Источник: Алгоритм безопасности №4-2011
Организацию крупной, территориально-распределенной системы контроля и управления доступом (СКУД), такой, какая может быть востребована в рамках высшего учебного заведения, имеющего ряд отдельно стоящих зданий и филиалы за пределами одной территории (часто, в других городах) в полной мере позволяет реализовать новая интегрированная система безопасности (ИСБ) ParsecNET 3.
Интегрированная система безопасности ParsecNET 3 является сетевой распределенной системой. Программный комплекс ParsecNET 3 построен как платформа для интеграции с любым оборудованием и программным обеспечением. С точки зрения внутреннего устройства, представления данных и способов их обработки ParsecNET 3 не имеет значения с каким оборудованием необходимо работать. При наличии надлежащих драйверов ParsecNET 3 может управлять и компонентами систем безопасности ОПС, видеонаблюдения, и любыми другими системами жизнеобеспечения, контроля расхода ресурсов и др.
Для работы системы требуется минимальная скорость работы сети Ethernet при условии, что она не загружена полностью другими задачами. Система работоспособна даже при временных пропаданиях сети, что обеспечено механизмами автоматической репликации и кэширования данных.
Системой обеспечивается предотвращение несанкционированного прохода на объекты, регистрация и архивация всех событий системы, включая полный аудит действий операторов.
Основными отличительными особенностями системы, позволяющими решать задачу организации территориально-распределенных систем являются:
Многотерриториальность – работа с ненадежными каналами связи между различными территориями
ИСБ ParsecNET 3 позволяет обслуживать любое количество территорий, между которыми существуют каналы связи (сети Ethernet и Internet). Бесспорным преимуществом является то, что при потере связи с сервером продолжается функционирование рабочей станции, мониторинг оборудования, сбор и анализ текущих событий, прямое управление подключенным на данной территории оборудованием. Это свойство позволяет использовать систему на территориально удаленных объектах, связь между которыми может быть не постоянной. При возобновлении связи с сервером вся накопленная информация за время автономной работы передается на сервер, и функционирование системы восстанавливается в полном объеме.
Многофункциональность – значительный собственный функционал и широкие интеграционные возможности
ParsecNet3 представляет сейчас из себя систему, основой которой является система контроля и управления доступом, при этом вбирает в себя союзные функции, которые важны многим пользователям:
- учет рабочего времени;
- учет и автоматизация приема посетителей;
- управление охранной и пожарной сигнализации; управление системой видеонаблюдения;
- управление системами жизнеобеспечения и т.д.
Многоорганизационность - разграничение областей видимости
ParsecNET 3 позволет обслуживать территориально объединенные и распределенные объекты, административно разобщенные объекты. При этом каждому пользователю представляется, будто он является единственным — не относящаяся к ему часть системы полностью изолирована и невидима. Это происходит потому, что каждый интерфейс настраивается индивидуально, как удобно тому или иному пользователю.
Примером может являться крупный бизнес-центр, в котором арендуют площади множество компаний. Каждой компании выделяется часть системы (подсистема), обслуживающая ее территорию (этаж, группу комнат или даже одну комнату). В терминах ParsecNET 3 такая единица именуется организацией. Организация имеет обслуживающее ее оборудование, собственных операторов с различными правами, собственный персонал, которые видимы только в рамках данной организации. Другим организациям все указанные сущности принципиально недоступны.
Основные преимущества системы:- Поддержка современных ОС и мультипроцессорных систем (также и 64-битных), в том числе ОС Windows Vista и Windows 7.
- Высокая надежность и живучесть системы, благодаря распределенной архитектуре и возможности работы отдельных элементов системы (вплоть до отдельной точки прохода) в автономном режиме.
- Предлагаемое интегрированное решение ориентировано, в первую очередь, на оборудование крупных территориально распределенных объектов без ограничений на количественный состав оборудования, точек прохода, персонала и других параметров, что позволяет создавать легко масштабируемые и максимально гибко конфигурируемые решения.
