先保留證據再重置
錄影、時間戳、告警與系統紀錄可能比立刻恢復服務更重要。
監控與資安知識中心
監視器看不到畫面,不一定是攝影機壞掉;公司被冒名寄信,也不一定靠換密碼就能解。先分層查,才能避免把現場弄得更亂。
這一區把監控與資安放在同一個實務脈絡裡:攝影機、NVR、PoE、儲存、遠端觀看是一條鏈;帳號、VPN、防火牆、備份與郵件驗證則是另一條防線。品牌重置與救援流程只提供可安全共用的判斷,實際操作仍要對完整型號、韌體與原廠文件。
錄影、時間戳、告警與系統紀錄可能比立刻恢復服務更重要。
優先走 VPN、MFA 與受限管理網段,並保留操作紀錄。
只有備份成功通知不夠,定期抽測才能知道出事時能不能救。
第一次看,建議從這裡開始
共收錄 34 篇
監視器規劃要同時看辨識距離、夜間成像、錄影容量、時間同步、帳號與外網存取,確保事件發生時調得到、看得清也匯得出。
監視器叫修一趟,出勤加上到府檢測,南部行情就要八百到一千五,但攝影機離線十件有七件是線鬆、PoE 供電不足、入夜紅外線吃爆預算、IP 位址對撞這種自己就能排除的小事。高雄廷皓科技的工程師帶你照順序查:先分全部離線還是單支離線,再從網路線、供電預算、拉線距離、IP 一路排到硬體,十分鐘省下一次冤枉的維修費。
NVR 有畫面卻沒錄影,依序查排程、事件觸發、碼流、磁碟、時間與保留天數;也整理解析度、FPS、Bitrate 對容量的影響。
防火牆是公司網路的門禁,決定什麼流量進得來、出得去。本文用白話拆解封包過濾、狀態檢測到次世代防火牆三代技術,說明加密流量盲點、TLS 解密的效能取捨、網段隔離與零信任,以及中小企業何時該升級、選型與設定該注意什麼。
勒索病毒現在多半先偷資料再加密,沒有一份病毒改不掉的備份就只能認賠。中小企業不必砸大錢,把備份、更新、多因子驗證、權限、遠端收斂、釣魚防範與網段隔離這幾件基本功做紮實,就能擋掉大多數攻擊。附機制解析與防護清單。
多數現代監視器已改成首次啟用自訂密碼。不要照網路清單試 admin、12345;本文說明如何辨識未初始化、正規找回密碼、更新韌體與關閉不必要攻擊面。
依問題往下找
處理畫面、PoE、儲存、時間戳、ONVIF 與安全重設。
多數現代監視器已改成首次啟用自訂密碼。不要照網路清單試 admin、12345;本文說明如何辨識未初始化、正規找回密碼、更新韌體與關閉不必要攻擊面。
Hikvision NVR、DVR 或攝影機忘記密碼,先分清 Hik-Connect 帳號與設備 admin 密碼,再依安全問題、GUID、QR 或 SADP XML 流程處理;附匯出、原廠取回、錯誤碼與重設後檢查清單。
說明 Hik-Connect 與 DMSS 的 P2P 連線、DNS、上傳頻寬、平台離線與畫面卡頓排查,也交代何時不該開埠、何時改走 VPN。
Dahua NVR、DVR 或 IPC 忘記密碼,先分清 DMSS 帳號、主機 admin、攝影機與 ONVIF 帳密,再依 QR Email、安全問題或 ConfigTool XML 流程重設;附重設後通道復原清單。
NVR 有畫面卻沒錄影,依序查排程、事件觸發、碼流、磁碟、時間與保留天數;也整理解析度、FPS、Bitrate 對容量的影響。
半夜手機被監視器通知轟炸,一看全是樹影、車燈跟路過的貓?動態偵測不是開了就好。這篇從像素級偵測原理講起,帶你把偵測區域畫對、靈敏度與去抖動抓在哪、智慧人車偵測何時開,再把手機推播最常漏掉的三個開關一次補齊,把戶外誤報壓到能接受的極限。
