdik. Bu sayede sistem sahipleri için yeni olanaklar açılmış oldu:

  • Fotoğraflı doğrulamayı etkinleştirme veya devre dışı bırakma.
  • Hangi dedektörlerin isteğe bağlı fotoğraflar çekebileceğini ayarlama.
  • İsteğe bağlı olarak, herhangi bir zamanda veya yalnızca sistem kurulduğunda fotoğraf çekmeyi ayarlama.
  • Güvenlik şirketinin paylaşılan kameralardan isteğe bağlı fotoğraflara ve canlı akışlara erişimini yapılandırma.
privacy
Ajax uygulamalarındaki Gizlilik menüsü, kullanıcılar ve güvenlik şirketi operatörlerinin görsel verilere erişimini düzgün bir şekilde düzenlemeye yardımcı olur.

Gizlilik menüsünü hackerlığa karşı korumak için hassas bir şekilde hakların farklı kullanıcılara dağılımını yaptık. Yaygın kullanılan endüstri çözümlerinde, bir kurulum mühendisi sistemin içinde kalabilir ve potansiyel olarak kullanıcının gizliliğini riske atabilir. Ajax, kurulumcunun gizlilik ayarlarını yönetemediği ancak herhangi bir sistem kullanıcısına bu hakkı verebileceği bir sistem sunar. Kurulumcular tesis sahibinin yanında dururken, telefonlarını kullanarak Gizlilik menüsünde erişim haklarını ayarlayabilirler.

Kurulum tamamlandıktan sonra, erişim hakları yalnızca sistem sahibi tarafından yapılandırılabilir — hub'ı bir alarm haberalma merkezine bağlayan veya kendi kendine izlenen güvenlik için kullanan kullanıcı tarafından. Haklar, kamerası olan her cihaz için ayrı ayrı ve her kullanıcı için özel olarak verilir. 

Ajax Security System uygulamasında üç tür kullanıcı vardır:

Seçenek

Tam haklara sahip yönetici (sistem sahibi)

Sistemi yapılandırma hakkı olmayan yönetici

Kullanıcı

Sistemi yapılandırma ve cihazları test etme

+

-

-

Oda ve dedektör ekleme

+

-

-

Sistemi kurma/devre dışı bırakma

+

+

+

Alarm bildirim türlerini yapılandırma

+

+

-

Alarm düğmesini devre dışı bırakma

+

-

-

Video izlemeyi devre dışı bırakma

+

-

-

Kullanıcı ekleme ve kaldırma

+

+

-

Kullanıcıları tam haklara sahip yöneticiler olarak atama

+

-

-

PRO'ları ve/veya kurulum şirketlerini ekleme ve kaldırma

+

-

-

PRO'lar ve/veya kurulum şirketleri için ayarlara erişim izni verme

+

+

-

PRO'lar ve/veya kurulum şirketleri için ayarlara erişimi iptal etme

+

-

-

PRO, profesyonel kurulumcular veya güvenlik şirketi çalışanlarıdır. Ajax PRO: Tool for Engineers ve Ajax PRO Desktop içinde iki tür PRO kulanıcısı vardır: Tam haklara sahip PRO kullanıcıları ve hub ayarlarına erişimi olmayan PRO kullanıcıları. Yalnızca yönetici haklarına sahip hub sahipleri ve tam haklara sahip PRO kullanıcıları, bir PRO'ya ayarlara ve ek seçeneklere erişim verebilir. 

Karmaşık bir haklar hiyerarşisi bulunmasına rağmen, ayarlar sadece birkaç tıkla değiştirilebilir. Kodlamaya veya ekstra yazılım indirmeye gerek kalmaz. Temizlik personelinden üst düzey yöneticiye kadar tesiste bulunan herkese hakların atanması kolay ve sezgiseldir.

