01 拠点(街頭の電柱)
カメラ1台+屋外用LTEルーター1台
- ・カメラはルーターからPoEで給電
- ・ルーターは屋外型。収納BOXなしで柱に直付け
- ・電源はAC100Vを電柱から引込。工事は電源のみ
SYSTEM
拠点の屋外用LTEルーターが、監視室へ向けて暗号化トンネル(IPsec VPN)を張ります。映像はそのトンネルを通って、監視室のレコーダーに録画されます。監視室側は既存の光回線のままで構いません。
録画設計値の例:H.265・5fps・平均0.25Mbps(約81GB/月/台)・保存30日。画質と保存日数は用途に合わせて設計します。
WHY ① 国内で起きていること
遠隔で見るためにルーターのポートを開ける構成は、長く使われてきました。開けた入口には、持ち主だけでなく世界中から通信が届きます。
外から届く、探索の通信
約13秒に1回
1つのグローバルIPアドレスあたり。2025年の観測値で、調査目的のスキャンを含みます。
被害は3つの型
映像をのぞかれる施設内の映像が、海外のサイトで誰でも見られる状態になる
攻撃の踏み台にされる乗っ取られた機器が他社への攻撃に使われる。国内の感染は録画装置が最多
社内ネットワークへの入口にされる機器を足場に、ネットワーク全体を暗号化された例も(2025年・海外)
従来:ポートを開けて、外から中へ
インターネット(世界中から) → ポートを開放したルーター → 録画機・カメラ
入口を開けたまま、パスワードと更新だけで守り続けることになります。
RecWatch:拠点側から外へ、一度だけ
拠点のカメラ+LTEルーター → 暗号化トンネル(拠点側から接続) → 監視室のレコーダー
外から拠点へ入る経路を開けない
拠点の固定IP・ポート開放・DDNSを使わない
映像はお客様側に保存。クラウドを経由しない出典:上尾市・八千代市の発表(2018)/NASメーカーの声明、マクニカ セキュリティ研究センター(2022年1月)/国土交通省の発表、日経クロステック(2023)/読売新聞・トレンドマイクロの共同調査(2025年11月)/総務省の注意喚起(2025年12月23日)/JPCERT/CC TSUBAMEレポート(2026年3月30日)/NICT「NICTER観測レポート2025」、NICTER Blog(2024年8月)/S-RM(2025)
WHY ② 生成AIによる変化
脆弱性を探す作業も、攻撃用のプログラムを作る作業も、専門知識なしでできるようになりつつあります。「更新を早くして守る」前提が揺らいでいます。
攻撃の準備にかかる時間
現地の機器の更新にかかる時間
この差のあいだ、外から届く機器は守りにくくなります。
悪用が確認された脆弱性の約23%は、公開日かそれ以前に攻撃が始まっていました(VulnCheck・2026年上半期)。修正の公開から約1年後も、約8万台のカメラが未対策だった例もあります(海外・1メーカー)。※ 図は時間の差のイメージです。
見つけるファームウェアの解析を、AIが肩代わりする
作る脆弱性の公開から、攻撃コードの完成までが短くなる
探して試す開いたポートを探して試す作業は、自動化しやすいだから、RecWatchはこう考えます
更新の速さで守るのではなく、
ライト版
通信は常に拠点側から始めます。拠点のルーターにポート開放はありません。センター側のVPN機器は、更新を運用に組み込みます。
公共版
閉域網と専用線で接続します。インターネット側に、入口そのものがありません。
出典:警察の発表に基づく報道(2024年5月、2025年2月、2025年12月)/Anthropic「Disrupting the first reported AI-orchestrated cyber espionage campaign」(2025年11月13日)、「Project Glasswing」(2026年4月7日)/IPA「情報セキュリティ10大脅威 2026」(2026年1月29日)/VulnCheck「State of Exploitation 1H-2026」/CYFIRMA(2022)
EDITIONS
拠点の機器と回線を、民間向け(ライト版)と自治体・警察向け(公共版)で使い分けます。レコーダー以降の運用と、IPアドレスの決め方は共通です。
両方に共通
01

