Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании Cisco. [email protected]
Aug 20, 2015
Практическая сторона построения
крупномасштабных систем физической
безопасности на оборудовании Cisco.
План
• Обзор портфолио Cisco Physical Security
– Cisco Video Surveillance
– Cisco Physical Access Control
– Cisco IP Interoperability and Collaboration System (IPICS)
– Cisco Physical Secutiry Operations Manager (PSOM)
• Построение крупномасштабных системы
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 3
Media Trace Auto Discovery Auto Configuration Media Monitoring
Security Health Monitoring Auto Updates Authentication Quality of Service
Cisco Solution Architectures: Core, Data Center, Video, Collaboration
Medianet
IP Network
• Box, dome, PTZ
• Indoor and outdoor
• Onboard analytics
• Medianet
IP Cameras
Standard Definition
and High Definition
• Forensic search
• Health dashboard
• Open standards
• Medianet
Video Surveillance
Video Surveillance Manager
• Dispatch console
• Mobile client
• Rich media
• PTT to IP phone
Notification and Response
IPICS
Physical Security Information Managers (PSIM)
Physical Security Operations Manager (PSOM)
Cisco Situation Manager 3rd Party PSIM apps
Cisco & 3rd Party Integration
Cisco & 3rd Party Integration
Cisco & 3rd Party Integration
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 5
• Высокое и стандартное разрешение, проводные и беспроводные, корпусные и купольные, фиксированные и поворотные
• Доступ к видео в любое время в любом месте
• Встроенная сетевая безопасность
• Датчик движения и уведомления о событиях
• Анализ видео на камере
• Простая установка благодаря POE
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 6
Модель Описание Возможности
5000 Series
1080p HD
Купольная
IP Камера
4000 Series
1080p HD
Корпусная
IP камера
2900 Series
SD Поворотная
купольная
IP камера
2600 Series
SD купольные и
корпусные
IP камеры
2500 Wireless
SD
Беспроводная
IP камера
Encoder Card
8- и16-порт.
платы
видеозахвата
• Автоматическая фокусировка
• Высокая чувствительность
• Поддержка Medianet
• Видео аналитика, встроенная в камеру
• Модели для внутренней и уличной установки
• 360° угол поворота и 256 настраиваемых позиций
• Моторизованное увеличение
• Внутренний и уличный варианты
• Эффективное использование радиочастот
• Поддержка функций безопасности беспроводной сети
• Аппаратное кодирование (DSP)
• Управление поворотными камерами
© 2011 Cisco and/or its affiliates. All rights reserved. 7
Medianet
Prosumer Video
Unified Communications
Desktop Video Show and Share
Physical Security
Cisco TelePresence
WebEx Digital
Signage
Рост видео траффика > 50% в IP-сетях, рост на 90% к 2013
© 2011 Cisco and/or its affiliates. All rights reserved. 8
Med
iane
t
Business Meetings
Safety and Security
Events
Education
Entertainment
Broadcast Communications
Advertising Customer/
Patient Care
Network Infrastructure
Intercompany Analytics
Any-to-Any Transcoding Content Distribution Directory
Auto Discovery Optimization
Se
cu
rity
Ma
na
ge
me
nt
Media Services
Video Endpoints
Use Cases
© 2011 Cisco and/or its affiliates. All rights reserved. 9
Фаза 1
Автоматическая конфигурация
порта
Фаза 2
Автообнаружение
Фаза 3
End-to-End контроль
видеопотоков
Plug and Play End-to-End
Network
© 2011 Cisco and/or its affiliates. All rights reserved. 10
Benefits from Cisco and Partners Benefits
Medianet
Without Medianet With Medianet
Ensures quality of the video experience
Automates connections to the network
Reduces operating costs
Tracks Assets
Now, embedded Medianet capabilities
extended to certified IP Video Surveillance
Partners
WAN
Auto-Discovery, and Auto-Configuration with the network
Faster, simplified deployment Manage large deployments
Network WAN
Manual, and error prone network setup and management
?
?
