Sledování fyzické bezpečnosti přes IP sítě
SEC5 / L1 Jaroslav Čížek, Cisco Petr Koch, Clarystone Sponsor
Sponsor
Sponsor
Sponsor
Logo
Logo
Logo
Logo
SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
1
Agenda
Úvod do fyzické bezpečnosti
Role Cisco partnera
Praxe / demo
Cisco řešení pro fyzickou bezpečnost – IP kamerové systémy – Související systémy fyzické bezpečnosti
Případové studie – Modelové příklady – Reálný projekt
2 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Úvod do fyzické bezpečnosti
„…v oblasti fyzické bezpečnosti v minulosti silně dominoval analog a izolované bezpečnostní systémy – s omezením vzájemné kompatibility, digitálních komunikací, a také bez možnosti integrované správy a dohledu.“ Trends 2007: Physical and Logical Security Convergence Forrester Research
3 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Tradiční bezpečnostní a komunikační systémy Kamerový systém
Vstup do budovy
Rozhlas
Video
Alarmy
Hlas
Vysílačky
4 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Současná podoba analogových kamerových systémů Uzavřené analogové okruhy
Analogové optické video multiplexory a zesilovače
analogové pevné a PTZ kamery
Video Matrix Switch
CCTV klávesnice a obrazovky Analog CCTV VCR 5 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Úskalí tradičních CCTV systémů Omezená mobilita a přístupnost
Přístup pouze v centrálním bodě –
Bez možnosti vzdáleného přístupu
–
Bez návaznosti na ostatní prostředky spolupráce
Pomalé dohledávání –
Hledání pásek v archivu
–
Posílání záznamů mezi lokalitami
Nízká pravděpodobnost odhalení aktuálních hrozeb a vysoké procento falešných poplachů
Omezený dosah a škálovatelnost –
Koaxiální a optické kabely
–
Rozšiřitelnost matrix přepínače 6
SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Vývoj Cisco technologie pro fyzickou bezpečnost Kompatibilita, od analogu k IP
Web
PC / Server
Starší s.
lů e t va a od d ích n ič d a tr i t s o l a Zn
Hardware SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
a
o c s Ci
ce a v ino
Software
7
Clarystone
Role Cisco partnera
při uvádění nového řešení Cisco na trh
Hlavním cílem společnosti Clarystone (ATP partnera pro oblast Cisco Video Surveillance), je podpora partnerů a jejich projektů u koncových zákazníků v oblasti fyzické bezpečnosti. Jedná se zejména o analýzu, návrh, implementaci a servis řešení na bázi Cisco Video Surveillance.
8 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Clarystone
Společnost založena v roce 2007
Zaměření společnosti:
–
Obchodní, projekční a servisní činnost v oblasti komunikačních řešení
–
Zaměření na konvergenci
–
Hlavní technologický partner = Cisco
Sídlo společnosti: –
Veveří 39, Brno
Pobočka: –
V Olšinách 106, Praha 10
9 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Clarystone – Cisco partner
Partnerství Cisco –
Cisco Premier Partner
–
Specializace Cisco Express Foundation
Oblast fyzické bezpečnosti - Cisco Video Surveillance
SEC5/L1 PhySec
–
Clarystone = ATP Video Surveillance partner
–
Silná marketingová podpora od Cisca
–
První ATP partner na VS v ČR!
–
K dispozici veškeré DEMO zařízení
–
Know-How v oblasti analýzy, designu, instalace i servisu
–
Možnost vývoje aplikací na míru, aplikační podpora
–
Lokalizace do ČJ a certifikace NBÚ
© 2009 Cisco Systems, Inc. All rights reserved.
10
Clarystone - služby v oblasti Cisco VS
Jsme projektově orientovaná společnost
Zajišťujeme mimo jiné i tyto služby
SEC5/L1 PhySec
–
Business Development - příprava obchodního případu
–
Master Design - návrh koncepce nebo řešení
–
Projekt Management - řízení projektu
Spolupracujeme při: –
Implementaci
–
Projektové dokumentaci
Servisní podpora pro partnera nebo koncového zákazníka –
Koncepce „Viditelných služeb“
–
Preventivní cyklické návštěvy / Pravidelný reporting
–
Pravidelné odborné konzultace / Plánovaná údržba
–
Prémiové služby (4 hodinová odezva v režimu 365 x 24)
–
Sklad náhradních dílů
© 2009 Cisco Systems, Inc. All rights reserved.
11
Praxe
“... a teď přepínáme na dohledové pracoviště ochranky jednoho nejmenovaného hotelu ...”
