Herunterladen Diese Seite drucken

Dahua Technology Alarm-Hub 2 Benutzerhandbuch Seite 66

Werbung

Netzwerk-Konfiguration
1. Aktivieren Sie Liste zulassen
Es wird empfohlen, die Funktion "Liste zulassen" zu aktivieren und nur den IP-Adressen in
der Liste den Zugriff auf das Gerät zu erlauben. Stellen Sie daher sicher, dass Sie die IP-
Adresse Ihres Computers und die IP-Adresse des unterstützenden Geräts in die
Erlaubnisliste aufnehmen.
2. MAC-Adressbindung
Es wird empfohlen, die IP-Adresse des Gateways an die MAC-Adresse des Geräts zu binden,
um das Risiko von ARP-Spoofing zu verringern.
3. Aufbau einer sicheren Netzwerkumgebung
Um die Sicherheit der Geräte besser zu gewährleisten und potenzielle Cyber-Risiken zu
verringern, werden folgende Maßnahmen empfohlen:
● Deaktivieren Sie die Port-Mapping-Funktion des Routers, um einen direkten Zugriff auf
die Intranet-Geräte aus dem externen Netz zu vermeiden;
● Partitionieren Sie das Netzwerk entsprechend den tatsächlichen
Netzwerkanforderungen: Wenn kein Kommunikationsbedarf zwischen den beiden
Teilnetzen besteht, empfiehlt es sich, das Netzwerk mithilfe von VLAN, Gateway und
anderen Methoden zu partitionieren, um eine Netzwerkisolierung zu erreichen;
● Einrichtung eines 802.1x-Zugangsauthentifizierungssystems, um das Risiko des illegalen
Zugangs von Endgeräten zum privaten Netz zu verringern.
Sicherheitsprüfung
1. Online-Nutzer überprüfen
Es wird empfohlen, Online-Nutzer regelmäßig zu überprüfen, um illegale Nutzer zu
identifizieren.
2. Geräteprotokoll prüfen
Anhand der Protokolle können Sie sich über die IP-Adressen informieren, die versuchen,
sich beim Gerät anzumelden, sowie über die wichtigsten Vorgänge der angemeldeten
Benutzer.
3. Netzwerkprotokoll konfigurieren
Aufgrund der begrenzten Speicherkapazität der Geräte ist das gespeicherte Protokoll
begrenzt. Wenn Sie das Protokoll über einen längeren Zeitraum speichern müssen,
empfiehlt es sich, die Netzwerkprotokollfunktion zu aktivieren, um sicherzustellen, dass die
kritischen Protokolle zur Nachverfolgung mit dem Netzwerkprotokollserver synchronisiert
werden.
Software-Sicherheit
1. Rechtzeitige Aktualisierung der Firmware
Gemäß den Industriestandard-Betriebsspezifikationen muss die Firmware von Geräten
rechtzeitig auf die neueste Version aktualisiert werden, um sicherzustellen, dass das Gerät
59
Benutzerhandbuch

Werbung

loading

Diese Anleitung auch für:

Arc3800h-fw2Arc3800h-fw2-868Arc3800h-03-fw2