RECWATCH

遠隔監視システム RecWatch

電柱側は電源だけ。映像はLTEで、お客様側のレコーダーに直接録画します。

通信は常に拠点側から始めるため、拠点のルーターにポート開放も固定IPも要りません。クラウドは使わず、映像と機器はお客様の資産になります。

夕暮れの住宅街。電柱に取り付けた監視カメラと、アンテナ付きの屋外用LTEルーター
拠点015の映像を、監視室で録画中
拠点(街頭の電柱)カメラ1台+LTEルーター1台
LTE + IPsec VPN暗号化して転送 →
監視室のレコーダーに録画クラウド不使用・機器はお客様の資産
電柱側は電源だけ
拠点のポート開放・固定IP不要
カメラ1台にLTE1回線
映像と機器はお客様側に

SYSTEM

電柱から監視室まで、映像はこう流れます。

拠点の屋外用LTEルーターが、監視室へ向けて暗号化トンネル(IPsec VPN)を張ります。映像はそのトンネルを通って、監視室のレコーダーに録画されます。監視室側は既存の光回線のままで構いません。

電柱に取り付けたカメラと屋外用LTEルーター(側面)

01 拠点(街頭の電柱)

カメラ1台+屋外用LTEルーター1台

  • ・カメラはルーターからPoEで給電
  • ・ルーターは屋外型。収納BOXなしで柱に直付け
  • ・電源はAC100Vを電柱から引込。工事は電源のみ
青空を背にした携帯電話の基地局アンテナ

02 通信(LTE+暗号化トンネル)

つなぐのは、拠点側から

  • ・拠点側から自動で接続し、常時維持します
  • ・インターネット上は暗号化されます
  • ・拠点の固定IP契約とポート開放は不要
監視室で、複数のモニターに映ったカメラ映像を確認する警備員

03 監視室(お客様の施設)

お客様のレコーダーに録画

  • ・VPNゲートウェイが拠点からの接続を受けます
  • ・レコーダーにはカメラのローカルIPをそのまま登録
  • ・映像はここに保存し、クラウドへは送りません

録画設計値の例:H.265・5fps・平均0.25Mbps(約81GB/月/台)・保存30日。画質と保存日数は用途に合わせて設計します。

WHY ① 国内で起きていること

ポートを開けて遠隔で見る方式は、運用だけでは守りきれなくなっています。

遠隔で見るためにルーターのポートを開ける構成は、長く使われてきました。開けた入口には、持ち主だけでなく世界中から通信が届きます。

外から届く、探索の通信

約13秒に1回

1つのグローバルIPアドレスあたり。2025年の観測値で、調査目的のスキャンを含みます。

被害は3つの型

  • 映像をのぞかれる施設内の映像が、海外のサイトで誰でも見られる状態になる
  • 攻撃の踏み台にされる乗っ取られた機器が他社への攻撃に使われる。国内の感染は録画装置が最多
  • 社内ネットワークへの入口にされる機器を足場に、ネットワーク全体を暗号化された例も(2025年・海外)

実際に起きたこと

公的機関・メーカーの発表、報道より
  1. 2018自治体の河川監視カメラが乗っ取られる上尾市・八千代市などで約60件。画面に「I’m hacked」と表示され、パスワードを書き換えられて制御不能に。原因 初期設定のパスワードのまま(八千代市)
  2. 2022.1公開されていたNASが、ランサムウェアで暗号化発生3日で世界1,160台・国内36台。メーカーは「NASをインターネットへ公開することをやめてください」と声明。対処 ルーターのポート転送とUPnPを無効に
  3. 2023国土交通省が河川監視カメラ337台を停止不正アクセスの疑い。踏み台に使われた可能性も報じられました。携帯回線でインターネットに接続する機種です。原因 初期パスワードのまま。通信ポートの制限なし
  4. 2025.11国内のカメラ映像 約500件が海外サイトで公開保育園・食品工場・高齢者施設など、屋内や敷地内の映像。サイトへのアクセスは月300万回と報じられました。原因 設定の不備
  5. 2025.12総務省が、カメラの管理者に注意喚起映像を集めて公開するサイトを複数確認。マルウェアに感染し、攻撃に加担する危険も挙げています。
  6. 2026.3国内のNVR・業務用ルーターに侵害の疑いJPCERT/CCの報告。攻撃者がポート転送を設定した可能性があります。管理者とは連絡が取れていません。推奨された確認 外部公開ポートとポート転送の設定