12 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Cisco řešení pro fyzickou bezpečnost
„Otevřená architektura, přístup odkudkoliv a kdykoliv, integrace dalších aplikací, škálovatelnost”
13 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Cisco Video Surveillance Architektura založená na IP síti
Cisco Video Surveillance Manager Webové rozhraní, síťové prostředí Snadno modifikovatelná konfigurace monitorování, nahrávání a archivace
Výhody Přístup k živému nebo zaznamenanému videu odkudkoliv a kdykoliv Vysoká škálovatelnost pro budoucí rozvoj systému Integrace dalších aplikací Vysoká míra flexibility a kompatibility 14 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Komponenty Cisco Video Surveillance Webový management, distribuce videa, přehrávání
15 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Cisco VSOM
16 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Komponenty Cisco Video Surveillance Webový management, distribuce videa, přehrávání
17 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Cisco IP kamery - senzory
Wide Dynamic Range (WDR) zobrazení
CMOS digitální senzor a dedikovavý koprocesor nahrazují tradiční CCD technologii
Každý pixel má dedikovaný A/D převodník (CCD jen jeden A/D převodník na celou matici)
Rychlost závěrky / doba expozice pro každý pixel samostatně, kompenzace protisvětla
Reálné podání barev
18 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Cisco kamery pro IP Video Surveillance Různá provedení, SD a HD rozlišení
CMOS senzor, šifrování přenosu, až 1080p, až 60 fps, další DSP Řada 4500 New Řada 4300
New Řada 2500
Standardní rozlišení (SD) SEC5/L1 PhySec
Vysoké rozlišení (HD)
rozlišení, nabídka funkcí, flexibilita použití
© 2009 Cisco Systems, Inc. All rights reserved.
19
Multiservisní platformy pro Cisco VS Mobilní zařízení, routery, serverové řešení Vynikající multiservisní a IP síťové vlastnosti Flexibilita, ideální pro distribuované systémy
Cisco Multiservices Platform Cisco Multiservices Platform
Video Management and Storage System Analog Video Encoding Module
Cisco 3825
Cisco 3845
Cisco Multiservices Platform
4RU Modular storage Up to 24TB Resilient
Cisco 2851 Cisco
Cisco
3200
2821
2RU High-Density Services
Multiple Services Mobile Solution
Extended Modular Connectivity
Modularity with Performance Optimized for “All-in-one” Solution
Enterprise Branch Office
SEC5/L1 PhySec
1RU
Modular storage Up to 12TB
Up to 4TB ~ 50 streams
Enterprise Campus
Rozšiřitelnost, Přizpůsobitelnost, Výkonnost
© 2009 Cisco Systems, Inc. All rights reserved.
20
Video Surveillance System – analytika Příklady algoritmů, analýza chování
Detekce pohybu — objekt / osoba a její pohyb na sledované ploše Nepravidelnost / podezřelé chování — zastavení se u více aut na parkovišti Detekce přeplnění prostoru — příliš mnoho lidí Detekce opuštěných předmětů — zavazadlo opuštěné na nádraží Detekce chybějícího předmětu — objekt opustil sledovaný prostor Pohyb špatným směrem —objekt / osoba se pohybuje špatným směrem Překročení hranice — detekce a poplach při překročení definované hranice 21
SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Cisco Physical Access Control Řízení fyzického přístupu, čidla
Kompletní řešení pro elektronické ovládání fyzického přístupu Využívá IP infrastrukturu, vazba na ostatní bezpečnostní aplikace Cisco Physical Security
Hardware
Cisco Access Gateway připojuje existující dveřní HW (čtečky, zámky) do IP sítě
Další vstupy mohou být kontrolovány s použitím expanzních modulů
Software
SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Cisco Physical Access Manager je jednotka určená pro správu, monitorování a generování reportů.
Přes API je možné propojit PAM s VSM a svázat kamery s vchody
22
Otevřená architektura, snadná rozšiřitelnost Topologie, vazba na síťovou bezpečnost Cisco Access Gateway
250,000 záznamů / položek Funguje autonomně nebo v síti
Layer 2 Switch POE
Cisco Physical Access Manager
CAN Bus
Přídavné moduly
IP síť LAN/WAN
LDAP / Microsoft Active Directory
další IT aplikace
Databáze HR
23 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Cisco IPICS řešení
Vzájemné propojení různých hlasových systémů • Systém pro zajištění komunikace přes různá média, vzájemná spolupráce různých organizací, bezpečnostních složek a osob • Integruje serverové řešení spolu s IP síťovou a komunikační infrastrukturou Komunikační zařízení a sítě Vysíla- Mobilní IP Komuni- PC čky telefony telefony kátory klienti
Organizace
Lokality
Oddělení Ředitělství Pobočky
Cisco IPICS Inteligentní platforma Řídí komunikaci a tok informací Unified Comms
ISR
Policie
Hasiči
Fyzická Access bezpečnost Pointy
Aplikace SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Podniky
24
Propojení různých hlasových systémů IPICS server, VoIP brány, pravidla
Cisco IPICS Server a správa politik
Server Admin konzole
LMR Gateway and Media Services
Operační dohled
Správa politik
Bezpečná VoIP síť
VoIP
VHF/UHF/Nextel PTT vysílačky
Cisco IPICS PMC klient
Cisco IP telefony s PTT službou
Unified Communications 25
SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
25
Přehled Cisco Physical Security
26 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Případové studie
„Modelové příklady, reálný projekt, proč se rozhodnout pro Cisco řešení“
27 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Modelové příklady Možné způsoby použití
Enterprise
Retail
Public Storage
Event Storage 15 fps video
15 fps video
Analytic C
Analytic B Analytic A
Local Security 20 fps video SEC5/L1 PhySec
Corporate 1 fps video
© 2009 Cisco Systems, Inc. All rights reserved.
