cse
Goto Top

Zugang zum Unternehmen für den Wachschutz?

Hi,

mein AG möchte sich gern zusammen mit einem Nachbarunternhemen die Kosten für den Wachschutz teilen.
Zur Zeit sitzen nachts in beiden Firmen Personen. Dies soll geändert werden und die "Synergien" genutzt werden.
Dazu müssen die Bilder unserer Videosystem in das Nachbarunternehmen gelangen.

Wie geht man da am besten vor?

Gegeben:

Videoüberwachung 1 (neu) = Bosch Recording System (Win7 PC)
Videoüberwachung 2 (altbestand) = Netzwerkfähiger Überwachungsrekorder

Geschaffen werde müsste dafür ja eine Verbindung in unser Netz.

Ich würde also so vorgehen:
1. AD Nutzer Wachschutz (logischer Weise ohne Zugriff auf Fileserver, etc)
2. VPN-Zugang für diesen Nutzer schaffen
3. PC/Laptop zur Verfügung stellen, VPN vorbereiten
4. Aushändigen/Aufbau im Nachbarunternehmen

Damit kann er also auf die Kameras zugreifen und „wachen“.

Ich könnte mir aber auch das hier vorstellen:

1. „Richtfunk“ zum anderen Unternehmen
2. Ausgehändigten Laptop in das WLAN einbinden

Damit wäre auch ein Zugriff möglich.

Was hält denn die Gemeinde hier davon?

Viele Grüße
cse

Content-Key: 202367

Url: https://administrator.de/contentid/202367

Printed on: April 26, 2024 at 06:04 o'clock

Member: brammer
brammer Feb 26, 2013 at 09:21:42 (UTC)
Goto Top
Hallo,

Finger davon lassen...
Zumindest solange keine zertifzierte Einsatzleitstellezur Verfügung steht.
Der Wachbär der gegenwärtig eingesetzt wird, dürfte diese Zertifzierung kaum haben, oder?


brammer
Member: cse
cse Feb 26, 2013 at 09:45:23 (UTC)
Goto Top
Moin brammer,

Danke für die Info, werde das gleich mal weiterreichen und Erfahrung bringen lassen ;)
Mal davon ab, dass die Zertifizierung eventuell nicht vorhanden ist, kann man das wie oben beschrieben machen? Bzw. könnten da Probleme auftauchen, welche ich gerade nicht sehe?

grüße!
Member: brammer
brammer Feb 26, 2013 at 09:54:25 (UTC)
Goto Top
Hallo,

wenn überhaupt dann über eine saubere VPN Umsetzung.
Technisch kein Problem.
Laptop und ähnlich unsaubere Lösungen würde ich tunlichst vermeiden...
Mit dem Admin des anderen Unternehmen zusammenb einen sauberen VPN Tunel ausarbeiten und dann geht das auch.
Nur würde ich wei schon gesagt beim Sicherheitsbär darauf achten dass dahinter ein VDS Sicherheitsleitstelle hängt.
Ansonsten macht die Versicherung da nämlich eher nicht mit.
Eventuell kann der Sicherheitsdienst euch auch eine saubere Lösung anbieten...

brammer
Member: cse
cse Feb 26, 2013 at 10:12:20 (UTC)
Goto Top
Hi,

ja mit dem Admin soll noch in Verbindung getreten werden. Erstmal geht es um ein grobes Konzept.
Denke auch, dass die VPN-Lösung schöner ist.

Der Sicherheitsdienst kann garantiert keine Lösung anbieten ;) - Die machen zur Zeit kein Schutz, mehr so Allrounder (Reinigung, Winterdienst, Mädchen für alles). Ich stehe dem Ganzen recht skeptisch gegenüber.

Grüße!
Member: Dirmhirn
Dirmhirn Feb 26, 2013 at 10:48:40 (UTC)
Goto Top
Hi!

muss das System an eurem AD hängen?
kannst du das nicht physisch trennen?
Nicht nur, dass er nicht in euren Daten schnüffeln kann, aber wenn dem Wachdienst die ganze Nacht fad ist und surft...

sg Dirm
Member: cse
cse Feb 26, 2013 at 11:01:01 (UTC)
Goto Top
Hi Dirm,

grundsätzlich bin ich für alles erstmal offen.
Wie stellst du dir die physische Trennung vor?

Wegen surfen mache ich mir keine Sorgen, da es fürs Inet keine Freigabe geben wird. (ähnlich wie ein Produktionsuser, der darf auch nichts).

grüße!
Member: Dirmhirn
Dirmhirn Feb 26, 2013 at 11:14:42 (UTC)
Goto Top
Naja dass ihr einfach euren Recorder + die Kameras an einen eigenen Switch hängt. quasi ein eigenes Überwachungsnetz.
Member: Pjordorf
Pjordorf Feb 26, 2013 at 11:58:17 (UTC)
Goto Top
Hallo,

Zitat von @cse:
Videoüberwachung 1 (neu) = Bosch Recording System (Win7 PC)
Das kann doch einen HTTP Server zur verfügung stellen damit andere per http(s) sich die Kameras (und Aufzeichnungen?) anschauen können.

Videoüberwachung 2 (altbestand) = Netzwerkfähiger Überwachungsrekorder
Das sind Analoge Kameras? Der Recorder(?) kann einen Monitor bedienen? IP Anbindung schon vorhanden?

Mit z.B. Go1984 kann das auf beiden Seiten gelöst werden. Go1984 stellt unter anderem Zugänge per http(s) oder Smartphone (iOS, Android etc.) zur verfügung. Damit ist es einfach eine Frage der Benutzerrechte und du hast niemand in dein AD der dort nicht hingehört. Go1984 kann sogar andere GO1984 Installationen einbinden. Auch Wachgesellschaften und Behörden können Problemlos auf Go9184 zugreifen (sofern Berechtigung und Zugang möglich). Demo Zugang unter http://www.go1984.de/videoueberwachung-demo.html.

Geschaffen werde müsste dafür ja eine Verbindung in unser Netz.
Würde ich versuchen zu vermeiden. Webserver sollte reichen. Und Go1984 kann fast alles anbinden was existiert. Analoge Kameras binde ich mittels Videoencoder von Axis ein. z.B. den http://www.axis.com/de/products/cam_q7404

Gruß,
Peter
Member: builder4242
builder4242 Feb 26, 2013 updated at 13:03:14 (UTC)
Goto Top
Hallo,

was für eine Firewall Lösung hast du denn?
Wenn du einen VPN Zugang schafft und diesem nur per AccessList HTTP/S auf die IPs der Videoressourcen erlaubst?

gruß
Dani
Member: cse
cse Jun 19, 2013 at 07:31:19 (UTC)
Goto Top
genau das wird gemacht.

DANKE an alle!