© 2011 Cisco and/or its affiliates. All rights reserved. 11
Benefits from Cisco and Partners Benefits
Without Medianet With Medianet
Cost savings
Monitoring with out probes
Fast pre-deployment planning
Better Network usage / capacity management
Now, embedded Medianet capabilities
extended to certified IP Video Surveillance
Partners
Real time Performance Monitoring and Troubleshooting
Fast Pre-deployment plans
Inability to pinpoint network
video surveillance problems
MPLS
Internet
Delay
Dropping packets
MPLS
Internet ?
?
?
?
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 12
События
Cisco Video
Surveillance Manager
IP камера
Cisco 4500
Преимущества • Базовое ПО поставляется с
камерой бесплатно
• Масштабируемая архитектура : Нет потребности в мощных серверах анализа
• Новые функции для бизнеса и безопасности
Простое и выгодное решение по видеонаблюдению и анализу видео с обработкой сигнала в IP-камере на границе сети
Cisco Video Analytics Базовый пакет
• Безопасность Пересечение
Повреждение камеры
«Праздношатание»
• Подсчет Пересечение нескольких линий
Различение объектов
Cisco Video Analytics Дополнительный пакет “Plus”
• Безопасность Пересечение нескольких линий
Забытый объект
• Подсчет Вход-выход
Время пребывания
Количество посетителей
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 14
Video Surveillance Virtual Matrix
Аналоговые камеры
Video Surveillance Media Server
Video Surveillance Operations Manager
Надежная IP-сеть Cisco Medianet
Программное
обеспечение Сбор, архивирование, копирование видео
Управление пользователями и устройствами, видеопотоками, настройка систем
Отображение видео на видеостенах
1RU, 2RU, 4RU Server Platforms Scalable Storage, Video Encoding
IP камеры
Аппаратное
обеспечение
Physical Security Multiservices Platform
IP and Analog Cameras
4–24 TB Flexible Storage
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 15
Video Surveillance Media Server • Центральная часть решения по видеонаблюдению
• API для связи с внешними системами – анализ, центры управления и т.д.
• Поддерживает видеокамеры Cisco
• Поддерживает видеокамеры сторонних производителей
Video Surveillance Operations Manager • Веб-интерфейс «продвинутого» оператора для просмотра
живого видео и записей
• Настройка и управление всеми устройствами и хранилищами
• Инструменты поиска и расследовани
Physical Security Multiservices Platform • Простая в использовании и внедрении серверная платформа
• Высокая плотность хранилища и производительная мат. плата
• Возможна установка платы видеозахвата
Video Surveillance Virtual Matrix • АРМ «Охранник» - воспроизведение видео, управление из
центра
• Настраиваемые шаблоны и схемы переключения
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 16
• Захват видео
8 и 16 портовые карты
До 16 портов на 1RU, 48 портов на 2RU
• Гибкий выбор вариантов кодирования
H.264, dual streams, 30 и 15 кадр/сек, D1 и CIF
Motion JPEG, dual streams, 15 и 10 кадр/сек, D1 and CIF
• Функции
Кодирование видео на аппаратных DSP процессорах
Управление до 32 поворотных камер через последовательный интерфейс
Встроенный визуальный детектор движения
Аналоговые камеры
IP камеры
Хранение видео
Управление видео
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 17
Стоимость
Video Management and Storage System on SRE 900/910
1RU and 2RU 8/16 Port Video Encoding Modules
4 RU MSP
24 TB
Полный спектр серверных платформ для решений физической безопасности
2 RU MSP
12 – 24 TB
1 RU MSP
4 TB 3900 Series
ISR G2
1 TB 2900 Series
ISR G2
1 TB
Функц
ионал
ьность
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 18
• Win-клиент
Интерфейс оператора
Карта
Многомониторная конфигурация
Обработка тревог
• Тонкий Client
Администрирование
упрощенное конфигурирование
Шаблоны
резервирование
мониторинг оборудования
Интерфейс оператора
Базовые функции мониторинга
Релиз
Q1CY12
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 19
Обработка тревог
Мониторинг
Карта
Архив/поиск
Релиз
Q1CY12
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 21
CPAM: Интеграция с видеонаблюдением
CPAM: Выдача пропусков