- Идеология открытой платформы, заложенная при разработке системы, позволяет легко расширять функциональные возможности системы по мере появления дополнительных требований, появляющихся в процессе эксплуатации, включая интеграцию стороннего оборудования, а также интеграцию с программными комплексами сторонних производителей.
- Система обладает развитыми функциями мониторинга с любого рабочего места системы с гибкой настройкой отображаемых событий и территорий, что обеспечивает полный контроль за системой, операторами, персоналом и посетителями. При необходимости также обеспечивается мониторинг из любого места, где имеется Internet, за счет встроенного в системе WEB — сервера мониторинга.
- При нарушении связи с центральным сервером работоспособность на удаленных объектах сохраняется в рамках текущей сессии с возможностью мониторинга и управления оборудованием. При восстановлении связи обеспечивается автоматическое переподключение рабочих станций, а также гарантированная репликация как накопленных на рабочей станции данных, так и накопленных на сервере изменений.
В системе широко реализована функция Plug and Play как при подключении и эксплуатации оборудования и подсистем, так и при доставке данных.
При организации территориально-распределенной СКУД на примере ВУЗа, имеющего ряд зданий и филиал спецификация оборудования маркиParsec может иметь следующий вид:ОБОРУДОВАНИЕ
Оборудование, характеристики | Количество | Цена, долл. США | Стоимость, долл. США | Место установки по ТЗ | |
Считыватель proximity карт NR-EH09 Считыватель предназначен для работы в составе ИСБ ParsecNET 3; Выполнен в современном герметичном пластиковом корпусе; Формат карт – 125 кГц; Дальность считывания – до 120 мм |
36 | 169 | 6 084 | Все проходные – по 2 шт. на каждый турникет (вход/выход), по 1 шт. на турникеты с картоприемником (1 такой турникет на каждую проходную) | |
Считыватель proximity карт PR-EH08 Считыватель предназначен для непосредственного ввода кода контактных и бесконтактных идентификаторов в компьютер через USB-порт; Формат карт – 125 кГц; Дальность считывания – до 40 мм |
22 | 204 | 4 488 | Бюро пропусков непосредственно рядом с каждой проходной, отделы кадров – в главном здании и филиале, деканаты всех факультетов | |
Считыватель дальней идентификации PR-G07 Считыватель выполнен в полностью герметичном корпусе, предназначенном для уличной установки; Рабочая частота – 2,45ГГц Дальность считывания – до 50 м (со штатными антеннами) Особенности: - Уникальный механизм антиколлизии, позволяющий контролировать в поле считывателя одновременно до 64 меток; - Наличие в считывателе одновременно двух каналов с двумя выносными антеннами, что позволяет существенно снизить конечную стоимость системы |
3 | 2 500 | 7 500 | Въезды на автостоянки для сотрудников – 2, въезд гостевого автотранспорта на территорию – 1 | |
Метка активная ActiveTAG Метки ActiveTag предназначены для идентификации объектов различной физической природы и конструкции. Для удобства их использования каждая метка ActiveTag поставляется с тремя типами основания корпуса: - для крепления на двухсторонней липкой ленте; - для ношения на связке ключей; - для крепления к объекту с помощью двух саморезов |
350 | 35 | 12 250 | 300 меток – на автомобили сотрудников, 50 – гостевые (возвращаемые) метки | |
Сетевой контроллер NC-100K-IP Контроллер поставляется в пластиковом корпусе со встроенным источником питания; Каждый контроллер поддерживает оборудование одной точки прохода; Реализует функцию «антипассбэк» - запрет двойного прохода; Количество пользователей – до 100 000; Выходной интерфейс – Ethernet; Встроенный интерфейс сопряжения с турникетами любых типов |
22 | 700 | 15 400 | Все проходные – по 1 шт. на каждый турникет | |
