Организация территориально-распределенной системы контроля и управления доступом на базе интегрированной системы безопасности ParsecNET 3

22 августа 2011

Источник: Алгоритм безопасности №4-2011


Организацию крупной, территориально-распределенной системы контроля и управления доступом (СКУД), такой, какая может быть востребована в рамках высшего учебного заведения, имеющего ряд отдельно стоящих зданий и филиалы за пределами одной территории (часто, в других городах) в полной мере позволяет реализовать новая интегрированная система безопасности (ИСБ) ParsecNET 3.

Интегрированная система безопасности ParsecNET 3 является сетевой распределенной системой. Программный комплекс ParsecNET 3 построен как платформа для интеграции с любым оборудованием и программным обеспечением. С точки зрения внутреннего устройства, представления данных и способов их обработки ParsecNET 3 не имеет значения с каким оборудованием необходимо работать. При наличии надлежащих драйверов ParsecNET 3 может управлять и компонентами систем безопасности ОПС, видеонаблюдения, и любыми другими системами жизнеобеспечения, контроля расхода ресурсов и др.

Для работы системы требуется минимальная скорость работы сети Ethernet при условии, что она не загружена полностью другими задачами. Система работоспособна даже при временных пропаданиях сети, что обеспечено механизмами автоматической репликации и кэширования данных.

Системой обеспечивается предотвращение несанкционированного прохода на объекты, регистрация и архивация всех событий системы, включая полный аудит действий операторов.

Основными отличительными особенностями системы, позволяющими решать задачу организации территориально-распределенных систем являются:

Многотерриториальность – работа с ненадежными каналами связи между различными территориями

ИСБ ParsecNET 3 позволяет обслуживать любое количество территорий, между которыми существуют каналы связи (сети Ethernet и Internet). Бесспорным преимуществом   является то, что при потере связи с сервером продолжается функционирование рабочей станции, мониторинг оборудования, сбор и анализ текущих событий, прямое управление подключенным на данной территории оборудованием. Это свойство позволяет использовать систему на территориально удаленных объектах, связь между которыми может быть не постоянной. При возобновлении связи с сервером вся накопленная информация за время автономной работы передается на сервер, и функционирование системы восстанавливается в полном объеме.

Многофункциональность – значительный собственный функционал и широкие интеграционные возможности

ParsecNet3 представляет сейчас из себя систему, основой которой является система контроля и управления доступом, при этом вбирает в себя союзные функции, которые важны многим пользователям:

  • учет рабочего времени;
  • учет и автоматизация приема посетителей;
  • управление охранной и пожарной сигнализации; управление системой видеонаблюдения;
  • управление системами жизнеобеспечения и т.д.
 
Многоорганизационность - разграничение областей видимости

 ParsecNET 3 позволет обслуживать территориально объединенные и распределенные объекты, административно разобщенные объекты. При этом каждому пользователю представляется, будто он является единственным — не относящаяся к ему часть системы полностью изолирована и невидима. Это происходит потому, что каждый интерфейс настраивается индивидуально, как удобно тому или иному пользователю.

Примером может являться крупный бизнес-центр, в котором арендуют площади множество компаний. Каждой компании выделяется часть системы (подсистема), обслуживающая ее территорию (этаж, группу комнат или даже одну комнату). В терминах ParsecNET 3 такая единица именуется организацией. Организация имеет обслуживающее ее оборудование, собственных операторов с различными правами, собственный персонал, которые видимы только в рамках данной организации. Другим организациям все указанные сущности принципиально недоступны.

