銀行自身的安全目前已受到越來越多用戶的重視,在其中使用較多的安防系統(tǒng)來保衛(wèi)銀行的安全,但各系統(tǒng)多獨立存在,導致本地系統(tǒng)與上級部門相脫節(jié),因此,多級聯(lián)網的出現(xiàn)就可解決這些問題,實現(xiàn)上級部門與下級信息共享。
國家金融的重要部門——銀行的安全受到越來越多用戶的重視,而銀行聯(lián)網以其可實現(xiàn)多級聯(lián)網、多種安防業(yè)務集成等備受用戶的關注。
銀行聯(lián)網是一個服務的過程,在這個過程中包括用戶經驗、廠家經驗和能力的增長,以及系統(tǒng)的持續(xù)改進與磨合。銀行監(jiān)控聯(lián)網是一個以DVR為核心,整合前端報警、門禁等安防系統(tǒng)的綜合網絡管理系統(tǒng)。
銀行聯(lián)網模式
目前銀行領域的聯(lián)網分為幾種模式,主要包括:
·分布式存儲,中心管理應用的聯(lián)網模式——銀行網點本地監(jiān)控系統(tǒng)以DVR為主,本地錄像,監(jiān)控中心則以管理為主,只對報警和重點錄像進行存儲,目前大部分銀行單位的聯(lián)網是采用這種模式進行的;
·集中式存儲,中心錄像應用的聯(lián)網模式——銀行聯(lián)網使用DVS或IP Camera,監(jiān)控點不錄像或與原有本地監(jiān)控系統(tǒng)同時并存,采用監(jiān)控中心集中存儲的錄像方式;
·綜合應用模式——這種模式實際上是以上兩種模式的結合,對于銀行網點設備跨度時間長,品牌繁多等特點,出于成本等多種因素的考慮,銀行可能采用局部改造的方式進行聯(lián)網,不過對于銀行越來越重要的今天,這種聯(lián)網模式已經非常少了。
網絡結構
根據(jù)聯(lián)網規(guī)模大小,從網絡結構上還可分為:星型結構、樹形結構以及包含前兩種結構的混合結構。
隨著中國網絡的發(fā)展,多種多樣的網絡給聯(lián)網提供了選擇的余地,銀行可以根據(jù)自己的需求選擇適合自己的線路。目前,可供選擇的線路有:專線、運營商VPN-MPLS/MSTP、VPN OVER ADSL以及銀行自有的業(yè)務網/OA網/備份網等,而這些網絡的帶寬根據(jù)情況和資費的不同從512Kbps到XMbps不等。
聯(lián)網方案實例
現(xiàn)簡單介紹一個銀行三級架構的聯(lián)網方案。
網絡規(guī)劃
網絡架構:監(jiān)控網絡將各個二級分行所轄網點通過監(jiān)控專用網絡連接到二級分行監(jiān)控中心,各二級分行監(jiān)控中心在通過監(jiān)控專用網絡連接到區(qū)分行監(jiān)控中心,總體網絡架構為樹形結構。[nextpage]
網絡帶寬:目前金融行業(yè)聯(lián)網的網絡帶寬通常不會很充足,一般為1Mbps-4Mbps之間,因此普遍采用的圖像傳輸格式為CIF。
傳輸安全:在聯(lián)網中,前端錄像機普遍為DVR的方式,不會受到病毒的影響。而工控式硬盤錄像機通常使用甲方指定的防病毒軟件,連接甲方自己的病毒庫服務器更新,監(jiān)控中心服務器系統(tǒng)建議使用Linux系統(tǒng),也能夠有效地防止病毒對系統(tǒng)的影響。
流量控制:由監(jiān)控中心服務器統(tǒng)一控制,可以動態(tài)調整全系統(tǒng)的視頻傳輸帶寬。監(jiān)控中心服務器具備并發(fā)視頻流控制功能,可以限制網點到監(jiān)控中心的并發(fā)視頻流,保證系統(tǒng)流量不超過設計帶寬。
兼容考慮:在監(jiān)控平臺的集成過程中,最重要的就是要兼容甲方的硬盤錄像機以及報警、門禁等安防子系統(tǒng)。
網點DVR接入
目前,在銀行前端網點的硬盤錄像機可分為三種:嵌入式硬盤錄像機、嵌入式ATM專用硬盤錄像機以及采用視頻壓縮板卡的工控式硬盤錄像機,下面對上述三種硬盤錄像機的接入一一說明。
1、嵌入式(ATM專用)硬盤錄像機接入
具備完善網絡功能的嵌入式(ATM專用)硬盤錄像機——原錄像機系統(tǒng)不用改變。所有錄像機、報警設備以及其它外圍設備直接接入到銀行的監(jiān)控網絡中(參見圖1、圖2)。
