BELÉPTETÉS • KAMERARENDSZEREK • TÁVFELÜGYELET
Adatközponti biztonságtechnika
Beléptető rendszerek, IP kamerarendszerek, behatolásjelzés és 24/7 távfelügyelet adatközpontokhoz, szervertermekhez és ipari IT-környezetekhez, tervezéstől a rendszerintegrációig.

Szolgáltatásaink
Biztonságtechnikai koncepció, zónakialakítás és kiviteli tervek adatközponti és szervertermi környezetre.
Beléptető rendszerek, IP kamerarendszerek, behatolásjelzés és videoanalitika gyártófüggetlenül.
Telepítés, VMS- és PSIM-integráció és üzembe helyezés élő, üzemelő környezetben.
Rendszeres karbantartás, kamerarendszer-felülvizsgálat, 24/7 riasztásfogadás és távfelügyelet.
Analóg kamerarendszerről IP-re, beléptetőrendszer-csere és meglévő rendszerek bővítése.
Fizikai biztonsági felülvizsgálat, jogosultsági és naplózási audit, hiánylista és ütemterv.
ADATKÖZPONTI BIZTONSÁGTECHNIKA
Adatközponti biztonságtechnikai rendszerek és technológiák
- Beléptető rendszerek (RFID, kártyás, mobil)
- Biometrikus beléptetés és többfaktoros azonosítás
- IP kamerarendszerek és videómegfigyelés
- Videoanalitika és intelligens eseménydetektálás
- Behatolásjelző és riasztórendszerek
- Rackszintű zárás és szekrény-hozzáférés naplózása
- Mantrap, forgóvilla és sorompós beléptetés
- Rendszámfelismerő kamerarendszerek
- VMS és PSIM rendszerintegráció
- 24/7 távfelügyelet és riasztásfogadás

ALAPOK
Mit jelent az adatközponti fizikai biztonság?
Az adatközponti fizikai biztonság nem egyetlen kamerarendszer vagy beléptető kapu, hanem egymásra épülő rétegek sorozata. Kívülről befelé haladva: a telephely határa, az épület bejárata, a technikai zónák, a white space, végül maga a rackszekrény. Minden réteg külön beléptetési jogosultságot, külön kamerás lefedettséget és külön naplózást jelent. A cél, hogy egy jogosulatlan belépő minden szinten újabb akadályba ütközzön, és minden lépése dokumentálva legyen.
A legfontosabb különbség egy irodaházhoz képest a granularitás. Egy irodában elég tudni, ki lépett be az épületbe. Egy kolokációs adatközpontban azt kell tudni igazolni, ki nyitotta ki a 12-es sor 4-es szekrényét, mikor, meddig, és milyen jogosultság alapján. Ehhez a beléptetésnek le kell mennie rackszintig, úgy mint elektronikus szekrényzárral, egyedi azonosítással és eseménynaplózással.
A kamerarendszernél ugyanez a különbség. Egy elrettentésre tervezett kamerarendszer és egy bizonyításra alkalmas kamerarendszer nem ugyanaz. Az utóbbinál a képnek olyan felbontásban, szögben és megvilágításban kell rögzülnie, hogy az arc és a tevékenység utólag azonosítható legyen. A folyosók végére szerelt, plafonra néző kamera látványnak jó, bizonyítéknak nem.
Az adatközponti fizikai biztonság elsősorban nem betöréstől véd, hanem auditot teljesít. Az ügyfelei, a partnerei és a saját tanúsítási folyamataik, mint ISO 27001, EN 50600, Tier-minősítés, ügyfél-átvilágítás, mind kérni fogják, hogyan szabályozza és naplózza a fizikai hozzáférést.

TAPASZTALAT
Tipikus hibák az adatközponti biztonságtechnikai rendszerekben
Visszavonatlan jogosultságok. A leggyakoribb és legolcsóbban javítható hiba, a kilépett munkatárs vagy a lezárult projekt alvállalkozója hónapokkal később is működő kártyával rendelkezik. Jogosultsági felülvizsgálat és a HR- vagy beléptetési folyamathoz kötött automatikus visszavonás nélkül ez minden szervezetnél felhalmozódik.
Bizonyításra alkalmatlan kamerakép. A kamera látja az eseményt, de az arc nem azonosítható, rossz szög, ellenfény a folyosó végén, túl alacsony felbontás, vagy olyan tömörítés, ami mozgás közben szétesik. A kamerarendszer működik, csak pont akkor nem használható, amikor szükség lenne rá.
Rosszul beállított megőrzési idő. Vagy rövidebb, mint amit egy audit vagy egy szerződés elvár, mire kiderül a probléma, a felvétel már felülíródott, vagy indokolatlanul hosszú, ami feleslegesen növeli a tárhelyigényt. A megőrzési időt tudatosan kell megválasztani és a rendszert arra méretezni, nem a lemez teltségére bízni.
Naplózatlan rackszintű hozzáférés. Kolokációs környezetben a terem szintjéig minden szabályozott, a szekrényig már nem. Így a bérlő nem tudja igazolni, hogy az ő eszközeihez ki fért hozzá.
Egymással nem beszélő szigetrendszerek. A beléptetés az egyik gyártó szoftverében, a kamerarendszer a másikban, a behatolásjelzés egy harmadikban. Egy eseményt így három felületen kell kézzel összerakni, és az összefüggés — hogy a nyitás és a mozgás ugyanahhoz a személyhez tartozik-e — sosem áll össze magától.
Kipróbálatlan incidensfolyamat. Van kamerarendszer, van beléptetés, van riasztás — de senki nem próbálta még végig, mi történik éles helyzetben: ki kap értesítést, ki nézi meg a felvételt, ki állítja ki a kimentést, és milyen határidőn belül. Az első éles eset nem a legjobb alkalom ennek kiderítésére.
Szervertermi vagy kritikus infrastruktúra projekt előtt áll?
Írja meg röviden, mire van szüksége, és mérnök kollégánk hamarosan visszahívja.
vagy írjon közvetlenül: info@digitechold.com
Támogatott környezetek