CPAM: Карта помещений с отображением событий
Physical Security Multiservices Platform
Надежная IP сеть
Cisco Physical Access
Manager Software
Hardware
Physical Access Gateway
Серверная платформа 1RU Хранилище данных
4–24 TB
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 22
• Система управления: конфигурация оборудования, мониторинг, регистрация пользователей
• Встроенный набор разнообразных политик безопасности
• Простая интеграция с другими IT системами
• Гибкие функции отчетности
• Простой доступ к видео при помощи интеграции с Cisco Video Surveillance Manager Кнопки быстрого вызова,
встроенное видео
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 23
• Подключает замки и считыватели к IP-сети
• Поддерживает автономную работу при потере связи
• Может хранить в зашифрованном виде 250,000 пропусков и правил доступа
• Может запомнить 150,000 событий
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 24
• Подсчет количества людей в здании
• Учет активности посетителей по различным зонам
• Интеграция с Цифровыми вывесками – вывод индивидуальной информации
• Усиленная безопасность – активация портов коммутаторов, IP-телефонов и учетных записей
• ERP - Отслеживание технологических процессов, фиксация доступа в наряде на работу
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 26
Мобильный клиент
IP Dispatch Console
Надежная IP сеть
ПО Cisco
IPICS
Оборудование
Приложение для IP
телефонов PTT
ПО для LMR шлюза
Physical Security Multiservices Platform
P25/VHF/UFH PTT радиостанции
1RU, 2RU Серверные платформы 4–24 TB
ПО IPICS Server
ПО для P25 ISSI шлюза
Шлюз P25 ISSI
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 27
• Объединение в группы любых устройств
• Отправка видео, картинок, звука и другой информации
• Допускает использование любых радио сетей и позволяет облегчить миграцию на новые протоколы (P25, Tetra)
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 28
• Приложение для Apple iPhone
• Интегрированная функция PTT
• Rich-media incident management
Упрощенная совместная работа
View incidents, status, media
Информация о инциденте, его статус
Отправка/получение видео, изображений
• Поддержка 3G и WiFi
• Безопасный доступ
Cisco Confidential 29 © 2010 Cisco and/or its affiliates. All rights reserved.
Cisco IPICS Server
and Policy Engine
Server
Admin
Console
Ops
Views
Policy
Engine
Secure
VoIP Network
29
VoIP
LMR Gateway
and Media Services
Cisco IP Phones
w/ PTT Services
Cisco IPICS
Dispatch Console VHF/UHF/Nextel
PTT Radios
Unified
Communications
Cisco IPICS
Mobile Client
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 30
• Secure access to radio PTT talkgroups and channels from anywhere in the UC network
• Available on a wide range of IP-phones including wireline and WiFi IP-phones
• Intuitive user interface with smooth transition between telephony and radio communications
Phone users can now respond to incidents or emergencies, boosting
responsiveness and operational effectiveness
Cisco IPICS XML IP-Phone Client (IPICS 1.0) Push-to-Talk service for Cisco Unified IP Phones
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 31
Third-Party Analog and IP Cameras
Safety and Security
Video Surveillance
Desktop
Virtualized network and storage platforms
Cisco IP Cameras
Digital Signage
Radios, Mobile Phones, IP Phones
Incident Management
Network as the Platform
Third-Party Sensors
Threat Detection Threat Response Threat Monitoring
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 33
Cisco Physical Security Operations Manager (Cisco PSOM) это оперативная система управления, предоставляющая оператору единую консоль для управления событиями и работой следующих программных продуктов:
• Cisco Video Surveillance Manager – 6.3.2
• Cisco Physical Access Manager – 1.3
• Cisco IP Interoperability and Collaboration System 4.5
• Системы физической безопасности сторонних производителей
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 35
Живое и архивное
видео
Текстовое и
графическое
отображение
источника тревоги
Уровень внешних
угроз
Команды на
открытие/закрытие
