Moderní trendy v oblasti fyzické bezpečnosti Pavel Křiţanovský CCIE #11457 Fyzická bezpečnost 2011 Cisco and/or its affiliates. All rights reserved. 1
Fyzická bezpečnost včera, dnes a zítra Cisco a fyzická bezpečnost Vybrané aspekty a ukázky Očekávaný vývoj Shrnutí 2
Access Buildings Monitoring Alarms Paging Video Voice Radio 3
Uzavřené analogové okruhy Analogové pevné a PTZ kamery Analogové optické video multiplexory a zesilovače Koax, Optika Video Matrix Switch CCTV klávesnice a obrazovky Analog CCTV VCR 4
Pouze lokální přístup Ţádný vzdálený přístup Ţádný mobilní přístup Omezené moţnosti spolupráce operátorů Zdlouhavé řešení incidentů Vyhledání pásky v archivu Doručení do cílové lokality Prohlíţení záznamu Vyuţití pouze pro oblast bezpečnosti Ţádné analýzy spokojenosti zákazníků Ţádná analýza trendů Obtíţne vyuţitelné pro jako podklad pro změnu procesů 5
Odklon od : Směřování k : Proprietární dobou poznamenané systémy Oddělené organizační jednotky, point products Manuální zpracování (=> vysoké TCO) Geograficky oddělené prostředky a personál Oddělená síťová a fyzická bezpečnost Zastaralá technologie: Analogová zařízení a komunikace, DVRs, standard definition Dedikovaná architektura pro hardware, úloţiště a aplikace Lokální úloţiště Otevřená řešení na bázi standardů Zaměřeno na řešení a sjednocené organizace Efektivní a automatizované zpracování pomocí technologie Centralizovaná správa bezpečnosti přes IP Konvergence síťové a fyzické bezpečnosti IP, high definition, network video surveillance Virtualizovaná architektura pro bezpečnost, úloţiště a aplikace Lokální i centralizované úloţiště, Cloud 6
Cisco a fyzická bezpečnost
Cíl:Vyuţít IP síť jako platformu pro vytvoření bezpečného a spolupracujícího prostředí pro ochranu osob a majetku Převést dedikované infrastruktury Na spolupracující aplikace 8
Threat Detection Threat Monitoring Threat Response Cisco IP Cameras Safety and Security Third-Party Sensors Cisco Access Control Third-Party Analog and IP Cameras Cisco Video Surveillance Manager Physical Access Manager Multiservices Platform Cisco IPICS Multiservices Platform Desktop Radios, Mobile Phones, IP Phones Cisco Integrated Services Router Video Media Management and Storage Digital Signage Network as the Platform 9
IP Cameras Video Surveillance Access Control Notification and Response Standard Definition and High Definition IP Cameras Video Surveillance Manager Physical Access Manager IPICS Box, dome, PTZ Wi-Fi Indoor and outdoor Onboard analytics Medianet Forensic search Bulk camera UPG Health dashboard Open standards Biometrics Mapping Web services API High availability Integrated video Dispatch console Mobile client Rich media High availability PTT to IP phone Open API Open API Open API TelePresence Logical/Physical Access Cisco Integration Digital Media Access Control via IP Phone Medianet Media Trace Auto Discovery Auto Configuration Media Monitoring IP Network Security Health Monitoring Quality of Service Auto Updates Authentication 10
2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 11
Sensors, LPR/OCR Integration and Policy Analytics Command and Control Notification and Access Control MorphTrak 12
Video Surveillance Media Server Video Surveillance Operations Manager Video Surveillance Virtual Matrix* Software Collect, Archive Route Video Manage and Control Users, Video, and Devices; View Video Control and Display Video on Any Video Walls Secure Medianet-Enabled Cisco IP Network Hardware *Optional IP Cameras Analog Cameras IP and Analog Cameras 1RU, 2RU Server Platforms Scalable Storage, Video Encoding Physical Security Multiservices Platform 4 24 TB Flexible Storage 13
High definition, standard definition, wired, wireless, box, dome, and PTZ IP cameras Access to video at any time from any place Embedded security and networking Motion detection and event notification Edge video analytics Easy to deploy with power over Ethernet 14
Model Description Features 5000 Series 4000 Series 2900 Series 2600 Series 2500 Wireless Encoder Card 1080p HD Dome IP Cameras 1080p HD Box IP Cameras SD PTZ Dome IP Cameras SD Dome and Box IP Cameras SD Wireless IP Camera 8- and 16-Port Video Encoder Card Auto back focus Super low light Medianet support Edge-based video analytics Indoor and outdoor models 360 continuous pan and 256 presets Motorized focus and zoom lens Indoor and outdoor mounting options Better data throughput and higher link range Supports various network protocols for 802.1x authentication Hardware-based DSP encoding Remote camera control 15