Основные преимущества системы:
 
  • Поддержка современных ОС и мультипроцессорных систем (также и 64-битных), в том числе ОС Windows Vista и Windows 7.
  • Высокая надежность и живучесть системы, благодаря распределенной архитектуре и возможности работы отдельных элементов системы (вплоть до отдельной точки прохода) в автономном режиме.
  • Предлагаемое интегрированное решение ориентировано, в первую очередь, на оборудование крупных территориально распределенных объектов без ограничений на количественный состав оборудования, точек прохода, персонала и других параметров, что позволяет создавать легко масштабируемые и максимально гибко конфигурируемые решения.
  • Идеология открытой платформы, заложенная при разработке системы, позволяет легко расширять функциональные возможности системы по мере появления дополнительных требований, появляющихся в процессе эксплуатации, включая интеграцию стороннего оборудования, а также интеграцию с программными комплексами сторонних производителей.
  • Система обладает развитыми функциями мониторинга с любого рабочего места системы с гибкой настройкой отображаемых событий и территорий, что обеспечивает полный контроль за системой, операторами, персоналом и посетителями. При необходимости также обеспечивается мониторинг из любого места, где имеется Internet, за счет встроенного в системе WEB — сервера мониторинга.
  • При нарушении связи с центральным сервером работоспособность на удаленных объектах сохраняется в рамках текущей сессии с возможностью мониторинга и управления оборудованием. При восстановлении связи обеспечивается автоматическое переподключение рабочих станций, а также гарантированная репликация как накопленных на рабочей станции данных, так и накопленных на сервере изменений.

В системе широко реализована функция Plug and Play как при подключении и эксплуатации оборудования и подсистем, так и при доставке данных.

При организации территориально-распределенной СКУД на примере ВУЗа, имеющего ряд зданий и филиал спецификация оборудования маркиParsec может иметь следующий вид:

ОБОРУДОВАНИЕ

 Оборудование, характеристики  Количество  Цена, долл. США  Стоимость, долл. США  Место установки по ТЗ
Считыватель proximity карт NR-EH09
Считыватель предназначен для работы в составе ИСБ ParsecNET 3;
Выполнен в современном герметичном пластиковом корпусе;
Формат карт – 125 кГц;
Дальность считывания – до 120 мм
 36  169  6 084 Все проходные – по 2 шт. на каждый турникет (вход/выход), по 1 шт. на турникеты с картоприемником (1 такой турникет на каждую проходную)
Считыватель proximity карт PR-EH08
Считыватель предназначен для непосредственного ввода кода контактных и бесконтактных идентификаторов в компьютер через USB-порт;
Формат карт – 125 кГц;
Дальность считывания – до 40 мм
22  204  4 488 Бюро пропусков непосредственно рядом с каждой проходной, отделы кадров – в главном здании и филиале, деканаты всех факультетов
Считыватель дальней идентификации PR-G07
Считыватель выполнен в полностью герметичном корпусе, предназначенном для уличной установки;
Рабочая частота – 2,45ГГц
Дальность считывания – до 50 м (со штатными антеннами)
Особенности:
- Уникальный механизм антиколлизии, позволяющий контролировать в поле считывателя одновременно до 64 меток; 
- Наличие в считывателе одновременно двух каналов с двумя выносными антеннами, что позволяет существенно снизить конечную стоимость системы
 3 2 500  7 500 Въезды на автостоянки для сотрудников – 2, въезд гостевого автотранспорта на территорию – 1
Метка активная ActiveTAG
Метки ActiveTag предназначены для идентификации объектов различной физической природы и конструкции. Для
удобства их использования каждая метка ActiveTag поставляется с тремя типами основания корпуса: 
-    для крепления на двухсторонней липкой ленте; 
-    для ношения на связке ключей; 
-    для крепления к объекту с помощью двух саморезов
 350 35  12 250 300 меток – на автомобили сотрудников, 50 – гостевые (возвращаемые) метки
Сетевой контроллер NC-100K-IP
Контроллер поставляется в пластиковом корпусе со встроенным источником питания;
Каждый контроллер поддерживает оборудование одной
точки прохода;
Реализует функцию «антипассбэк» - запрет двойного прохода;
Количество пользователей – до 100 000;
Выходной интерфейс – Ethernet;
Встроенный интерфейс сопряжения с турникетами любых типов
 22 700  15 400 Все проходные – по 1 шт. на каждый турникет
Сетевой контроллер NC-2000-IP
Контроллер поставляется в пластиковом корпусе со встроенным источником питания;
Каждый контроллер поддерживает оборудование одной точки прохода;
Реализует функцию «антипассбэк» - запрет двойного прохода;
Количество пользователей – до 2 000;
Выходной интерфейс – Ethernet
 3 335  1 005 Все точки въезда автотранспорта – по 1 на каждый шлагбаум
ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ
Базовое ПО PNSoft-Pro
Версия Professional - сетевое интегрированное ПО для крупных территориально и административно распределенных систем.
Поддерживает функцию мультиорганизационности.
В комплект поставки входят дополнительные программные модули:
Модуль учета рабочего времени с генератором отчетов
Модуль видеоверификации
Модуль подготовки, ведения базы данных и печати на пластиковых картах
Модуль АРМ бюро пропусков
Модуль интеграции с системами видеонаблюдения
Модуль интеграции с оборудованием и системами ОПС
1  5 000  5 000 На сервер системы
 
