Top Banner
Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании Cisco. [email protected]
52

Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

Aug 20, 2015

Download

Technology

Cisco Russia
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

Практическая сторона построения

крупномасштабных систем физической

безопасности на оборудовании Cisco.

[email protected]

Page 2: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

План

• Обзор портфолио Cisco Physical Security

– Cisco Video Surveillance

– Cisco Physical Access Control

– Cisco IP Interoperability and Collaboration System (IPICS)

– Cisco Physical Secutiry Operations Manager (PSOM)

• Построение крупномасштабных системы

Page 3: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 3

Media Trace Auto Discovery Auto Configuration Media Monitoring

Security Health Monitoring Auto Updates Authentication Quality of Service

Cisco Solution Architectures: Core, Data Center, Video, Collaboration

Medianet

IP Network

• Box, dome, PTZ

• Indoor and outdoor

• Onboard analytics

• Medianet

IP Cameras

Standard Definition

and High Definition

• Forensic search

• Health dashboard

• Open standards

• Medianet

Video Surveillance

Video Surveillance Manager

• Dispatch console

• Mobile client

• Rich media

• PTT to IP phone

Notification and Response

IPICS

Physical Security Information Managers (PSIM)

Physical Security Operations Manager (PSOM)

Cisco Situation Manager 3rd Party PSIM apps

Cisco & 3rd Party Integration

Cisco & 3rd Party Integration

Cisco & 3rd Party Integration

Page 4: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

IP камеры

Page 5: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 5

• Высокое и стандартное разрешение, проводные и беспроводные, корпусные и купольные, фиксированные и поворотные

• Доступ к видео в любое время в любом месте

• Встроенная сетевая безопасность

• Датчик движения и уведомления о событиях

• Анализ видео на камере

• Простая установка благодаря POE

Page 6: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 6

Модель Описание Возможности

5000 Series

1080p HD

Купольная

IP Камера

4000 Series

1080p HD

Корпусная

IP камера

2900 Series

SD Поворотная

купольная

IP камера

2600 Series

SD купольные и

корпусные

IP камеры

2500 Wireless

SD

Беспроводная

IP камера

Encoder Card

8- и16-порт.

платы

видеозахвата

• Автоматическая фокусировка

• Высокая чувствительность

• Поддержка Medianet

• Видео аналитика, встроенная в камеру

• Модели для внутренней и уличной установки

• 360° угол поворота и 256 настраиваемых позиций

• Моторизованное увеличение

• Внутренний и уличный варианты

• Эффективное использование радиочастот

• Поддержка функций безопасности беспроводной сети

• Аппаратное кодирование (DSP)

• Управление поворотными камерами

Page 7: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2011 Cisco and/or its affiliates. All rights reserved. 7

Medianet

Prosumer Video

Unified Communications

Desktop Video Show and Share

Physical Security

Cisco TelePresence

WebEx Digital

Signage

Рост видео траффика > 50% в IP-сетях, рост на 90% к 2013

Page 8: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2011 Cisco and/or its affiliates. All rights reserved. 8

Med

iane

t

Business Meetings

Safety and Security

Events

Education

Entertainment

Broadcast Communications

Advertising Customer/

Patient Care

Network Infrastructure

Intercompany Analytics

Any-to-Any Transcoding Content Distribution Directory

Auto Discovery Optimization

Se

cu

rity

Ma

na

ge

me

nt

Media Services

Video Endpoints

Use Cases

Page 9: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2011 Cisco and/or its affiliates. All rights reserved. 9

Фаза 1

Автоматическая конфигурация

порта

Фаза 2

Автообнаружение

Фаза 3

End-to-End контроль

видеопотоков

Plug and Play End-to-End

Network

Page 10: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2011 Cisco and/or its affiliates. All rights reserved. 10

Benefits from Cisco and Partners Benefits

Medianet

Without Medianet With Medianet

Ensures quality of the video experience

Automates connections to the network

Reduces operating costs

Tracks Assets

Now, embedded Medianet capabilities

extended to certified IP Video Surveillance

Partners

WAN

Auto-Discovery, and Auto-Configuration with the network

Faster, simplified deployment Manage large deployments

Network WAN

Manual, and error prone network setup and management

?

?