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 36
Карта
показывающая
расположение
датчика
Доставка
уведомоений в IPICS
Доступ к логам
двери
Соответствующее
видео
Инструкции по
устранению
инцидента
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 37
Alarms/Events
Alarms/Events
Alarms/Events
Alarms/Events
Alarms/Events
HR Systems
IT Systems
Biometrics
Video
Related
Information
Video Analytics
Building
Fire
Video
CPAMl
Intrusion
Communications (Dispatch, Notification,
PA, Intercom)
Reporting
Displays
Sensor Actions
Analyze
Decide
Respond
• Common User Interface
• Incident Related Information
• Incident Related Activities
Suppress
Filter
Correlate
Collect
Decide
Act
Business
Logic
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 38
Повышение безопасности за счет объединения данных из нескольких IP систем и вывод их через единую систему оперативного управления
Повышение масштабируемости систем видеонаблюдения
Мощное средство управления инцидентами с привязкой к событиям
Облегчение миграции на решения Cisco
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 39
Sensors, LPR/OCR Integration and Policy
Analytics
Command and Control
Notification and Access Control
MorphoTrak
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 41
• Маштабирование
• Отказоустойчивость
• Мониторинг системы: состояние оборудования, качество видео
• Автоматизация, интеграция
• Логическая структура объектов и права доступа к ним
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 42
Параметр Значение
Задержки (UDP/RTP) 150 мсек для односторонней
передачи данных (без
двусторонней коммуникации,
например, управление PTZ)
Задержки (TCP Transport SD)
(TCP Transport HD 6M CBR)
< 80 мсек RTT
< 30 мсек RTT
Потери (стандартное разрешение
MPEG-4/H.264)
< 0.5%
Loss (высокое разрешение
MPEG 4/H.264)
< 0.05%
Jitter < 10%
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 43
• Питание камер 802.3af PoE
• Сеть: подключение серверов, АРМ операторов
• Network Redundancy (HA)
• Network Security
• Синхронизация времени (NTP)
• Организация поста охраны
• Хранение видеоданных
• Аналоговые камеры
• Питание для уличных камер и PTZ
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 44
Media Server 1
Media Server 2
Media Server N Virtual Matrix
Operation Manager Client Operations
Manager
NTP
IP
IP
Video Wall
PC Video Wall
PC
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 45
• Количество площадок
• Количество камер на площадку
• Темп и качество видео
• Доступные каналы связи
• Сжатие видео (кодеки)
• SLA для WAN (подходит ли для видео?)
• Локальное хранение видео
• Проктирование видеопотоков
• Отказоустойчивость и безопасность
• Мониторинг оборудования
frame
rate
image
quality BW
Cisco Confidential 46 © 2010 Cisco and/or its affiliates. All rights reserved.
Видеостена
PC
Центральный офис
Офис 1 Центральный мониторинг
ISR G2 + SRE-910 +
VSM (VSMS и VSOM)
VSMS
Офис N
WAN
Камеры (<32)
Долговременный архив
Камеры
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 48
Connected Physical Security Solutions
• Network • Datacenter • Video • Collaboration
UCS Medianet
Cisco embedded medianet technologies used by Cisco and industry vendors
Medianet
SDKs
APIs
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 49
• Максимальное кол-во потоков на VM
500 потоков / VM
• Максимальный поток видео на VM
260 Mbps / VM
• 3 или 4 VM на каждый сервер UCS
* Тестирование проводилось на серверах UCS B200 M2 и версии VSM 6.3.2
Bitrate, Kbps Кол-во потоков на VM Кол-во потоков на сервер
2000 130 390
4000 65 195 1000 260 780 256 500 2000 64 500 2000
500 500 2000
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 50
LAN SAN • Dual Fabric Interconnect
• Dual LAN (10GB each) and (8GB
FC) SAN uplink from each FI
• 20GB (2x 10GB Twinax) connection
from each Fabric extender to the
Fabric Interconnect
Сервера: 4 x UCS B200 M2
Конфигурация сервера:
• 2x 2.40 GHz E5645/6 Core
• 12x 8GB DDR3-1333MHz
• 2x 300GB SAS 10K RPM HDD
• 2x VMware vSphere Enterprise
© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 51
DMS UC/Phones WebEx PSIM Phys Access Mobile Apps