Vendor
1 fpm video
28
Cisco - Interní fyzická bezpečnost Cisco operační dispečink
435 lokalit/60+ zemí
81,000 zaměstnanců a kontraktorů
6678 čteček identifikačních karet
2860 kamer
CONVERGED CALL CENTERS FOR BOTH SECURITY AND FACILITY MONITORING SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
250+ vysílaček/35 kanálů
29
Případová studie - reálný projekt I.
Prostředí u zákazníka –
liniová stavba, 6 vzdálených lokalit a jedno centrální pracoviště
–
přenosová síť SDH, rozhraní E1+Ethernet, volná přenosová kapacita
–
je třeba řešit náhradu trvalé obsluhy ve vzdálených lokalitách
30 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Případová studie - reálný projekt II.
Požadavky zákazníka –
využít stávající Cisco infrastrukturu
–
využít stávající UTP kabeláž
–
ukládání záznamů jak lokálně i vzdáleně
–
on-line sledování obrazu ze všech lokalit!
–
přepínání kamer na základě událostí
–
jednoduchá obsluha (tenký klient)
–
žádné speciální monitory nebo ovladače
–
přenos zvuku z okolí kamer
31 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Případová studie - reálný projekt III.
Navržené řešení –
Cisco ISR routery C2811
–
Cisco ISR router C3845
–
iSCSI diskové pole
–
Cisco Operation Manager
–
Cisco Virtual Matrix
32 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Případová studie - reálný projekt IV.
Splnění požadavků zákazníka
využít stávající Cisco infrastrukturu využít stávající UTP kabeláž ukládání záznamů jak lokálně i vzdáleně on-line sledování obrazu ze všech lokalit! přepínání kamer na základě událostí jednoduchá obsluha (tenký klient) žádné speciální monitory nebo ovladače přenos zvuku z okolí kamer
33 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Případová studie - reálný projekt V.
Výhody oproti tradičním CCTV –
všechno na IP (méně zařízení než klasické CCTV)
–
jednoduše rozšiřitelné - přidáváme jen kamery
–
odolné vůči výpadkům (lokální i vzdálená archivace)
–
jednoduchá vazba na EZS a EPS (spínání kamer)
–
mobilní pracoviště dohledu
–
okamžitý přístup k digitálnímu archívu odkudkoliv
–
žádný speciální HW pro klienty
–
přenos zvuku z/do kamer
–
ve finále levnější než klasické CCTV
34 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Shrnutí
„Cisco IP řešení pro fyzickou bezpečnost – kamerové systémy, řízení přístupu, propojení hlasových systémů“
35 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Fyzická bezpečnost Cisco: kamerové systémy, kontrola přístupu, reakce na události Zachycení videa a události Cisco IP kamery
kamerové systémy, kontrola přístupu, reakce na události
Prezentace skutečnosti
Ochrana a bezpečnost Desktop Physical Access Manager Multiservices Platform
Cisco Access Control
Analogové a IP kamery 3. stran
Cisco Video Surveillance Manager (VSM)
Analog
SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
IPICS Multiservices Platform
Integrated Services Router (ISR) Video Media Management a ukládání dat
Vysílačky, mobilní telefony, IP telefony
Digital Media Signage 36
Otázky a odpovědi ???
„Prosíme o vyplnění hodnocení – přednáška „SEC5 / L1 Sledování fyzické bezpečnosti přes IP sítě“. Děkujeme.“
37 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
Další informace
Cisco Physical Security http://www.cisco.com/go/physicalsecurity
Cisco produkty pro fyzickou bezpečnost http://www.cisco.com/web/solutions/ps/products.html
Moduly do ISR routerů http://www.cisco.com/go/isrvideo
Design dokumenty http://www.cisco.com/en/US/netsol/ns929/networking_solutions _sub_program_home.html
38 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.
39 SEC5/L1 PhySec
© 2009 Cisco Systems, Inc. All rights reserved.