按表操作 轻松设定 逐步打造监控私有云 智能应用 影音
工研院
Event

按表操作 轻松设定 逐步打造监控私有云

  • DIGITIMES企划

群晖科技股份有限公司产品经理江政翰。
群晖科技股份有限公司产品经理江政翰。

云端与安全监控的结合已是大势所趋,因此未来监控私有云的建立,势将成为有意架构安全监控系统者必须面对的课题,但云端与监控架构都需要一定的专业知识,多数有意建置的个人或企业,都必须仰赖系统厂商,然而中小企业与一般家庭的监控系统多会要求简单设定、随插即用,过于繁复的系统将会使此一族群却步,因此在「连你都会用得私有监控云-Synology NVR」议题中,群晖科技的产品经理江政翰介绍了简单易用的Synology NVR系统「Surveillance Station」,降低导入者的学习难度。

建置监控私有云非难事

江政翰先解释何谓「私有监控云」,他指出,所谓的「私有云」就是必须连上网络,因此私有监控云就是有网络功能的NVR,而与私有监控云相反地,当然就是「公有监控云」,公有监控云台湾比较陌生,不过在美国已有多人使用,比较有名的案例,就是用来监控家中婴儿、幼童的「Baby Monitor」,这类架构是利用公有云来做为影像的储存与管理。

但为何会有消费者想把私人影像放到公有平台?主因在于美国有其商业模式,只要缴交摄影机与每月月费,就可轻松架设监控系统,不过也因为其平台架构非私人所有,因此就会发生网安事件,江政翰分享了几个案例。

第一个是美国的俄亥俄州,在2013年7月时,有个家庭的Baby monitor被入侵,入侵者意图只是恶作剧,半夜时在屏幕前叫醒幼童,该幼童父母听到声音前往查看才发现系统被入侵。

另一个事件则是无关黑客,而是与软件有关,美国一家提供监控软件的公司,某天该公司的客户上网调阅自己的画面纪录时,越看越陌生,没多久他就发现那个画面不是他家,而是另一个家庭,他向该公司反映并调查后才发现,该公司的数据库出问题,把不同帐号的不同影像内容搞错了。

这些事情的发生对监控厂商来说难以避免,因为世上没有任何一套机制不会出错,尤其是提供众人使用的监控系统厂商,但这些问题也凸显了架构私有云的重要,毕竟一来NVR的网络要被入侵难度原本就较高,二来则是价格问题,公有云不但要购买硬件,每月还要支付一定月费,整体成本并不会比自己架构私有监控云低。

不过就如前面所提,私有监控云的建置有其专业难度,过去都需要透过系统厂商到府施工安装,整体过程相当麻烦,因此群晖科技设计出一套界面,让导入者可完全依靠自己,轻松打造出最适合的NVR架构。首先使用者可在Synology官网站上的NVR选择系统,依序输入摄影机支数、储存天数、影像格式、分辨率,这些条件输入后,系统就会计算出所需带宽,最后再出现所推荐的NVR机型。

目前Synology的产品有在PChome网络商店上架,使用者可自行上网订购,除了摄影机、后端平台外,硬盘也是NVR相当重要的装置,但监控系统的硬盘容量必须估算影像分辨率、储存天数与硬盘的数据保护机制,因此以往要推算容量需要一定的经验与公式,为了解决这个问题,Synology也在官网上提供了RAID容量计算器,使用者只要在上面输入硬盘容量与数量,RAID容量计算器就自动计算出在不同的RAID型态下,所能使用的储存容量。

硬盘与摄影机设置好之后,在电脑上输入find.synology.com,就会进入Synology Surveillance Station的监控软件的管理界面,江政翰指出,此一界面跨平台、跨浏览器,在PC、MAC上的任何类型浏览器都可进入操作,输入帐号口令后,系统就会连到使用者所设置的摄影机,由此看到此架构中的所有摄影画面。

Surveillance Station平台除了一般实时影像监看外,也可进行录影回放,总计最多可支持同时64路的实时影像和录影回放,在任何时间、地点,只要连上网,都可看到所有监控的画面,而若摄影机故障或信号不稳定,Synology的NVR系统都有支持边际录影(edge recording),意即当摄影机已内建SD卡,当连线中断时,摄影机仍会继续录影,并将影片画面先暂存在SD卡中,连线回覆后再将SD卡的信号传回后端Surveillance Station平台,避免因此漏失画面。

另外,多部摄影机的监控环境,需显示的画面不但多,而且录影时间也长,不太可能派员24小时观看,一般的监控系统是设有触发条件,若画面有设定的动作发生,才会通知管理人员,Synology则是将此功能再次延伸到移动式装置,若监控画面出现设定事件时,系统会将信息送至管理者的智能手机或平板电脑,管理者可由此看到完整的事件画面。

3大附加服务  大幅提升系统效益

另外Synology的NVR还有许多不同服务,江政翰介绍了其中3个,首先是DHCP Server,DHCP server具有IP分配功能,可取代原本系统中路由器的角色,导入者的NVR架构只需要摄影机、Switch与NVR主机即可,在架构简化与成本效益两方面有其助益。

第2个特色则是Syslog server,一般的系统若出现故障,常需要检查摄影机的log,以了解摄影机的运作状况,但如果摄影机数量过多,逐部检查将会耗费许多时间,Syslog server作法是将所有摄影机的log集中储存管理,管理者可一次检查所有的数据,减少时间耗费,最后则是VPN server,此一功能可让管理者在线上管理各摄影机,进行简单设定控制,不再需要长途奔波维护。

江政翰最后指出,在IT技术的精进下,监控私有云的设置将会越来越简单,当然前提是系统服务商有无支持相关服务,他也建议导入者在建构系统时,可以先了解系统厂商的背景数据与过去成功案例,方能打造出最稳定的监控私有云系统。