Bir üst seviyeye taşınan gizlilik: Hareket dedektörlerinden IP kameralara

MotionCam dedektörlerinde gizliliğin sağlanması ve üçüncü taraf kameraların Ajax sistemine güvenli bir şekilde bağlanması deneyimleriyle, Ajax IP kameralar ve NVR'ler için sağlam bir temel oluşturdu. Hassas verilerin çok katmanlı korunmasıyla, arka kapı bırakmayan bir sistem haline geldi.

Gizlilik menüsünün evrimi

Kamera kayıtlarına erişimi kontrol etmek için Ajax kullanıcıları, aynı kullanıcı rolleriyle aşina oldukları bir Gizlilik menüsüne sahiptir. Son kullanıcı, önemli sistem ayarlarını değiştiremez veya cihazları silemez, bu da insan hatasından kaynaklanan güvenlik tehditlerini ortadan kaldırır. Yine de, video görüntüleme izinlerini verme yetkisini ellerinde tutarlar, böylece kişisel veriler üzerinde tam kontrol sağlarlar1. Erişim türleri değişebilir: Tam sistem erişimi, yalnızca ses erişimi veya yalnızca video erişimi. Bu esneklik sayesinde mühendis sadece görevlerini tamamlamak için gerekli izinlere sahip olur.

Sistem, güvenlik şirketlerinin çalışanları tarafından hakların kötüye kullanılmasına karşı da korunur. Kurulum ve izleme işleri için entegre uygulama PRO Desktop'ta,  güvenlik şirketleri bir kurulumcunun faaliyetlerini takip edebilir. Olay günlüğü, tüm etkinlikleri kaydeder ve değiştirilemez. Bir Kurulumcunun uygulamaya yetkisiz bir cihazdan erişmeye çalışması durumunda, anında bir bildirim tetiklenir ve Kurulumcuların başı gerekli önlemleri alması için uyarılır.

prodesktop
Erişim hakları menüsünde, şirket sahibi çalışan rolleri için erişim haklarını ayarlayabilir.

Kusursuzca senkronize edilen güvenlik ve video

Ajax sistemi, kullanıcıların özel ihtiyaçlarına uyacak şekilde özelleştirilebilir. Temel özelliklerinden biri, olay günlüğünü video izlemeyle senkronize ederek güvenlik olaylarının ve video kayıtlarının sorunsuz bir şekilde entegre edilmesini sağlamaktır. 

Yangın, hareket veya açılma gibi olaylarla bir dedektör alarmı tetiklendiğinde, gerekli izinlere sahip kullanıcılar tam o anda kameradan kaydedilen videoyu hemen görüntüleyebilir. Böylece, güvenlik şirketleri kayıtlara yalnızca bir alarm olayıyla bağlantılı olduklarında erişebilir ve izlemenin sürekli canlı takip gerektirmeden etkin olmasını sağlar.

security

Toptan güvenlik: Sağlam donanım ve yazılımı videoda birleştirme

Ajax video izleme sistemleri, sağlam donanım ve gelişmiş yazılım korumalarını entegre eder. Bu savunma, video iletimini ve depolamayı güvence altına alarak kullanıcılar için emniyet ve güvenilirlik sağlar.

Güvenli veri iletimi

Bazı video izleme sistemleri vardır ki, bunlarda video akışı şirketin sunucusu üzerinden iletilir ve kullanıcılar sistemin güvenilirliğinden ziyade birilerine güvenmek zorunda kalır. Ajax ise farklı bir yol izlemeye karar vermiştir.

Kameralar yetkilendirme için Ajax Cloud'u kullansa da, video uçtan uca (P2P) iletilir ve hiçbir Ajax çalışanının bunlara erişimi yoktur. Standart şifrelerin oluşturduğu güvenlik açıkları, QR kodlarını kullanan parolasız bir kimlik doğrulama sistemi ile ortadan kaldırılır. Her bağlantı, cloud'u tamamen atlayarak TLS şifreleme ile korunan karşılıklı kimlik doğrulama kullanır. Video akışı, olası saldırılara karşı güvende kalır. 