1台の故障や回線断が、他のカメラに影響しません。拠点の追加も1セット単位です。
02

ジャンクションボックスを介して電柱に固定します。ONVIF/RTSP対応の他社カメラもご相談ください。
03

レコーダーには、カメラのローカルIPを登録するだけです。
04

クラウドを使わず、機器はお客様の資産。月額のクラウド利用料はかかりません。

KIT|ライト版
カメラはジャンクションボックスを介して電柱に固定し、配線は電線管で下ろします。ルーター本体は屋外型(IP55)なので、収納BOXなしで柱に直付けできます。
ルーター本体は屋外型(IP55・-30〜60℃)。収納BOXは不要
カメラの電源もルーターから(PoE)
防水BOXに入れるのは、給電アダプタだけ
回線が切れている間も、カメラ内のSDカードに録画| 品目 | 型番・仕様 | 役割 |
|---|---|---|
| カメラ | AXIS M2035-LE | 屋外バレット型。H.265+Zipstreamで通信量を抑える |
| SDカード | AXIS Surveillance Card 128GB | 回線が切れている間もカメラ内に録画(保険) |
| ジャンクションボックス | AXIS T94B01P | カメラの後ろに重ね、配線の接続部を収納 |
| 取付金具・電線管 | 電柱用バンド金具/電線管 | 電柱への固定と、ケーブルの保護 |
| LTEルーター | 屋外型LTEルーター(IP55) | LTE・IPsec VPN・カメラへのPoE給電を1台で |
| SIM | IoT SIM(上り主体プラン) | 映像のアップロード用。固定IPは不要 |
| PoE給電アダプタ | IEEE 802.3bt 対応インジェクタ | ルーターへ給電(ルーター経由でカメラにも給電) |
| 電源BOX | 小型防水BOX | 給電アダプタだけを収納 |
| 電源 | AC100V(電柱から引込) | 必要な工事は電源のみ。通信線の引込は不要 |
※ 屋外型LTEルーターの機種・給電構成と取付金具の型番は、発売時の仕様と電柱の径に合わせて確定します。
機器は収納BOX(IP65)に収めて電柱へ。回線が切り替わっても、レコーダーから見たカメラのIP(10.20.N.11)は変わりません。
標準拠点(SIM 1枚)
住宅地・通学路・公園・商店街など
重要拠点(SIM 2枚で二重化)★
主要交差点・駅前・庁舎周辺・防災上の重要地点など
写真と柱の位置はイメージです。
INTERSECTION
四隅の柱に、街頭防犯と同じキットを1セットずつ設置します。カメラごとに独立した回線とトンネルなので、1台の故障や回線断が他のカメラに影響しません。機器・設定・IPの規則もそのまま使えます。
| 柱(撮影方向) | 拠点 | カメラのIP |
|---|---|---|
| A(東) | 021 | 10.20.21.11 |
| B(南) | 022 | 10.20.22.11 |
| C(西) | 023 | 10.20.23.11 |
| D(北) | 024 | 10.20.24.11 |
録画設計値の目安:H.265・10fps・平均0.5Mbps/台(SIM1枚あたり約162GB/月)。ナンバー等の精細な証拠が必要な場合は、カメラ内SDへの高画質録画を併用します。事故・トラブルのときは、監視室ですぐに再生・書き出しができます。
DATA FLOW
拠点015(カメラ 10.20.15.11)を例に、映像が監視室で録画されるまでを①〜⑤の順で示します。レコーダーが使うのはカメラのローカルIPだけです。
拠点015
カメラ+屋外用LTEルーター
10.20.15.11 / 10.20.15.1
IPsec VPNトンネル(暗号化)|LTE+インターネット
監視室
VPNゲートウェイ+レコーダー
192.168.10.1 / 192.168.10.10
01
拠点のルーターがLTE経由で、監視室のVPNゲートウェイへIPsecを張ります。接続は常に拠点側から。
02
レコーダーが、カメラのローカルIP(10.20.15.11:554)へRTSP/TCPで接続を求めます。
03
VPNゲートウェイが宛先 10.20.15.0/24 を見て、拠点015のトンネルへ送ります。インターネット上は暗号化。
04
拠点のルーターが復号し、LAN内のカメラへそのまま渡します。ポート転送・DMZの設定は不要です。
05
カメラがH.265の映像を返し、レコーダーが録画。監視PCでライブ表示・検索・書き出しができます。
拠点のLTE側(WAN)は携帯キャリアのCGNAT配下でIPが決まりませんが、接続を拠点側から始めるため問題ありません。監視室側も既存の光回線(動的IP+DDNS)で構いません。
IP ADDRESS
レコーダーには、カメラのローカルIPをそのまま登録します。グローバルIP・ポート転送・拠点側のDDNSは使いません。
拠点LANは、拠点ごとに必ず別の番号にする
カメラのIPは固定にする(DHCPにしない)。ゲートウェイはルーターの .1
監視室LAN(192.168.10.0/24)と同じ帯域を拠点で使わないカメラのローカルIPをそのまま入力します(手動追加・RTSPはTCPに固定)。
10.20.15.11
✕ グローバルIP✕ ポート転送・DMZ✕ 拠点側のDDNS
アドレスは設計例です。既存のネットワークと重なる場合は帯域を変更します。ライト版の設計例は最大100拠点です。

EXISTING NVR
レコーダー側から外向きに接続する構成にするので、固定IPの契約やポート開放を追加せずに、ブラウザからライブ映像・録画を確認できます。ONVIF/RTSP対応の多メーカー互換NVRと接続できます。
機器の入れ替えは不要。まず型番をお知らせください
録画が止まっていないか、ディスクが生きているかも遠隔から確認
光回線がない拠点は、アップロード専用SIMとLTEルーターでFLOW
01
設置場所の電源と電波、台数、既設のレコーダーの型番、映像を見る場所を伺います。
02
最短1週間で、実機のカメラとレコーダーで映像をご確認いただける状態にします。
03
1拠点に設置して、電波・画質・保存日数の当たりを確かめます。
04
必要な回線・機器をあわせて手配し、順次接続。故障対応と拠点の追加を継続します。
FAQ
拠点側には不要です。拠点のLTEルーターが監視室へ外向きにIPsec VPNを張るため、拠点に固定IPやポート開放は要りません。監視室側にはVPNを受けるゲートウェイを1台置きます。既存の光回線で構いません。
回線が切れている間も、カメラ内のSDカード(128GB)に録画を続けます。回線が戻ると、トンネルは自動で張り直されます。
いいえ。映像はお客様の監視室(またはデータセンター)のレコーダーに直接録画します。クラウドは使わず、機器はすべてお客様の資産です。クラウド録画をご希望の場合はクラウドカメラをご覧ください。
はい。拠点側に必要なのは電源だけで、通信はLTEです。回線はアップロード専用SIMを当社から手配し、画質と保存日数に合わせて容量を設計します。
ONVIF/RTSP対応の多メーカー互換NVRであれば接続できます。既設のNVR・DVRへの遠隔アクセスにも対応しますので、型番をお知らせください。
公共版をご用意しています。インターネットを経由しない閉域網と専用線で接続し、さらにIPsecで保護します。重要拠点はSIM 2枚で回線を二重化します。