Page 11: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2011 Cisco and/or its affiliates. All rights reserved. 11

Benefits from Cisco and Partners Benefits

Without Medianet With Medianet

Cost savings

Monitoring with out probes

Fast pre-deployment planning

Better Network usage / capacity management

Now, embedded Medianet capabilities

extended to certified IP Video Surveillance

Partners

Real time Performance Monitoring and Troubleshooting

Fast Pre-deployment plans

Inability to pinpoint network

video surveillance problems

MPLS

Internet

Delay

Dropping packets

MPLS

Internet ?

?

?

?

Page 12: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 12

События

Cisco Video

Surveillance Manager

IP камера

Cisco 4500

Преимущества • Базовое ПО поставляется с

камерой бесплатно

• Масштабируемая архитектура : Нет потребности в мощных серверах анализа

• Новые функции для бизнеса и безопасности

Простое и выгодное решение по видеонаблюдению и анализу видео с обработкой сигнала в IP-камере на границе сети

Cisco Video Analytics Базовый пакет

• Безопасность Пересечение

Повреждение камеры

«Праздношатание»

• Подсчет Пересечение нескольких линий

Различение объектов

Cisco Video Analytics Дополнительный пакет “Plus”

• Безопасность Пересечение нескольких линий

Забытый объект

• Подсчет Вход-выход

Время пребывания

Количество посетителей

Page 13: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

Система видеонаблюдения Cisco VSM

Page 14: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 14

Video Surveillance Virtual Matrix

Аналоговые камеры

Video Surveillance Media Server

Video Surveillance Operations Manager

Надежная IP-сеть Cisco Medianet

Программное

обеспечение Сбор, архивирование, копирование видео

Управление пользователями и устройствами, видеопотоками, настройка систем

Отображение видео на видеостенах

1RU, 2RU, 4RU Server Platforms Scalable Storage, Video Encoding

IP камеры

Аппаратное

обеспечение

Physical Security Multiservices Platform

IP and Analog Cameras

4–24 TB Flexible Storage

Page 15: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 15

Video Surveillance Media Server • Центральная часть решения по видеонаблюдению

• API для связи с внешними системами – анализ, центры управления и т.д.

• Поддерживает видеокамеры Cisco

• Поддерживает видеокамеры сторонних производителей

Video Surveillance Operations Manager • Веб-интерфейс «продвинутого» оператора для просмотра

живого видео и записей

• Настройка и управление всеми устройствами и хранилищами

• Инструменты поиска и расследовани

Physical Security Multiservices Platform • Простая в использовании и внедрении серверная платформа

• Высокая плотность хранилища и производительная мат. плата

• Возможна установка платы видеозахвата

Video Surveillance Virtual Matrix • АРМ «Охранник» - воспроизведение видео, управление из

центра

• Настраиваемые шаблоны и схемы переключения

Page 16: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 16

• Захват видео

8 и 16 портовые карты

До 16 портов на 1RU, 48 портов на 2RU

• Гибкий выбор вариантов кодирования

H.264, dual streams, 30 и 15 кадр/сек, D1 и CIF

Motion JPEG, dual streams, 15 и 10 кадр/сек, D1 and CIF

• Функции

Кодирование видео на аппаратных DSP процессорах

Управление до 32 поворотных камер через последовательный интерфейс

Встроенный визуальный детектор движения

Аналоговые камеры

IP камеры

Хранение видео

Управление видео

Page 17: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 17

Стоимость

Video Management and Storage System on SRE 900/910

1RU and 2RU 8/16 Port Video Encoding Modules

4 RU MSP

24 TB

Полный спектр серверных платформ для решений физической безопасности

2 RU MSP

12 – 24 TB

1 RU MSP

4 TB 3900 Series

ISR G2

1 TB 2900 Series

ISR G2

1 TB

Функц

ионал

ьность

Page 18: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 18

• Win-клиент

Интерфейс оператора

Карта

Многомониторная конфигурация

Обработка тревог

• Тонкий Client

Администрирование

упрощенное конфигурирование

Шаблоны

резервирование

мониторинг оборудования

Интерфейс оператора

Базовые функции мониторинга

Релиз

Q1CY12

Page 19: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 19

Обработка тревог

Мониторинг

Карта

Архив/поиск

Релиз

Q1CY12

Page 20: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

Контроль физического доступа

Page 21: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 21

CPAM: Интеграция с видеонаблюдением

CPAM: Выдача пропусков

CPAM: Карта помещений с отображением событий

Physical Security Multiservices Platform

Надежная IP сеть

Cisco Physical Access

Manager Software

Hardware

Physical Access Gateway

Серверная платформа 1RU Хранилище данных

4–24 TB

Page 22: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 22

• Система управления: конфигурация оборудования, мониторинг, регистрация пользователей