従来:ポートを開けて、外から中へ

インターネット(世界中から) → ポートを開放したルーター → 録画機・カメラ

入口を開けたまま、パスワードと更新だけで守り続けることになります。

RecWatch:拠点側から外へ、一度だけ

拠点のカメラ+LTEルーター → 暗号化トンネル(拠点側から接続) → 監視室のレコーダー

  • 外から拠点へ入る経路を開けない
  • 拠点の固定IP・ポート開放・DDNSを使わない
  • 映像はお客様側に保存。クラウドを経由しない

出典:上尾市・八千代市の発表(2018)/NASメーカーの声明、マクニカ セキュリティ研究センター(2022年1月)/国土交通省の発表、日経クロステック(2023)/読売新聞・トレンドマイクロの共同調査(2025年11月)/総務省の注意喚起(2025年12月23日)/JPCERT/CC TSUBAMEレポート(2026年3月30日)/NICT「NICTER観測レポート2025」、NICTER Blog(2024年8月)/S-RM(2025)

WHY ② 生成AIによる変化

生成AIで、攻撃にかかる手間と時間はさらに下がっています。

脆弱性を探す作業も、攻撃用のプログラムを作る作業も、専門知識なしでできるようになりつつあります。「更新を早くして守る」前提が揺らいでいます。

攻撃の速さと、更新の速さ

攻撃の準備にかかる時間

これまで いま(AIで短縮)

現地の機器の更新にかかる時間

現地作業が必要

この差のあいだ、外から届く機器は守りにくくなります。

悪用が確認された脆弱性の約23%は、公開日かそれ以前に攻撃が始まっていました(VulnCheck・2026年上半期)。修正の公開から約1年後も、約8万台のカメラが未対策だった例もあります(海外・1メーカー)。※ 図は時間の差のイメージです。

見つけるファームウェアの解析を、AIが肩代わりする
作る脆弱性の公開から、攻撃コードの完成までが短くなる
探して試す開いたポートを探して試す作業は、自動化しやすい
一方で2026年上半期の分析では、公開直後の悪用は加速しておらず横ばいでした。AIが見つけた脆弱性のうち実際に悪用されたのは1.3%で、現時点では防御側の助けにもなっています(VulnCheck)。
生成AIをめぐって起きていること(2024〜2026年・6件)+
  1. 2024.5国内生成AIでランサムウェアを作成した疑いで逮捕複数の生成AIに設計情報を答えさせ、組み合わせて作成したとされています。
  2. 2025.2国内中高生3人が、生成AIで不正ログイン用のプログラムを作成携帯電話の回線を1,000件以上、不正に契約。専門知識がなくても実行できることを示した事件です。
  3. 2025.11海外国家の支援を受けた攻撃グループがAIを悪用し、約30の組織を標的に偵察から攻撃コードの作成まで、作業の8〜9割をAIが実行したとされます(Anthropicの公表。侵入の成功は少数)。
  4. 2025.12国内インターネットカフェ大手への攻撃で、17歳の再逮捕方針が報じられる不正プログラムの改良に生成AIを使った疑い。会員情報は約725万件です。
  5. 2026.1国内IPA「情報セキュリティ10大脅威 2026」で、AIのリスクが初選出で3位「AIの悪用によるサイバー攻撃の容易化、手口の巧妙化」が含まれます。
  6. 2026.4海外AIが、主要なOSとブラウザで数千件の未知の脆弱性を発見映像処理に広く使われる部品(FFmpeg)にも、16年間見つからなかった欠陥がありました(Anthropicの公表)。