Сетевой контроллер NC-2000-IP Контроллер поставляется в пластиковом корпусе со встроенным источником питания; Каждый контроллер поддерживает оборудование одной точки прохода; Реализует функцию «антипассбэк» - запрет двойного прохода; Количество пользователей – до 2 000; Выходной интерфейс – Ethernet |
3 | 335 | 1 005 | Все точки въезда автотранспорта – по 1 на каждый шлагбаум | |
ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ | |||||
Базовое ПО PNSoft-Pro Версия Professional - сетевое интегрированное ПО для крупных территориально и административно распределенных систем. Поддерживает функцию мультиорганизационности. В комплект поставки входят дополнительные программные модули: Модуль учета рабочего времени с генератором отчетов Модуль видеоверификации Модуль подготовки, ведения базы данных и печати на пластиковых картах Модуль АРМ бюро пропусков Модуль интеграции с системами видеонаблюдения Модуль интеграции с оборудованием и системами ОПС |
1 | 5 000 | 5 000 |
На сервер системы |
|
Дополнительная рабочая станция PNSoft-WS Дополнительная рабочая станция для системы |
35 | 200 | 7 000 | На всех рабочих местах – охранников на проходных и въездах, в отделах кадров, бюро пропусков, деканатах факультетов | |
Модуль сканирования документов PNSoft-DS Модуль автоматического ввода документов со сканера и их распознавание с целью автоматизации оформления заявок на пропуска |
12 | 1 550 | 18 600 | Все бюро пропусков на объектах |
СООТВЕТСТВИЕ ТРЕБОВАНИЯМ К ПО И ВОЗМОЖНОСТЯМ СКУД:
Предлагаемая версия ПО PNSoft-Professional в полной мере решает на всех ПК, имеющих статус рабочей станции и установленных на всех рабочих местах, где предполагается вход и проведение действий с компонентами системы:
- Ведение централизованной базы данных сотрудников с возможностью занесения пропусков с АРМ бюро пропусков, установленных на каждом из объектов (модуль АРМ «Бюро пропусков»).
- Фотоидентификация проходящих через точки доступа, слежение за состоянием системы в реальном масштабе времени (модуль видеоверификации).
- Ограничение доступа на объекты по правам, временным интервалам. Оперативный поиск находящихся на каждом из объектов.
- Организация учета рабочего времени для сотрудников с формированием стандартного табеля и организация учета посещаемости студентов с выдачей отчетов в учебные отделы деканатов. (модуль учета рабочего времени).
- Централизованное администрирование всех локальных СКУД.
- Контроль повторного прохода – «антипассбэк» (поддерживается контроллерами NC).
Широкие интеграционные возможности, заложенные в системе ParsecNET 3 реализуются следующим образом:
Интеграция с системами видеонаблюдения и охранно-пожарной сигнализации, установленными на объекте – с помощью модулей ПО (Модуль интеграции с системами видеонаблюдения, Модуль интеграции с оборудованием и системами ОПС)
Интеграция с другими системами может быть реализована за счет существующего в системе интеграционного сервиса, реализованного в программном обеспечении ParsecNET 3. Интеграционный сервис позволяет обеспечивать двусторонний информационный обмен между ParsecNET 3 и внешними приложениями, такими, как приложения 1С, внешние системы учета рабочего времени, СRM-системы, системы управления бизнес-процессами и т.п.
Интеграционный сервис выполнен в виде web-сервиса, что позволяет обращаться к нему с любого компьютера в сети, он функционально позволяет позволяет забирать из сторонней системы:
- события авторизованного доступа,
- данные о пользователях системы (включая фото),
- топологию групп доступа для возможности в дальнейшем занесения пользователей в систему из внешнего приложения сразу с присвоением им прав доступа в ParsecNET 3.
Интеграционный сервис детально документирован, что позволяет пользователю легко освоить его и является бесплатной функцией, реализованной в системе.
Решение интегрированной системы безопасности ParsecNET 3 подобной топологии реализовано и успешно эксплуатируется на 13 объектах Высшей школы экономики в Москве и области.