Le telecamere di videosorveglianza IP consumer hanno spesso firmware vulnerabili e tentano di comunicare costantemente con server cloud esteri non verificabili.
La procedura di isolamento standard:
1. VLAN dedicata (es. VLAN 30 - CCTV): assegna le porte dello switch a cui sono collegate le telecamere a una VLAN separata.
2. Regole Firewall sul Router (OPNsense / pfSense): blocca qualsiasi traffico in uscita dalla VLAN 30 verso la WAN (Internet). Niente gateway predefinito o blocco esplicito Drop all to WAN.
3. Accesso esclusivo tramite NVR: solo il server NVR locale (es. Frigate o Shinobi), dotato di doppia interfaccia di rete o autorizzato via firewall, può raccogliere i flussi RTSP per la registrazione e l'elaborazione AI.