だから、RecWatchはこう考えます

更新の速さで守るのではなく、外から機器に届く入口を作りません。

ライト版

通信は常に拠点側から始めます。拠点のルーターにポート開放はありません。センター側のVPN機器は、更新を運用に組み込みます。

公共版

閉域網と専用線で接続します。インターネット側に、入口そのものがありません。

出典:警察の発表に基づく報道(2024年5月、2025年2月、2025年12月)/Anthropic「Disrupting the first reported AI-orchestrated cyber espionage campaign」(2025年11月13日)、「Project Glasswing」(2026年4月7日)/IPA「情報セキュリティ10大脅威 2026」(2026年1月29日)/VulnCheck「State of Exploitation 1H-2026」/CYFIRMA(2022)

EDITIONS

お客様に合わせて、2つの構成を使い分けます。

拠点の機器と回線を、民間向け(ライト版)と自治体・警察向け(公共版)で使い分けます。レコーダー以降の運用と、IPアドレスの決め方は共通です。

昼間の商店街。街灯の柱に取り付けた防犯カメラ
ライト版民間向け|商店街・商業施設・事業所・管理組合など
拠点のルーター
屋外型LTEルーター(IP55・カメラへPoE給電)
回線
LTE+インターネット上のIPsec VPN
センター側
VPNゲートウェイ(例:Omada ER7406)
レコーダー
お客様の監視室(例:DIGISTOR DS-2205B UHD)
主な特長
電柱側は電源だけ。収納BOXなしで柱に直付け
市役所の防災対策室で、壁一面の街頭カメラ映像を確認する職員
公共版自治体・警察・公共施設向け
拠点のルーター
Teltonika RUT241(収納BOX内)/重要拠点は RUTX50(SIM 2枚)
回線
閉域モバイル網+専用線(さらにIPsecで保護)
センター側
YAMAHA RTX1300
レコーダー
お客様のデータセンター(例:DIGISTOR DS-16364-RM UHD)
主な特長
インターネット非経由。重要拠点は回線を二重化

小規模の場合は、専用線の代わりにIPsec接続(VPNゲートウェイ方式)も選べます。

両方に共通

01

カメラ1台にLTE1回線

1台の故障や回線断が、他のカメラに影響しません。拠点の追加も1セット単位です。

02

カメラは AXIS M2035-LE

ジャンクションボックスを介して電柱に固定します。ONVIF/RTSP対応の他社カメラもご相談ください。

03

IPは 10.20.拠点番号.11

レコーダーには、カメラのローカルIPを登録するだけです。

04

映像はお客様側に保存

クラウドを使わず、機器はお客様の資産。月額のクラウド利用料はかかりません。

電柱に取り付けたカメラ・ジャンクションボックス・屋外用LTEルーター・電源BOXの構成

KIT|ライト版

電柱1本ぶんは、カメラ・屋外用LTEルーター・電源BOXの3点。

カメラはジャンクションボックスを介して電柱に固定し、配線は電線管で下ろします。ルーター本体は屋外型(IP55)なので、収納BOXなしで柱に直付けできます。

  • ルーター本体は屋外型(IP55・-30〜60℃)。収納BOXは不要
  • カメラの電源もルーターから(PoE)
  • 防水BOXに入れるのは、給電アダプタだけ
  • 回線が切れている間も、カメラ内のSDカードに録画
機器一覧(1拠点あたり)
品目型番・仕様役割
カメラAXIS M2035-LE屋外バレット型。H.265+Zipstreamで通信量を抑える
SDカードAXIS Surveillance Card 128GB回線が切れている間もカメラ内に録画(保険)
ジャンクションボックスAXIS T94B01Pカメラの後ろに重ね、配線の接続部を収納
取付金具・電線管電柱用バンド金具/電線管電柱への固定と、ケーブルの保護
LTEルーター屋外型LTEルーター(IP55)LTE・IPsec VPN・カメラへのPoE給電を1台で
SIMIoT SIM(上り主体プラン)映像のアップロード用。固定IPは不要
PoE給電アダプタIEEE 802.3bt 対応インジェクタルーターへ給電(ルーター経由でカメラにも給電)
電源BOX小型防水BOX給電アダプタだけを収納
電源AC100V(電柱から引込)必要な工事は電源のみ。通信線の引込は不要

