Red de conocimiento informático - Conocimiento informático - Estudios de casos de proyectos de seguridad

Estudios de casos de proyectos de seguridad

La sucursal de Guangdong de un banco estatal tiene más de 20 sucursales secundarias, más de 1.600 instituciones comerciales (puntos de venta) y más de 4.000 equipos automáticos de cajeros automáticos, distribuidos por toda la provincia de Guangdong. Este proyecto establece un centro de monitoreo de primer nivel en la sucursal de Guangdong, y más de 20 sucursales municipales bajo su jurisdicción establecen centros de monitoreo de segundo nivel para llevar a cabo una gestión jerárquica y en red de todo el sistema. El sistema conecta los sistemas de videovigilancia, sistemas de control de acceso y sistemas de alarma de todas las instituciones comerciales de la provincia a los centros de monitoreo secundarios para una gestión unificada, y el centro de monitoreo provincial de primer nivel administrará todas las imágenes y videos del monitoreo secundario subordinado. Centros de acceso de alarmas para supervisión y gestión. Con el tiempo, la Plataforma de Redes Provincial de Guangdong se fusionará con la Plataforma de Redes Nacionales para lograr la red nacional final.

Para garantizar la implementación fluida de la red a nivel nacional y evitar el problema de no poder conectarse a la oficina central debido a planes de construcción demasiado diferentes de cada banco, se debe llevar a cabo una planificación unificada y la oficina central La oficina unificará los requisitos de diseño del sistema, la cobertura y los planes de implementación. Las especificaciones plantearán requisitos específicos para cada función a implementar. Para lograr la estandarización y la construcción estandarizada, la oficina central formulará de manera uniforme los estándares de construcción para el centro de monitoreo del sistema y especificará y especificará el contenido del proyecto de construcción, el modo de construcción, el estilo de decoración, la configuración del equipo, las funciones del sistema, etc.

El sistema de red de este proyecto es un sistema integrado integral, que incluye subsistemas altamente integrados como imágenes de video, intercomunicador de voz, procesamiento de alarmas, control de acceso, autenticación de identidad electrónica, enlace de iluminación, despacho remoto y mapas electrónicos. . La construcción del sistema se unifica en un centro de tres niveles y un modelo de gestión de cuatro niveles (es decir, se establecen centros de monitoreo de tres niveles en la oficina central, los bancos provinciales y los bancos municipales, y la gestión de cuatro niveles la implementa el casa matriz, bancos provinciales, bancos municipales y subsucursales). Arquitectura del sistema

Este sistema consta de tres niveles de centros de monitoreo: la oficina central, las sucursales provinciales (o sucursales directamente afiliadas) y las sucursales de la ciudad (denominadas centros de tres niveles). Con el centro de monitoreo de sucursales de la ciudad como cuerpo principal, la alarma, videovigilancia, intercomunicador de voz, control de entrada y salida, iluminación auxiliar, etc. de cada bóveda, establecimiento comercial, equipo de autoservicio bancario y banco de autoservicio bajo su control. jurisdicción se integran utilizando tecnología de software a través de la red del sistema. Se construye un completo sistema de gestión integrada de la red de videovigilancia (Figura 1).

Configuración de la red del sistema

El modelo de red del sistema es una arquitectura multinivel que transmite información nivel por nivel y proporciona acceso en tiempo real a los niveles inferiores (Figura 2). Teniendo en cuenta la seguridad y la velocidad en tiempo real de la transmisión de datos de vídeo, la transmisión de datos de vídeo se puede separar de la red de producción empresarial, pero la inversión será relativamente grande. Desde la perspectiva de ahorrar costos de inversión, debemos confiar principalmente en la arquitectura de red actual y expandir o transformar adecuadamente la red actual de acuerdo con las características de grandes cantidades de datos transmitidos por videovigilancia remota. Con base en la operación completa de la red del sistema de videovigilancia remota de la provincia, se proponen los siguientes requisitos de ancho de banda de la red.

