이 문서에서는 네트워크에서 보다 안전하게 사용할 수 있도록 NVR에서 구성할 수 있는 다양한 설정에 대해 설명합니다.
먼저 NVR이 최신 펌웨어를 실행 중인지 확인하세요. 해당 하는 경우 펌웨어 릴리즈에는 보안 패치가 항상 포함됩니다.
모든 네트워크 포트에서 NVR의 DHCP기능을 비활성화할 수 있습니다. 이렇게 하면 NVR이 DHCP 서버 역할을 하지 않으며, DHCP 서버를 끄기 전에 모든 카메라에 정적 IP 주소가 할당되어 있는지 확인해야 합니다.
DDNS 및 P2P를 끌 수 있습니다. 이 설정을 끄면 NVR이 외부 DDNS 제공자와 통신하지 않으며, DDNS 원격 기능에 필요한 포트를 열도록 라우터에 요청하는 것을 방지합니다. DDNS를 끈 경우, NVR에는 공인 IP 주소를 통해서만 NVR에 접속할 수 있습니다.
기본 HTTP(80) 및 RTSP(558) 포트 대신 다른 포트로 NVR이 사용하는 포트를 변경할 수도 있습니다. 기본값에서 포트를 변경하면 해커가 NVR의 포트를 추측하기 어려워져 자동화된 공격을 최소화할 수 있습니다.
웹 페이지를 통한 NVR 접근을 비활성화할 수 있습니다. 또한 모든 뷰어에 대한 원격 접근을 제한할 수 있습니다.
자동 로그아웃 설정을 적용하여 사용자가 로그아웃을 잊었을 경우에도 NVR이 사용자 계정에 로그인된 상태로 남아 있지 않도록 해야 합니다.
사용자 이름과 비밀번호가 암호화되는 보안 HTTP 연결을 위해 HTTP를 비활성화하고 HTTPS를 활성화하세요.
TLS 1.2는 현재 더 이상 권장되지 않으므로 비활성화하고 802.1x 구현과 같은 기타 설정도 고려해야 합니다.