※ 屋外型LTEルーターの機種・給電構成と取付金具の型番は、発売時の仕様と電柱の径に合わせて確定します。

公共版:重要拠点だけ、ルーターとSIMを二重化します。

機器は収納BOX(IP65)に収めて電柱へ。回線が切り替わっても、レコーダーから見たカメラのIP(10.20.N.11)は変わりません。

標準拠点(SIM 1枚)

住宅地・通学路・公園・商店街など

  • ・LTEルーター Teltonika RUT241(SIM×1)
  • ・閉域SIM ×1(キャリアA)
  • ・PoEインジェクタ IEEE 802.3af
  • ・収納BOX タカチ BCPR303018S(IP65)

重要拠点(SIM 2枚で二重化)★

主要交差点・駅前・庁舎周辺・防災上の重要地点など

  • ・LTEルーター Teltonika RUTX50(SIM×2・自動切替)
  • ・閉域SIM ×2(別キャリア。どちらも同じ閉域網に収容)
  • ・PoEインジェクタ IEEE 802.3af
  • ・収納BOX タカチ BCPR303018S(IP65)
上空から見た市街地の交差点 A 東 B 南 C 西 D 北

写真と柱の位置はイメージです。

INTERSECTION

交差点も同じキット。カメラ1台にLTE1回線で、4方向をカバーします。

四隅の柱に、街頭防犯と同じキットを1セットずつ設置します。カメラごとに独立した回線とトンネルなので、1台の故障や回線断が他のカメラに影響しません。機器・設定・IPの規則もそのまま使えます。

柱(撮影方向)拠点カメラのIP
A(東)02110.20.21.11
B(南)02210.20.22.11
C(西)02310.20.23.11
D(北)02410.20.24.11

録画設計値の目安:H.265・10fps・平均0.5Mbps/台(SIM1枚あたり約162GB/月)。ナンバー等の精細な証拠が必要な場合は、カメラ内SDへの高画質録画を併用します。事故・トラブルのときは、監視室ですぐに再生・書き出しができます。

DATA FLOW

通信を始めるのは、常に拠点側です。

拠点015(カメラ 10.20.15.11)を例に、映像が監視室で録画されるまでを①〜⑤の順で示します。レコーダーが使うのはカメラのローカルIPだけです。

拠点015

カメラ+屋外用LTEルーター

10.20.15.11 / 10.20.15.1

IPsec VPNトンネル(暗号化)|LTE+インターネット

② 接続要求 ← ⑤ 映像 H.265 →

監視室

VPNゲートウェイ+レコーダー

192.168.10.1 / 192.168.10.10

  1. 01

    トンネル確立

    拠点のルーターがLTE経由で、監視室のVPNゲートウェイへIPsecを張ります。接続は常に拠点側から。

  2. 02

    接続要求

    レコーダーが、カメラのローカルIP(10.20.15.11:554)へRTSP/TCPで接続を求めます。

  3. 03

    経路選択と暗号化

    VPNゲートウェイが宛先 10.20.15.0/24 を見て、拠点015のトンネルへ送ります。インターネット上は暗号化。

  4. 04

    復号して転送

    拠点のルーターが復号し、LAN内のカメラへそのまま渡します。ポート転送・DMZの設定は不要です。

  5. 05

    映像を返送・録画

    カメラがH.265の映像を返し、レコーダーが録画。監視PCでライブ表示・検索・書き出しができます。

拠点のLTE側(WAN)は携帯キャリアのCGNAT配下でIPが決まりませんが、接続を拠点側から始めるため問題ありません。監視室側も既存の光回線(動的IP+DDNS)で構いません。