• Встроенный набор разнообразных политик безопасности

• Простая интеграция с другими IT системами

• Гибкие функции отчетности

• Простой доступ к видео при помощи интеграции с Cisco Video Surveillance Manager Кнопки быстрого вызова,

встроенное видео

Page 23: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 23

• Подключает замки и считыватели к IP-сети

• Поддерживает автономную работу при потере связи

• Может хранить в зашифрованном виде 250,000 пропусков и правил доступа

• Может запомнить 150,000 событий

Page 24: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 24

• Подсчет количества людей в здании

• Учет активности посетителей по различным зонам

• Интеграция с Цифровыми вывесками – вывод индивидуальной информации

• Усиленная безопасность – активация портов коммутаторов, IP-телефонов и учетных записей

• ERP - Отслеживание технологических процессов, фиксация доступа в наряде на работу

Page 25: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

Система оповещения

Page 26: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 26

Мобильный клиент

IP Dispatch Console

Надежная IP сеть

ПО Cisco

IPICS

Оборудование

Приложение для IP

телефонов PTT

ПО для LMR шлюза

Physical Security Multiservices Platform

P25/VHF/UFH PTT радиостанции

1RU, 2RU Серверные платформы 4–24 TB

ПО IPICS Server

ПО для P25 ISSI шлюза

Шлюз P25 ISSI

Page 27: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 27

• Объединение в группы любых устройств

• Отправка видео, картинок, звука и другой информации

• Допускает использование любых радио сетей и позволяет облегчить миграцию на новые протоколы (P25, Tetra)

Page 28: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 28

• Приложение для Apple iPhone

• Интегрированная функция PTT

• Rich-media incident management

Упрощенная совместная работа

View incidents, status, media

Информация о инциденте, его статус

Отправка/получение видео, изображений

• Поддержка 3G и WiFi

• Безопасный доступ

Page 29: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

Cisco Confidential 29 © 2010 Cisco and/or its affiliates. All rights reserved.

Cisco IPICS Server

and Policy Engine

Server

Admin

Console

Ops

Views

Policy

Engine

Secure

VoIP Network

29

VoIP

LMR Gateway

and Media Services

Cisco IP Phones

w/ PTT Services

Cisco IPICS

Dispatch Console VHF/UHF/Nextel

PTT Radios

Unified

Communications

Cisco IPICS

Mobile Client

Page 30: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 30

• Secure access to radio PTT talkgroups and channels from anywhere in the UC network

• Available on a wide range of IP-phones including wireline and WiFi IP-phones

• Intuitive user interface with smooth transition between telephony and radio communications

Phone users can now respond to incidents or emergencies, boosting

responsiveness and operational effectiveness

Cisco IPICS XML IP-Phone Client (IPICS 1.0) Push-to-Talk service for Cisco Unified IP Phones

Page 31: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 31

Third-Party Analog and IP Cameras

Safety and Security

Video Surveillance

Desktop

Virtualized network and storage platforms

Cisco IP Cameras

Digital Signage

Radios, Mobile Phones, IP Phones

Incident Management

Network as the Platform

Third-Party Sensors

Threat Detection Threat Response Threat Monitoring

Page 32: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

Physical Security Operations Manager (PSOM)

Page 33: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 33

Cisco Physical Security Operations Manager (Cisco PSOM) это оперативная система управления, предоставляющая оператору единую консоль для управления событиями и работой следующих программных продуктов:

• Cisco Video Surveillance Manager – 6.3.2

• Cisco Physical Access Manager – 1.3

• Cisco IP Interoperability and Collaboration System 4.5

• Системы физической безопасности сторонних производителей

Page 34: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 34

Page 35: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 35

Живое и архивное

видео

Текстовое и

графическое

отображение

источника тревоги

Уровень внешних

угроз

Команды на

открытие/закрытие

Page 36: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 36

Карта

показывающая

расположение

датчика

Доставка

уведомоений в IPICS

Доступ к логам

двери

Соответствующее

видео

Инструкции по

устранению

инцидента

Page 37: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 37

Alarms/Events

Alarms/Events

Alarms/Events

Alarms/Events

Alarms/Events

HR Systems

IT Systems

Biometrics

Video

Related

Information

Video Analytics

Building

Fire

Video

CPAMl

Intrusion

Communications (Dispatch, Notification,

PA, Intercom)