Video iletimi, depolama ve yönetim sürecinin tamamının temelinde tescilli Ajax protokolü vardır. Cloud sunucusu, Ajax tarafından üretilen her kamerayı veya NVR'yi tanır ve video akışını cihazdan görüntülemeye yetkisi bulunan kullanıcıya yönlendirir. 

jetsparrow
Video, yalnızca kamera veya NVR sahibinin erişebildiği yerel depolamadadır. Tüm sistem verileri AB içinde güvenli bir şekilde saklanır ve Avrupa veri koruma standartlarıyla tam uyumludur.

Donanım düzeyinde koruma

Ajax kameralar güçlü donanım koruması sunarak güvenlik standartlarına uygunluk sağlar. Yerleşik ivmeölçer, yerinden sökme ve darbeler hakkında bilgilendirir. Güvenlik önlemlerinden bir diğeri de, videonun hem SD karta hem de ağ video kaydedicisine eşzamanlı olarak kaydedilmesidir. Birisi SD kartı başka bir cihaza takarsa, arşive erişmek imkansız hale gelir.

Depolama, yalnızca sahibinin hesabıyla okunabilir. Örneğin, birisi SD kartı ağ video kaydedicisinden çıkarmaya çalışırsa, Ajax uygulamasında yetkili bir hesap aracılığıyla erişmediği sürece verilere ulaşamaz. Bu sistemi atlatmak mümkün değildir.

Ajax kameraları NDAA uyumludur ve yaptırıma tabi tutulan üreticilere ait hiçbir donanım bileşeni içermez. Bu da demektir ki, yüksek riskli bir tesiste iş yapıyorsanız kameralarımızı kullanmak iyi bir fikirdir.

Gelişmiş kimlik doğrulama sistemi

Tüm erişim hakları ve gizlilik yönetimi uygulamalar aracılığıyla gerçekleştirilir, bu nedenle uygulama hesabının güvenliğini sağlamak elzemdir. Ajax uygulamalarında hesap koruması kapsamında 2FA, oturum kontrolü ve parola veya biyometrik veriyle kimlik doğrulama seçenekleri bulunur. Bu önlemlerin alınmasıyla, gizliliğe özen gösteren izleme sistemi üzerinde yalnızca son kullanıcının kontrolü olur ve herhangi bir şekilde etrafından dolaşmak imkansız hale gelir. Bu hesap koruması, aynı zamanda hakların ve arşiv yönetiminin korunmasını da sağlar. Bu yüzden yalnızca kullanıcının izleme verilerini yönetme ve bunlara erişme yetkisi vardır, bu da sistemleri üzerinde tam kontrol ve gizliliğin sağlandığını garanti eder.

two factor

Sonuç

Ajax video izleme ürünleri, güçlü bir birikimin üzerine inşa edilerek tasarlanmıştır, böylece hassas verileri gizli tutar ve güvenlik sistemini güçlendirir. Gelişmiş donanım ve yazılım özellikleri sayesinde, video izleme sistemi hackerlar, dürüst olmayan kurulumcular veya yetkisiz kullanıcılar tarafından kötüye kullanılma ihtimallerine karşı güvendedir. 

Ajax, kullanıcılara videolarını kimin görebileceği konusunda tam kontrol sunarak kişisel bilgileri korur ve canlı akışa veya arşive kimin erişebileceğine yalnızca sistem sahibinin karar vermesini sağlar. Gizlilik ve güvenliğe böylesine güçlü bir şekilde odaklanılmasıyla, Ajax kameraları verileri koruyan güvenilir bir seçim olarak öne çıkar. Ve kullanıcılar gelecekte sunulacak daha da yenilikçi özellikler bekleyebilir ve bunların tamamında aynı şekilde yüksek seviye gizlilik koruması olacaktır.

1

Güncellenmiş gizlilik ayarları, Ajax Security System uygulamasının 3.4 veya sonraki sürümlerinde ve Ajax PRO Desktop uygulamasının 4.4 veya sonraki sürümlerinde kullanılabilir.