4TB 硬碟接 8 支攝影機,大約十一、二天就開始覆蓋舊畫面,要調監視器錄影就得趁早。這篇從循環錄影的物理本質講起,帶你把回放查找、匯出到 USB 隨身碟(FAT32 4GB 限制、exFAT、原廠專屬格式)一步步做對,再談報案存證怎麼保住證據效力——原始格式、雜湊指紋、NTP 校時,別讓一次轉檔毀了整段畫面。
TP-Link VIGI 忘記密碼要先分 NVR、本機攝影機與 TP-Link ID。本文整理 NVR Email/App QR、VIGI Security Manager、技術支援 QR、收不到驗證碼及恢復後重新納管流程。
攝影機加不進 NVR,先查 IP、帳密、ONVIF 使用者、實際 Service/Stream URI、Codec、時間與跨 VLAN 規則,不硬填固定 Port。
不確定 NVR 品牌又忘記密碼時,先辨識本機帳號、雲端帳號與攝影機密碼,再依預留信箱、官方工具、授權取碼或型號手冊處理;拒絕萬用碼、日期碼與破解程式。
說明循環覆蓋、保存天數估算、FPS、位元率、H.265、監控碟與 CMR/SMR,協助確認硬碟滿載後是否仍持續錄影。
Surveillance Station 登入失敗不一定要重置 NAS。先分 DSM 帳號、權限、封鎖與攝影機帳密,再依 Synology Mode 1 或 Mode 2 處理;附網路變更、錄影與加密資料風險。
NVR、DVR 或 IP 攝影機恢復原廠前,先盤點錄影、硬碟、通道、IP、事件、P2P 綁定與帳號。本文提供可列印的 Reset 前備份、操作停損與重建驗收清單。
監視器叫修一趟,出勤加上到府檢測,南部行情就要八百到一千五,但攝影機離線十件有七件是線鬆、PoE 供電不足、入夜紅外線吃爆預算、IP 位址對撞這種自己就能排除的小事。高雄廷皓科技的工程師帶你照順序查:先分全部離線還是單支離線,再從網路線、供電預算、拉線距離、IP 一路排到硬體,十分鐘省下一次冤枉的維修費。
監視器畫面模糊、鏡頭起霧、晚上紅外線一片反白,十件裡真正壞掉的不到一件。高雄廷皓科技的工程師從物理機制講起:外罩散射、對焦位移、露點結露與紅外線反射該怎麼分?850nm 與 940nm 差在哪、ePTFE 透氣膜為何比猛塞乾燥劑有效、哪些自己擦一擦調個角度就好、什麼徵兆才真的該換機,一次講到你能自己判斷。
監視器時間慢幾分鐘,平常沒人在意,真的要調畫面存證那天卻可能讓影像被打折。這篇從石英鐘為什麼會漂的物理講起,帶你看懂 NTP 網路校時在背後做什麼、時區與日光節約的整點陷阱、停電歸零多半是主機板鈕扣電池沒電,還有主機準了攝影機卻不一定準的邊界。附一份可以照做的巡檢清單。高雄廷皓科技可到府協助設定與檢查。
從乙太網路通道距離、PoE 壓降、CCA 線材與夜間紅外線耗電,判斷攝影機遠距掉線,並比較延長器、中繼交換器與光纖。
監視器主機一片黑,先別急著判死刑。從變壓器電容老化的 ESR 與漣波、HDMI/VGA 的 EDID 解析度握手,到監控碟的年工作量額定、ATA 串流韌體與 SMART 盲區,照電源、輸出、硬碟三層順序查,多數當場就能定位。硬碟跳出格式化提示千萬別按,拔碟前務必關機斷電。廷皓科技服務高雄、台南、屏東,到府檢測、換碟並評估錄影救援。
Hikvision NVR/IPC 忘記密碼、黑畫面、通道離線、Hik-Connect Offline 或韌體失敗時,依設備層、網路層、認證層與錄影層逐項排查,不跨型號套 Reset 或 Recovery。
Dahua NVR/IPC 找不到、Uninitialized、忘記密碼、ONVIF 沒畫面或沒有錄影時,從 ConfigTool、DMSS、實際 Service URI、帳密、碼流與硬碟逐項排查。