Enterprise adatközpontok
Többrétegű beléptetés és kamerarendszer a telephely határától a rackszekrényig.

Kolokációs adatközpontok
Bérlői elhatárolás és rackszintű hozzáférés-naplózás, amit az ügyfél auditja is elfogad.

Szervertermek és edge helyszínek
Felügyelet nélküli helyszínek távfelügyelt kamerarendszerrel és riasztásfogadással.

Gyártóüzemi és ipari IT környezetek
Ipari kamerarendszerek, rendszámfelismerés és sorompós beléptetés üzemi területen.
GYIK
Gyakran ismételt kérdések az adatközponti biztonságtechnikáról
Adatközpontba olyan beléptető rendszer való, amely zónákra bontva kezeli a jogosultságokat, és minden eseményt egyedi azonosítóhoz köt. A minimum egy központilag kezelt kártyás rendszer zónánként eltérő jogosultsággal; a technikai terekhez és a white space-hez jellemzően kétfaktoros belépés társul. A rendszer akkor jó, ha a jogosultság visszavonása egy lépés, a napló utólag lekérdezhető és exportálható, a belépések pedig összekapcsolhatók a kamerarendszer felvételeivel. Az irodai szintű, egy zónás megoldás adatközpontban kevés.
Az RFID-kártyás beléptetés azt azonosítja, ami a belépőnél van; a biometrikus azt, aki belép. A kártya olcsóbb, gyorsan kiosztható és látogatóknak is kiadható, viszont kölcsönadható és elveszíthető. A biometria — ujjnyomat, tenyérér, arcfelismerés — ezt a kockázatot szünteti meg, cserébe drágább, lassabb áteresztésű, és külön adatkezelési kérdéseket vet fel.
A gyakorlatban a kettő kombinációja a jellemző: kártya a külső zónákhoz, kártya plusz biometria vagy PIN a white space-hez és a technikai terekhez. Így a mindennapi forgalom gyors marad, a kritikus zónákban viszont nem elég egy kölcsönkért kártya.
Adatközpontban a kamerarendszertől nem elrettentést, hanem utólagos bizonyíthatóságot várunk. Ez felbontásban, kameraszögben és megvilágításban is látszik: a belépési pontokra és a folyosóvégekre olyan képet kell adni, amelyen az arc és a tevékenység azonosítható, nem csak a mozgás ténye. IP kamerarendszert használunk, mert a felbontás, a hálózati integráció és a videoanalitika ezen a platformon adott.
A tipikus kiosztás: perem- és bejárati kamerák, folyosókamerák a rack sorok között, valamint dedikált kamerák a szállítói és karbantartói belépési pontokra. A gépterem alacsony, egyenletes megvilágítása külön tervezési szempont — a legtöbb használhatatlan felvétel nem a kamera, hanem a fény miatt születik.
A tárhelyigényt négy tényező szorzata adja: a kamerák száma, a felbontás és képfrissítés, a tömörítés hatékonysága, valamint a megőrzési idő. Nagyságrendileg egy 4 MP-es, H.265-tel tömörített kamera folyamatos rögzítésnél napi néhány gigabájtot termel; mozgásra indított rögzítéssel ennek töredékét, viszont kiszámíthatatlanabbul.
A megőrzési időt üzleti és szerződéses elvárás határozza meg, és mi ezt tervezési bemenetként kezeljük — az adatvédelmi vonatkozásokat érdemes az Ön adatvédelmi szakértőjével tisztázni, mielőtt a rendszert méretezzük. A tárolót mindig a megcélzott megőrzési időre, redundanciával és tartalékkal tervezzük, mert a felülíródó felvétel pont akkor hiányzik, amikor szükség lenne rá.
Az integráció szintje dönti el, hogy egy eseményt percek vagy órák alatt lehet-e rekonstruálni. A legegyszerűbb szint az idő szerinti összerendelés: a beléptetési napló és a felvételek közös időbélyeggel kereshetők. Ennél lényegesen jobb a VMS-alapú integráció, ahol egy belépési esemény kattintásra behozza a hozzá tartozó felvételt.
Nagyobb, több telephelyes környezetben PSIM-réteg fogja össze a beléptetést, a kamerarendszert, a behatolásjelzést és gyakran a tűzjelzést is, előre definiált eseménykezelési forgatókönyvekkel. Az integrációt érdemes már a tervezésnél eldönteni: utólag összekötni három, egymástól függetlenül kiválasztott rendszert lényegesen drágább.
Elektronikus szekrényzárral, amely a beléptető rendszer részeként működik: a bérlő munkatársa a saját azonosítójával nyitja a szekrényt, a nyitás és zárás időbélyeggel naplózódik, a jogosultság pedig szekrényenként adható és vonható vissza. Ez kiegészíthető a sor végére vagy a szekrényre irányított kamerával, így a naplóbejegyzéshez felvétel is tartozik.
Ez a képesség jellemzően nem műszaki, hanem üzleti okból merül fel: a bérlő a saját ügyfelének kell hogy igazolja, ki fért hozzá az eszközeihez. Meglévő szekrénypark utólag is felszerelhető ilyen zárral, sorokra ütemezve, leállás nélkül.
A rendszeres karbantartás négy dolgot fed le. Fizikai állapot: kameraoptikák tisztítása, rögzítések és kameraszögek ellenőrzése, olvasók és zárszerkezetek átvizsgálása. Működés: rögzítés és képminőség ellenőrzése kameránként, a rögzítő és a tárolók állapota, a mentések és a felülírás működése. Jogosultságok: az aktív kártyák és belépési jogok felülvizsgálata, az elavult jogosultságok visszavonása. Végül a szoftverek és firmware-ek frissítése, valamint a riasztásátjelzés és a távfelügyeleti kapcsolat tesztelése.
A jogosultsági felülvizsgálat az, amit a legtöbb helyen kihagynak — és a legtöbb valós incidens ehhez köthető.
Konkrét ár felmérés után adható, mert az összeget néhány jól körülhatárolható tényező mozgatja: a védett zónák száma és a beléptetési pontok mennyisége, a kamerák száma és típusa, a megcélzott megőrzési idő és az ehhez tartozó tárolókapacitás, a rackszintű zárás kiterjedése, az integráció szintje (önálló rendszerek, VMS vagy PSIM), a távfelügyeleti szolgáltatás, valamint hogy zöldmezős beruházásról vagy élő környezetben végzett korszerűsítésről van-e szó.
Egy néhány zónás szervertermi rendszer és egy több szintes, kolokációs adatközponti kiépítés között nagyságrendi a különbség — ezért kérünk mindig helyszíni felmérést az ajánlat előtt.