Reporting

Displays

Sensor Actions

Analyze

Decide

Respond

• Common User Interface

• Incident Related Information

• Incident Related Activities

Suppress

Filter

Correlate

Collect

Decide

Act

Business

Logic

Page 38: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 38

Повышение безопасности за счет объединения данных из нескольких IP систем и вывод их через единую систему оперативного управления

Повышение масштабируемости систем видеонаблюдения

Мощное средство управления инцидентами с привязкой к событиям

Облегчение миграции на решения Cisco

Page 39: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 39

Sensors, LPR/OCR Integration and Policy

Analytics

Command and Control

Notification and Access Control

MorphoTrak

Page 40: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

Построение крупномасштабных систем видеонаблюдения

Page 41: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 41

• Маштабирование

• Отказоустойчивость

• Мониторинг системы: состояние оборудования, качество видео

• Автоматизация, интеграция

• Логическая структура объектов и права доступа к ним

Page 42: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 42

Параметр Значение

Задержки (UDP/RTP) 150 мсек для односторонней

передачи данных (без

двусторонней коммуникации,

например, управление PTZ)

Задержки (TCP Transport SD)

(TCP Transport HD 6M CBR)

< 80 мсек RTT

< 30 мсек RTT

Потери (стандартное разрешение

MPEG-4/H.264)

< 0.5%

Loss (высокое разрешение

MPEG 4/H.264)

< 0.05%

Jitter < 10%

Page 43: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 43

• Питание камер 802.3af PoE

• Сеть: подключение серверов, АРМ операторов

• Network Redundancy (HA)

• Network Security

• Синхронизация времени (NTP)

• Организация поста охраны

• Хранение видеоданных

• Аналоговые камеры

• Питание для уличных камер и PTZ

Page 44: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 44

Media Server 1

Media Server 2

Media Server N Virtual Matrix

Operation Manager Client Operations

Manager

NTP

IP

IP

Video Wall

PC Video Wall

PC

Page 45: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 45

• Количество площадок

• Количество камер на площадку

• Темп и качество видео

• Доступные каналы связи

• Сжатие видео (кодеки)

• SLA для WAN (подходит ли для видео?)

• Локальное хранение видео

• Проктирование видеопотоков

• Отказоустойчивость и безопасность

• Мониторинг оборудования

frame

rate

image

quality BW

Page 46: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

Cisco Confidential 46 © 2010 Cisco and/or its affiliates. All rights reserved.

Видеостена

PC

Центральный офис

Офис 1 Центральный мониторинг

ISR G2 + SRE-910 +

VSM (VSMS и VSOM)

VSMS

Офис N

WAN

Камеры (<32)

Долговременный архив

Камеры

Page 47: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 47

Page 48: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 48

Connected Physical Security Solutions

• Network • Datacenter • Video • Collaboration

UCS Medianet

Cisco embedded medianet technologies used by Cisco and industry vendors

Medianet

SDKs

APIs

Page 49: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 49

• Максимальное кол-во потоков на VM

500 потоков / VM

• Максимальный поток видео на VM

260 Mbps / VM

• 3 или 4 VM на каждый сервер UCS

* Тестирование проводилось на серверах UCS B200 M2 и версии VSM 6.3.2

Bitrate, Kbps Кол-во потоков на VM Кол-во потоков на сервер

2000 130 390

4000 65 195 1000 260 780 256 500 2000 64 500 2000

500 500 2000

Page 50: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 50

LAN SAN • Dual Fabric Interconnect

• Dual LAN (10GB each) and (8GB

FC) SAN uplink from each FI

• 20GB (2x 10GB Twinax) connection

from each Fabric extender to the

Fabric Interconnect

Сервера: 4 x UCS B200 M2

Конфигурация сервера:

• 2x 2.40 GHz E5645/6 Core

• 12x 8GB DDR3-1333MHz

• 2x 300GB SAS 10K RPM HDD

• 2x VMware vSphere Enterprise

Page 51: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

© 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 51

DMS UC/Phones WebEx PSIM Phys Access Mobile Apps

Page 52: Практическая сторона построения крупномасштабных систем физической безопасности на оборудовании

Спасибо! Просим Вас заполнить анкеты. Ваше мнение очень важно для вас.