IP ADDRESS

IPアドレスは「10.20.拠点番号.11」。ローカルIPだけで完結します。

レコーダーには、カメラのローカルIPをそのまま登録します。グローバルIP・ポート転送・拠点側のDDNSは使いません。

10固定この仕組み専用の帯域.20固定.15拠点番号1〜254(拠点ごと).11機器番号.1 ルーター/.11 カメラ

守るルールは3つだけ

  • 拠点LANは、拠点ごとに必ず別の番号にする
  • カメラのIPは固定にする(DHCPにしない)。ゲートウェイはルーターの .1
  • 監視室LAN(192.168.10.0/24)と同じ帯域を拠点で使わない

レコーダーへの登録

カメラのローカルIPをそのまま入力します(手動追加・RTSPはTCPに固定)。

10.20.15.11

✕ グローバルIP✕ ポート転送・DMZ✕ 拠点側のDDNS

アドレスは設計例です。既存のネットワークと重なる場合は帯域を変更します。ライト版の設計例は最大100拠点です。

2ベイのネットワークレコーダー(前面と背面)

EXISTING NVR

すでに現場にあるNVR・DVRにも、同じ考え方で。

レコーダー側から外向きに接続する構成にするので、固定IPの契約やポート開放を追加せずに、ブラウザからライブ映像・録画を確認できます。ONVIF/RTSP対応の多メーカー互換NVRと接続できます。

  • 機器の入れ替えは不要。まず型番をお知らせください
  • 録画が止まっていないか、ディスクが生きているかも遠隔から確認
  • 光回線がない拠点は、アップロード専用SIMとLTEルーターで

FLOW

まず1本の電柱で、映像の見え方を確かめていただきます。

  1. 01

    ヒアリング

    設置場所の電源と電波、台数、既設のレコーダーの型番、映像を見る場所を伺います。

  2. 02

    動くデモ

    最短1週間で、実機のカメラとレコーダーで映像をご確認いただける状態にします。

  3. 03

    現場PoC

    1拠点に設置して、電波・画質・保存日数の当たりを確かめます。

  4. 04

    本導入・運用

    必要な回線・機器をあわせて手配し、順次接続。故障対応と拠点の追加を継続します。

FAQ

よくあるご質問

Q固定IPやVPN機器は本当に不要ですか?+

拠点側には不要です。拠点のLTEルーターが監視室へ外向きにIPsec VPNを張るため、拠点に固定IPやポート開放は要りません。監視室側にはVPNを受けるゲートウェイを1台置きます。既存の光回線で構いません。

Q回線が切れたら、録画はどうなりますか?+

回線が切れている間も、カメラ内のSDカード(128GB)に録画を続けます。回線が戻ると、トンネルは自動で張り直されます。

Qクラウド録画ですか?+

いいえ。映像はお客様の監視室(またはデータセンター)のレコーダーに直接録画します。クラウドは使わず、機器はすべてお客様の資産です。クラウド録画をご希望の場合はクラウドカメラをご覧ください。

Q光回線がない現場でも使えますか?+

はい。拠点側に必要なのは電源だけで、通信はLTEです。回線はアップロード専用SIMを当社から手配し、画質と保存日数に合わせて容量を設計します。

Q今のレコーダーは使えますか?+

ONVIF/RTSP対応の多メーカー互換NVRであれば接続できます。既設のNVR・DVRへの遠隔アクセスにも対応しますので、型番をお知らせください。

Q自治体・警察でも使えますか?+

公共版をご用意しています。インターネットを経由しない閉域網と専用線で接続し、さらにIPsecで保護します。重要拠点はSIM 2枚で回線を二重化します。

まず1本の電柱から、試してみませんか。

設置場所の電源と電波の条件、台数、映像を見る場所がわかれば、構成と概算をお出しします。検証用の機材もご用意しています。

構成を相談する対応機器を見る