El ancho de banda desde la sucursal hasta el centro de la sucursal de la ciudad debe alcanzar los 2M. La red existente se puede utilizar completamente de acuerdo con la situación real de cada banco y bajo la premisa de garantizar el funcionamiento normal de la producción comercial. Si no se puede garantizar la seguridad de la producción, se debe configurar una línea de vídeo dedicada. Sin embargo, al mismo tiempo, la cantidad de llamadas de imágenes de video para el mismo medio no debe exceder los 3 canales. El sistema puede limitar automáticamente la cantidad de canales de vista previa de imágenes de acuerdo con las condiciones reales de la red;

Apagado. Línea de cajero automático o equipo de monitoreo de banco de autoservicio. El ancho de banda del centro de la sucursal de la ciudad debe alcanzar los 2 M y se puede adoptar el modo de red;

El ancho de banda de la red desde la tesorería de la sub-sucursal hasta el centro de monitoreo de la La sucursal de la ciudad debe alcanzar los 8M, que pueden compartir la misma red con la red de sucursales, y debe poder cumplir con el monitoreo en tiempo real del centro de monitoreo, los líderes bancarios superiores y los departamentos competentes realizan inspecciones remotas y visitas de supervisión a través de sub- control. Como objeto clave de protección, la tesorería debe garantizar suficiente ancho de banda de red y, al mismo tiempo, sentar las bases para el mantenimiento remoto y centralizado de la tesorería;

Como organización de gestión más avanzada, las sucursales no configuran un centro de monitoreo estándar, sin embargo, la supervisión de las agencias bajo su jurisdicción se puede lograr instalando un software de subcontrol OA en las computadoras de la oficina de los departamentos de gestión funcional.

Los líderes de sucursales, seguridad, supervisión contable, etc. pueden realizar supervisión e inspección remotas de las instituciones comerciales, tesorería y equipos de autoservicio bajo su jurisdicción de acuerdo con la autoridad funcional establecida. La red de oficina y videovigilancia se puede combinar en un modo de ancho de banda de red de 4-8 M;

El ancho de banda de la red desde el centro de monitoreo de la sucursal provincial hasta el centro de monitoreo de la sucursal municipal debe alcanzar más de 8 M y estar dedicado al video. .

Debería poder acceder a más de 8 canales de imágenes al mismo tiempo. El acceso del banco provincial a las instituciones bajo la jurisdicción de cada sucursal de la ciudad se realiza a través del servidor de medios de transmisión de la sucursal de la ciudad, y también se debe considerar el número de canales de pantalla monitoreados en tiempo real por el centro de monitoreo. El centro de monitoreo bancario provincial puede explorar y ver videos de vigilancia de tesorería, puntos de venta y bancos de autoservicio. Los líderes bancarios, seguridad, supervisión contable, auditoría y otros departamentos pueden realizar supervisión e inspección remotas instalando el software de subcontrol OA; /p>

Centro de monitoreo de la oficina central El centro de monitoreo de la sucursal provincial debe estar equipado con un ancho de banda de red de más de 10 M y estar dedicado para video. El acceso de la casa matriz a las instituciones bajo la jurisdicción de las sucursales provinciales se realiza a través del acceso a medios streaming desde las sucursales provinciales y municipales. Se debe garantizar que el liderazgo de la oficina central, la seguridad, la supervisión contable y otros departamentos puedan realizar supervisión e inspección remotas mediante la instalación del software de subcontrol OA.

Configuración del equipo frontal

Requisitos de configuración básica para equipos de videovigilancia: el equipo de videovigilancia frontal se refiere al equipo de vigilancia digital localizado existente en cada establecimiento comercial (incluido el control industrial y Hosts de vigilancia de PC, host de monitoreo integrado, host de monitoreo dedicado de cajeros automáticos). Su configuración y funciones básicas deben cumplir con los siguientes requisitos:

El equipo funciona normalmente y tiene buena estabilidad. En caso de corte de energía, choque, fluctuación de energía, etc., el sistema tiene una función de recuperación automática;

La placa de compresión de video host de monitoreo tipo control industrial o tipo PC es una marca nacional convencional, que utiliza el estándar de codificación H.264 o MPEG4;

Tiene una función de transmisión de red estable;

Puerto de audio y vídeo El acceso es normal y la reproducción de audio y vídeo de la imagen está sincronizada y es clara;

Los datos de la imagen se guardan continuamente durante más de 30 días;

El host de monitoreo y la cámara conectados al sistema permanecen en estado las 24 horas del día.