MIÉRT MINKET?
Miért választanak minket?
Gyártófüggetlenség. Nem egyetlen gyártó portfóliójához igazítjuk a koncepciót: beléptető rendszereket és kamerarendszereket egyaránt tervezünk és telepítünk — Hikvision, Axis, Bosch, HID és Nedap eszközökkel is.
Adatközponti tapasztalat, nem általános vagyonvédelem. A rackszintű zárás, a kolokációs bérlői elhatárolás és a white space kamerás lefedettsége más feladat, mint egy irodaház vagy egy raktár biztonságtechnikája.
Élő, üzemelő környezetben végzett kivitelezés. Adatközpontban a leállás nem opció. Fázisolt telepítést, ideiglenes lefedettséget és éjszakai munkavégzést is tervezünk oda, ahol a szolgáltatás nem állhat meg.
Rackszintű hozzáférés-naplózás. Elektronikus szekrényzár, egyedi azonosítás és eseménynaplózás — az a szint, amit a kolokációs bérlők ügyfelei kérdeznek, és amit a legtöbb rendszer nem tud megadni.
Definiált SLA és garantált kiszállási idő. A karbantartási szerződéseinkben a reakcióidő és a kiszállási idő nem ígéret, hanem vállalt paraméter.
Egy kézben a teljes kritikus infrastruktúra. Biztonságtechnika, tűzjelzés, villamos betáplálás és hűtés — ugyanaz a mérnökcsapat látja át, hogyan hatnak egymásra. Ez az, amit egy tisztán biztonságtechnikai kivitelező nem tud megadni.
Biztonságtechnika, tűzjelzés, villamos és hűtési infrastruktúraegy kézből.
Referenciáink
Adatközponti és kritikus infrastruktúra projektek

Lenovo
Magyarország

Citi
Magyarország

Orlen
Magyarország
Beléptető vagy kamerarendszer projekt előtt áll?
Írja meg röviden, mire van szüksége — tervezés, kivitelezés, korszerűsítés vagy audit —, és mérnökünk 1 munkanapon belül visszajelez.
- 5 perces projektfelmérés
- Kritikus infrastruktúra szakértelem
- +36 30 83 52 442