Дополнительная рабочая станция PNSoft-WS
Дополнительная рабочая станция для системы
35 200 7 000 На всех рабочих местах – охранников на проходных и въездах, в отделах кадров, бюро пропусков, деканатах факультетов
Модуль сканирования документов PNSoft-DS
Модуль автоматического ввода документов со сканера и их распознавание с целью автоматизации оформления заявок на пропуска
12 1 550 18 600 Все бюро пропусков на объектах


СООТВЕТСТВИЕ ТРЕБОВАНИЯМ К ПО И ВОЗМОЖНОСТЯМ СКУД:

Предлагаемая версия ПО PNSoft-Professional в полной мере решает на всех ПК, имеющих статус рабочей станции и установленных на всех рабочих местах, где предполагается вход и проведение действий с компонентами системы:

  • Ведение централизованной базы данных сотрудников с возможностью занесения пропусков с АРМ бюро пропусков, установленных на каждом из объектов (модуль АРМ «Бюро пропусков»).
  • Фотоидентификация проходящих через точки доступа, слежение за состоянием системы в реальном масштабе времени (модуль видеоверификации).
  • Ограничение доступа на объекты по правам, временным интервалам. Оперативный поиск находящихся на каждом из объектов.
  • Организация учета рабочего времени для сотрудников с формированием стандартного табеля и организация учета посещаемости студентов с выдачей отчетов в учебные отделы деканатов. (модуль учета рабочего времени).
  • Централизованное администрирование всех локальных СКУД.
  • Контроль повторного прохода – «антипассбэк» (поддерживается контроллерами NC).

Широкие интеграционные возможности, заложенные в системе ParsecNET 3 реализуются следующим образом:

Интеграция с системами видеонаблюдения и охранно-пожарной сигнализации, установленными на объекте – с помощью модулей ПО (Модуль интеграции с системами видеонаблюдения, Модуль интеграции с оборудованием и системами ОПС)

Интеграция с другими системами может быть реализована за счет существующего в системе интеграционного сервиса, реализованного в программном обеспечении ParsecNET 3. Интеграционный сервис позволяет обеспечивать двусторонний информационный обмен между ParsecNET 3 и внешними приложениями, такими, как приложения 1С, внешние системы учета рабочего времени, СRM-системы, системы управления бизнес-процессами и т.п.

Интеграционный сервис выполнен в виде web-сервиса, что позволяет обращаться к нему с любого компьютера в сети, он функционально позволяет позволяет забирать из сторонней системы:

  • события авторизованного доступа,
  • данные о пользователях системы (включая фото),
  • топологию групп доступа для возможности в дальнейшем занесения пользователей  в систему из внешнего приложения сразу с присвоением им прав доступа в ParsecNET 3.

Интеграционный сервис детально документирован, что позволяет пользователю легко освоить его и является бесплатной функцией, реализованной в системе.

Решение интегрированной системы безопасности ParsecNET 3 подобной топологии реализовано и успешно эксплуатируется на 13 объектах Высшей школы экономики в Москве и области.
Вернуться к списку статей