CPAM: Badge Enrollment CPAM: Access Control Map Interfaces CPAM: Video Surveillance Integration Cisco Physical Access Manager Software Secure IP Network Hardware Physical Access Gateway 1RU Server Platform Scalable Storage, Video Encoding Physical Security Multiservices Platform 4 24 TB Flexible Storage 16
Typický dveřní systém.. S využitím Cisco Physical Access Control Visible Alarm Audible Alarm Cisco Physical Access Gateway IP Network LAN/WAN Reader (card, keypad, etc.. Emergency Exit Button Electric Strike Lock 17
CAN Bus Cisco Access Gateway 250,000 encrypted credentials Autonomous or Networked Operation Layer 2 Switch Additional Modules POE Cisco Physical Access Manager LDAP / Microsoft Active Directory IP Network LAN/WAN Other IT Apps HR Database Scalable Modular Architecture, open systems integration with IT systems 2010 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 18
IP Dispatch Console IPICS Server Software Mobile Client App IP Phone PTT App LMR Gateway Software Cisco IPICS Software Secure IP Network Hardware VHF/UFH PTT Radios 1RU, 2RU Server Platforms Scalable Storage, Video Encoding Physical Security Multiservices Platform 4 24 TB Flexible Storage 19
Functionality 2900 Series ISR G2 1 TB 3900 Series ISR G2 1 TB 1 RU MSP 4 TB 2 RU MSP 12 TB 1RU and 2RU 8/16 Port Video Encoding Modules 4 RU MSP 24 TB Video Management and Storage System on SRE 900 Cost Complete Portfolio of Cisco Physical Security Multiservices Platforms for an Optimized IP Network and Physical Security Foundation 20
Vybrané aspekty a ukázky
Video tvoří > 50% provozu v IP sítích, Očekávaný nárůst na 90% do 2013 Cisco TelePresence WebEx Digital Signage Prosumer Video Unified Communications Desktop Video Show and Share Physical Security Medianet 22
Phase 1 Auto Switchport Configuration Phase 2 VSM Auto Camera Discovery Phase 3 End-to-End Video Monitoring Plug and Play End-to-End Network Simplify Network IP Video Surveillance Solutions Improved End-to-End Video Management 23
24
Cisco Video Analytics Base Package Security Tripwire Camera tampering Loitering Counting Multiline tripwire Object classification Cisco Video Analytics Optional Plus Package Security Multi-tripwire Object left behind Counting Entry/exit Dwell time Occupancy Advantages Base software at no charge with every camera Scalable, edge-based architecture: No need for external video analytics server New security and business applications Cisco 4500 IP Camera Events Cisco Video Surveillance Manager Simple and Cost-Effective IP Video Surveillance and Video Analytics Solution with Processing in IP Cameras at the Edge of the Network 25
Spodek arena, Polsko 26
Novinky a předpokládané trendy
Videoanalytika, návaznost na procesy Větší standardizace a interoperabilita Virtualizace, Cloud Integrovaná řešení, návaznost na Buildings & Automation systémy 28
Hlavní trend: Konvergence dedikovaných infrastruktur Z proprietárních na otevřená IP řešení Dnešní budovy Dedikované infstruktury pro systémy Proprietární, redundantní Neefektivní vyuţití informací Cílová vize Systém polupracujících aplikací Efektivní, škálovatelné Zelené Maximalizace ROI a niţší TCO IP Communications Fire Lighting Physical Security Elevator Visitor Access 24 / 7 Monitor Energy WAN HVAC 29
Duben 2011: Cisco se stává členem CZGBC První IT/networking členská firma v České republice!!! CZGBC je nezisková organizace, jejímţ cílem je vytvořit legislativní, trţní a kulturní prostředí, přispívající k rozvoji staveb šetrných k ţivotnímu prostředí. Květen 2011: Cisco je sponzorem konference Šetrné budovy (Green Buildings) 2011 26. května 2011 (www.setrnebudovy.cz) Společná prezentace se Schneider-Electric Cisco je členem USGBC od r. 2008 www.czgbc.org Viz také EU regulations (EU 20-20-20, EPBD II) Certifikační systémy budov LEEDS, BREEAM, atd. 30
Závěr
V oblasti fyzické bezpečnosti dochází k výrazným změnám Přechod na otevřená řešení, standardizace Integrace, přechod od jednotlivých produktů ke konvergovaným řešením Automatizace procesů, videoanalytika Chytrá IP síť jako základ řešení Cisco disponuje širokou škálou řešení pro fyzickou bezpečnost Video surveillance Access control Incident response/notification Návaznost na chytrou infrastrukturu (medianet) Jednoduché nasazení, pouţívání a obsluha, vysoká kvalita Nízké TCO 32
Network Readiness Assessment for IP Video Surveillance http://www.cisco.com/en/us/docs/solutions/enterprise/video/ipvs/ipvs_netw ork_assessment.html Other videosurveillance design documents http://www.cisco.com/en/us/partner/products/ps9152/products_implementatio n_design_guides_list.html 33