[nextpage]2、工控式硬盤錄像機接入
工控式錄像機安裝甲方指定的防病毒軟件,防止病毒對本地以及整個監(jiān)控網絡的影響,參見圖3。
門禁系統(tǒng)接入
除了監(jiān)控和報警,現(xiàn)在越來越多的銀行已經將金庫或大樓門禁的管理納入到了監(jiān)控聯(lián)網的范疇中,而如何與專業(yè)門禁系統(tǒng)進行數(shù)字對接也成了一個聯(lián)網廠商新的課題。
目前藍色星際已與多家在金融行業(yè)中處于主流地位的網絡型門禁系統(tǒng)進行了數(shù)字對接,并將門禁系統(tǒng)無縫整合到聯(lián)網平臺上,具備在銀行的金庫以及自助銀行等重要場所的應用需求,實現(xiàn)了金庫的異地守庫和自助銀行的遠程職守等功能,從而形成了視頻/門禁/報警的三位一體的專業(yè)化系統(tǒng),而在此類應用中使用的門禁系統(tǒng)必須綜合考慮到金庫管理的復雜性、靈活性和安全性。
除了網絡門禁系統(tǒng)固有的功能外,門禁系統(tǒng)與視頻監(jiān)控聯(lián)動之后,還應具備以下功能:
·可以通過網絡實現(xiàn)門禁的主要操作和實施狀態(tài)監(jiān)控;
·可以與實時視頻和視頻錄像緊密結合;
·當有開門事件的時候,視頻監(jiān)控系統(tǒng)可以自動彈出事件發(fā)生地的圖像;
·對門禁系統(tǒng)可以進行遠程的開關設置;
·通過系統(tǒng)可以直觀地看到開門人的圖像;
·可以結合指紋識別器等生物識別技術。[nextpage]
圖4是門禁與聯(lián)網平臺集成后的聯(lián)動示意圖。
監(jiān)控中心的系統(tǒng)設計
監(jiān)控中心主要由服務器系統(tǒng)、控制臺系統(tǒng)、電視墻系統(tǒng)、OA分控端、監(jiān)控席位等組成,參見圖5。
同時從監(jiān)控中心的職責出發(fā),一個完善的聯(lián)網平臺建設還應該從以下幾個方面考慮:[nextpage]
·安防監(jiān)控;
·監(jiān)控下轄網點的視頻圖像;
·接收和處理報警信息,指揮緊急事件處置,管理報警主機;
·遠程回放/下載下轄網點DVR的錄像資料,遠程備份重要錄像資料;
·巡檢下轄的安防設備狀態(tài),保證設備正常運行;
·遠程管理重要部位的門禁系統(tǒng),異地守庫;
·配合公安部門取證、辦案;
·安防信息管理;
·保衛(wèi)信息管理;
·安防資產信息管理;
·業(yè)務督查;
·為督查部門提供檢查手段,如重點關注等;
·監(jiān)控中心自身管理;
·提供有效的手段檢查監(jiān)控中心操作人員的工作。
結語
在金融安防行業(yè)發(fā)展的過程中,除了技術的更新,設備及聯(lián)網廠家實力的增長,用戶對于安防系統(tǒng)聯(lián)網的認知度也在不斷的增進。同時,隨著各種公安,監(jiān)管部門對于聯(lián)網的重視,目前幾乎所有的金融單位都在積極地進行聯(lián)網工作,小到地市級的聯(lián)網,大到省級甚至全國性的聯(lián)網案例層出不窮。
但是,還要看到金融行業(yè)的聯(lián)網過程中依然存在很多困難,實現(xiàn)數(shù)字化聯(lián)網監(jiān)控的困難之一就是對舊系統(tǒng)進行改造。由于缺乏統(tǒng)一的規(guī)劃和統(tǒng)一的設計,各銀行網點按照自己的需要安裝了各種安防監(jiān)控產品,這類監(jiān)控系統(tǒng)大多包含了圖像監(jiān)控、安防報警、網絡布線系統(tǒng)等。而由于各個網點的監(jiān)控系統(tǒng)采用了不同品牌和類型的硬盤錄像機產品和視頻采集卡以及不同廠家的軟件,各個系統(tǒng)應用及通訊接口不統(tǒng)一、操作方法均不一致,監(jiān)控中心難以對所有監(jiān)控主機進行統(tǒng)一的控制和維護。要將不同的產品進行有效整合,也是安防企業(yè)要面對的一個難題。即使克服了產品兼容上的難題,雖已有很大改善但依然不菲的網絡運營費用也在一定程度上影響了銀行實現(xiàn)監(jiān)控聯(lián)網的熱情。(本文作者方志成現(xiàn)任職于北京藍色星際軟件技術發(fā)展有限公司)