Configuración de formato de imagen, resolución y velocidad de bits: las imágenes de vídeo utilizan el algoritmo de compresión MPEG-4 o H.264; la resolución admite 4CIF (704x576), CIF (352x288), QCIF (176x144), etc. El flujo de código y la relación de compresión son ajustables y admite tecnología de flujo dual para resolver el conflicto entre la calidad de la imagen y la transmisión de video cuando el ancho de banda ocupado es demasiado grande para garantizar que la transmisión de la imagen de video alcance 1 canal de 25 fotogramas por segundo; El requisito de retraso es inferior a 2 segundos.

Requisitos de superposición de formato OSD: superponga el número de la máquina, la hora y la fecha en la imagen de video grabada, y superponga la información del nombre de la sucursal y del punto de venta en cada pantalla. Una vez superpuesta esta información, se convierte en parte de la. imagen y sirve como descripción de la imagen de vídeo, lo que facilita su seguimiento y consulta.

Configuración del equipo de alarma frontal: para lograr que el centro de monitoreo y el sistema 110 puedan recibir alarmas sincrónicamente, es necesario recopilar varias señales de detector conectadas al host de alarma 110 y negociar con 110; o instale un host de alarma de red por separado. La comunicación con el centro se logra a través de la red, lo que permite la carga automática de información de alarma y el control remoto de armado y desarmado.

Renovación de establecimientos comerciales

Instalar dispositivos de intercomunicación de voz (opcional) en las oficinas comerciales para respaldar el intercomunicador de voz bidireccional; instalar interruptores magnéticos electrónicos en las puertas de los establecimientos para lograr alarma si las puertas dobles se abren al mismo tiempo o si la puerta se abre durante demasiado tiempo; la señal del botón manual de ayuda de emergencia debe cargarse en la central de monitoreo. Dado que el trabajo de proyectos de redes a gran escala involucra a múltiples contratistas y fabricantes, la coordinación y división del trabajo del proyecto general es particularmente importante. La división del trabajo de cada función en este proyecto es la siguiente.

Las tareas que debe realizar la empresa de ingeniería de redes incluyen: completar la transformación y acceso de los sistemas de videovigilancia y alarma de todos los establecimientos de la provincia; completar la construcción y acceso de la red de autoservicio del banco; intercomunicador de voz; control de acceso a todas las bóvedas en la provincia; transformación y acceso al sistema; completar la modificación del canal de video y el nombre del canal de alarma del grabador de video del disco duro; completar la configuración del usuario y los derechos de acceso del grabador de video del disco duro; dibujar el plano de planta de AutoCAD del punto de venta; completar el "Formulario de registro de información de equipos" instalar e implementar el equipo del sistema de cada centro de monitoreo, conexión, depuración;

Las tareas que debe completar el El proveedor de software de Internet incluye: configuración de enlace de video, alarma, intercomunicador de voz, control de acceso y depuración conjunta del sistema de plataforma de video; configuración de enlace de información de datos del personal del sistema; operación de prueba; aceptación de la instalación del sistema;

Las tareas que requieren la cooperación de la Parte A de la sucursal provincial de Guangdong incluyen: organizar una reunión de coordinación del proyecto para aclarar las responsabilidades y poderes de todas las partes involucradas en el proyecto, confirmar el plan de transformación para el acceso al sistema, y ​​aclarar el trabajo de coordinación de las dependencias municipales bajo su jurisdicción. En un proyecto de plataforma de Internet a gran escala, hay mucho trabajo de preparación preliminar y hay muchos fabricantes de equipos de coordinación y contratistas de ingeniería. Como unidad de la Parte A, también es un trabajo completamente nuevo. a lo que se debe prestar atención durante la implementación del proyecto de una plataforma de Internet a gran escala.

Parte A

La Parte A debe tener una comprensión clara de los requisitos funcionales del proyecto de plataforma y ser capaz de comprender sus propias necesidades básicas. Si un proyecto de plataforma de software se inicia sin requisitos funcionales claros y se agregan características a medida que se desarrolla, será difícil garantizar la estabilidad de la plataforma.