Axis 網路攝影機忘記管理員密碼、Device Manager 找不到、PoE 反覆重開、韌體升級或 RTSP/ONVIF 沒畫面時,依 AXIS OS、完整型號與實際串流逐項排查。
Protect 卡在 Adopt、硬碟或錄影容量有問題,依 Console、UniFi OS 與 Protect 版本核對 Supported Drive、RAID、容量工具及陣列變更風險。
監視器規劃要同時看辨識距離、夜間成像、錄影容量、時間同步、帳號與外網存取,確保事件發生時調得到、看得清也匯得出。
很多人裝完監視器才發現「看得到卻看不清」,問題常出在鏡頭焦距與畫素密度沒算對。本文用視角公式、DORI 標準與車牌辨識實例,帶你從 2.8mm 到 12mm 選對每一支鏡頭。
從規則、NAT、遠端存取到品牌故障排查。
深度解析 PAN-OS 防火牆四大常見狀況:Commit 驗證失敗、GlobalProtect 連不上、流量走錯政策與 HA 主備異常,從機制講到 CLI 實戰指令,高雄企業適用。
FortiGate 記憶體保護、VPN、政策路由或 SD-WAN 出問題怎麼查?以設備當下門檻與 FortiOS 版本為準,並標出會中斷 Session 或拉高 CPU 的操作。
深入解析 Sophos Firewall 常見問題:管理平面設計哲學、Web Admin 鎖死救援、IPsec 與 SSL VPN 的 MTU 陷阱、NAT 解耦與 HA 雙機判讀,高雄企業適用。
pfSense 或 OPNsense 有 WAN IP 卻不能上網,先查 Gateway、Route 與 Firewall Log,再分清 Private Network、Bogon、NAT、VPN 和 Offload。
防火牆是公司網路的門禁,決定什麼流量進得來、出得去。本文用白話拆解封包過濾、狀態檢測到次世代防火牆三代技術,說明加密流量盲點、TLS 解密的效能取捨、網段隔離與零信任,以及中小企業何時該升級、選型與設定該注意什麼。
公司要開遠端桌面或內部系統,別把 RDP 直接開到 WAN。比較 VPN/ZTNA、MFA、來源限制、裝置控管與 Log,建立可維護的遠端存取。
降低密碼重用、釣魚信與網域冒名造成的風險。
弱密碼與重複使用,是帳號被盜最常見的原因。這篇從撞庫的規模、密碼熵與離線破解,一路談到零知識密碼管理器、2FA 各種方式的防護邊界,以及能根治釣魚的通行密鑰,說清楚為什麼幾乎零成本,就能擋掉市面上絕大多數的帳號入侵。
釣魚郵件是勒索病毒、帳號被盜與變臉詐騙最常見的入口,它攻擊的不是設備而是人。本文從一筆差點匯出去的貨款講起,拆解顯示名稱假冒、形近網域、AiTM 竊取連線憑證等機制,教你 5 個辨識重點,把全公司這道防線補起來。
有人冒用你公司網域寄詐騙信給客戶,傷的是商譽,甚至害客戶把貨款匯到假帳號。SPF、DKIM、DMARC 三項 DNS 設定,能讓收件方在信件落地前驗出真偽。本文白話拆解三者的原理、工程細節與常見誤區,並說明 Google、Yahoo 新版寄件規範為何讓你非設不可。
先保留證據、隔離影響,再依可還原的備份恢復。
勒索病毒現在多半先偷資料再加密,沒有一份病毒改不掉的備份就只能認賠。中小企業不必砸大錢,把備份、更新、多因子驗證、權限、遠端收斂、釣魚防範與網段隔離這幾件基本功做紮實,就能擋掉大多數攻擊。附機制解析與防護清單。
文章能先幫你縮小範圍;遇到型號、版本、尺寸、線速或既有設備條件不同,還是要回到現場資料。
文章如何查資料與更新:內容查核與更新原則