La parte A debe ser capaz de comprender que el trabajo de construcción del software no se realiza en un solo paso durante la construcción de ingeniería de la plataforma de software, y tener una preparación psicológica considerable y comunicarse bien con las unidades de usuario en todos los niveles para Evite malentendidos durante el proceso de ingeniería de software. Durante el proceso de depuración, las unidades de usuarios de todos los niveles no comprenden los problemas encontrados durante la depuración o emiten indicadores de progreso irrazonables a los proveedores de plataformas de software.

La red del proyecto de red de plataforma generalmente es construida por operadores de telecomunicaciones en varios lugares. Antes de que el proveedor de la plataforma de software ingrese al sitio, la Parte A debe confirmar si el progreso de la construcción de la red de red del operador de telecomunicaciones afectará la red. Avance de la implementación de la plataforma de networking. Para evitar retrasos en todo el proyecto de la plataforma de red por problemas con los operadores de telecomunicaciones.

Proveedor de ingeniería de redes

Dado que todos los puntos de venta provinciales están conectados a la plataforma de software, el equipo existente de los puntos de venta subordinados debe ajustarse y transformarse en consecuencia para cumplir con los requisitos de acceso de la plataforma. En este proceso, la empresa de ingeniería de redes debe organizar personal para participar en la capacitación en transformación del proveedor de software, de modo que domine verdaderamente los detalles de la transformación de todos los equipos en cada punto de venta. Para evitar retrabajos debido a que no se cumplen los requisitos de red y no se puede conectar a Internet.

En términos de dibujo de mapas electrónicos, el contratista de ingeniería debe registrar la ubicación de instalación detallada de cada equipo de seguridad en el tomacorriente durante el proceso de renovación de la red y solicitar dibujos de decoración de sucursales o planos de planta con la Parte A para reducir el número de dibujos por sí solo. La carga de trabajo del gráfico original. Los requisitos de dibujo e ilustraciones estarán sujetos a los requisitos unificados del proveedor de software.

Cada vez que se renueva una sucursal y se dibuja un plano, el contratista debe completar el "Formulario de resumen de registro de información de equipos" o una lista compilada por él mismo. Esta lista es una base importante para la futura liquidación de cantidades de proyectos con proveedores de software. También es una base importante para llegar a un acuerdo con el Partido A. Cada lista debe ser confirmada por el responsable del punto de venta local.

Proveedores de software de Internet

Como proveedores de software de toda la plataforma de monitoreo de Internet a nivel provincial, los proveedores de software de Internet deben lograr la coordinación general del proyecto y la implementación del software durante el proyecto. Porque la calidad de todo el proyecto requiere la cooperación de muchos aspectos para lograr el efecto final. Entonces no se puede ignorar el trabajo de capacitar a los contratistas de ingeniería y coordinar a la Parte A para explicar la transformación de la red de los contratistas de ingeniería. En el trabajo de capacitación del contratista, se debe prestar atención a la calidad del personal proporcionado por el contratista. Los equipos de construcción de muchos proyectos actuales débiles son trabajadores de la construcción temporales con niveles educativos promedio. El contenido de la capacitación no debe incluir demasiada teoría. Se debe enseñar al personal de construcción paso a paso cómo modificar el equipo y dejar que lo sigan paso a paso.

Durante el proceso de depuración conjunta del sistema, se debe prestar atención a la comunicación con la persona a cargo de la sucursal local y el liderazgo del Partido A, para que todas las partes comprendan la dificultad de implementar la plataforma de software y la problemas que pueden surgir durante el proceso de depuración.

Evite malentendidos causados ​​por la parte A que no comprende situaciones inesperadas.

Debemos prestar atención a la capacitación del personal de servicio en el centro de monitoreo del Partido A. Porque los usuarios del software de plataforma del futuro serán este personal de servicio, y son los usuarios de primera mano y el personal de retroalimentación para los problemas de software. Por lo tanto, es fundamental que el personal de turno comprenda y domine a fondo la configuración y el uso de toda la plataforma. Lo que la ingeniería de software vende al Partido A no son sólo productos, sino más importante aún, soporte y servicios. Debido a que los productos de software son diferentes de los productos de hardware, su servicio de seguimiento es crucial para la Parte A. Por lo tanto, al realizar proyectos de plataformas de software de monitoreo a gran escala, los proveedores de software deben estimar los posibles gastos posventa locales en el futuro y no Un buen personal de posventa está preparado para permanecer en el área local durante mucho tiempo.