安防物联管理平台架构设计及应用

VSole2022-01-27 08:31:08

建设银行开发建设的安防物联管理平台(以下简称“平台”),是在全行金融科技战略的指引下应运而生,该平台充分融入新一代IT架构体系,是一套云化架构、开放解耦、全网智能、前后端联动的数字化智能管理平台。本文简要介绍平台在管理架构、技术架构、应用架构、高可用架构等方面的设计,同时就平台通过万物互联、智能感知等技术在银行安防领域开展的实践应用进行探索分享。

架构设计

1.管理架构设计。平台采用三级管理架构(如图1所示),设立三级监控指挥中心,分别是总行监控指挥中心、一级分行监控指挥中心、二级分行监控指挥中心,构建起从上至下、覆盖全辖的三级安全技术防范体系,对境内所有分支机构前端重点部位实施远程管控。

图1    管理架构

2.技术架构设计。平台采用“云—管—边—端”的物联技术架构设计(如图2所示),其中,“云”指建行云,“管”指物联专网,“边”指边缘计算服务,“端”指物联设备,其本质是一种业界主流物联网架构思想在建设银行新一代技术架构体系下的落地实施。

 图2    技术架构

平台的核心设计是通过“云”计算与“边”缘计算的协同机制,依托物联网的“管”控,实现对于终“端”侧设备的管理与数据应用。一是通过云计算能力,在云端实现复杂业务处理、分析与预测,实现全行级联管理和调度。通过全面融合新一代技术架构体系,可实现与业务系统之间的灵活对接、数据共享,赋能业务发展。二是通过监控中心侧边缘计算,实现海量、异构设备的接入控制,海量物联数据转化清洗,提升平台处理效能。三是通过重点部位侧边缘计算能力和容器化技术,实现AI算法远程下发,近源音视频实时分析,大幅降低系统网络开销与实施成本。四是打通算法识别结果标记与评估体系,实现算法优化迭代自循环,不断提升算法准确度。五是通过集中化运维服务,打通云-边运维隧道,大幅降低各级监控中心运维成本。

3.应用架构设计。平台依据新一代应用架构设计,整体分为5层逻辑结构(如图3所示),实现了各类安消防设备的统一接入、统一认证、统一管控,打破信息孤岛,实现万物互联。

图3    应用架构\

展示层负责平台与用户的交互,提供各类终端展示服务。用户业务层根据各类业务特性进行微服务拆分,服务各类安防通用场景。基础业务层提供权限、设备、消息等基础服务用于支撑灵活多变的用户业务。核心能力层则提供系统安全、基础服务、流媒体、接入、运维、数据服务的整体服务中台。其中,数据引擎提供安防物联平台各类数据的分析、统计能力,通过消息引擎提供接收、处理海量设备信息的能力;设备接入提供各类设备的适配接入能力,实现对于多厂商、异构设备的统一标准化接入。网络层主要指物联专网,用于接入前端安消防设备,以及与业务网进行联通,具备高带宽、海量接入、低成本等特点。

在通用应用框架下,平台更为开放灵活,可针对行业、地区特色应用进行个性化开发,从而为用户提供更好的应用体验。

4.平台高可用架构设计。平台基于建设银行私有云架构部署,不仅可实现异构系统、监控设备的无缝接入,同时还可全面整合系统网络和硬件设备资源,包括交换机、服务器、存储设备、应用终端等,通过虚拟化方式共享资源,实现计算和存储的按需动态部署、动态优化、动态收回。

平台借助“云计算”集群的技术特点,能对不同服务的运算进行均衡负载,当集群内某台服务器出现故障,平台可以把故障服务器上负载的业务动态分配到其他服务器中,做到业务在线接管,保障业务连续性。同时,平台数据库通过“多租户”架构设计,整体数据采用分库分表的设计,保障了各监控中心之间数据隔离,逻辑独立,进一步提升了系统可用性。

当多个用户并发对平台服务进行访问时,运算可以通过负载均衡分配到不同服务单元进行运算,避免出现运算瓶颈;同时,通过多路复用技术,大幅提升平台对海量数据的接入能力和承载能力。

应用实践

平台先进的架构设计,是平台从单纯的安防监控向与业务密切相关的综合性管理平台转变的重要支撑。平台通过对前端人、车、物等进行智能识别与结构化处理,借助于后台智能分析技术,实现物联智能感知;通过打通当前安防大数据与各业务系统之间的信息壁垒,实现银行机构网点各类数据的融汇贯通,赋能业务发展。当前,平台主要在以下几个方面展开了探索实践。\

1.人车视频结构化管理。根据人员、车辆视频结构化的各种属性单独、组合条件方式进行检索查询,包括但不限于监控点位、出现时间、性别、年龄段、上衣颜色、拎包、车型、号牌、颜色等信息;根据检索查询的结果,在地图上进行网点之间轨迹连线及研判,为业务运营提供准确的客户群信息,助力业务营销。

2.自助银行智能行为分析管理。当前端自助银行客户活动区发生疑似滞留、打斗、倒地、物品遗留、尾随等异常行为时,平台可实时报警并联动显示现场视频,及时对异常情况进行复核及必要处置,改变过去人工轮巡的方式,克服其低效且容易漏报的弊端。

3.金库、加钞间智能风险报警。根据人数统计功能,当视频画面中出现单人或多于2人违规加钞、清机等异常行为时,可实时报警并联动显示现场视频,紧急情况下可对前端门禁开关进行远程控制,有效监督和规范员工行为管理。

4.用电安全管理。平台可对前端安全用电设备联网集成监控,实现对网点用电情况的透明管理,对机构、网点的用电回路指标、参数等进行实时监控;对过载、漏电、过流、过压、打火、线路温度过高、短路、缺相等情况进行报警并联动现场视频和电子地图,消除原有消防封闭管理、独立管理、事后管理的陈旧管理模式,实现消防主动管理、实时管理、联网管理。

5.资产智能管理。平台可实时查看所辖安防设备的运行状态、相关信息,并与行内资产管理平台进行对接,实现资产的入库、领用、上交、维修、报废、借出、收回、借入、归还等全生命周期管理,可实现灵活多样的资产查询功能与全面多效的统计分析功能,提升精细化管理水平。

结    语

IT和安防的融合,带来的是成熟IT技术在安防行业的注入,安防物联管理平台就是将在IT领域发展成熟的“大联网+云计算+SOA”设计理念应用到安防领域,充分发掘安防信息数据的作用,提高安防系统的价值。同时,安防信息数据中存在大量的非结构化数据,涉及数据的传输、存储、分析等多个领域,而这些领域目前还处于发展过程中,远远谈不上成熟。随着“物联网”“机器视觉”“人工智能”等技术的快速发展,必然促进安防系统架构不断演进,支撑安防行业向着更加标准化、智能化的方向发展。

安防架构设计
本作品采用《CC 协议》,转载必须注明作者和本文链接
建设银行开发建设的安防物联管理平台(以下简称“平台”),是在全行金融科技战略的指引下应运而生,该平台充分融入新一代IT架构体系,是一套云化架构、开放解耦、全网智能、前后端联动的数字化智能管理平台。本文简要介绍平台在管理架构、技术架构、应用架构、高可用架构等方面的设计,同时就平台通过万物互联、智能感知等技术在银行安防领域开展的实践应用进行探索分享。
8月3日-5日,第二届 “中国民航四型机场建设高峰论坛”暨“机场建设新产品、新技术设备展”在西安成功召开。作为大会的支持单位,启明星辰应邀出席并荣获“战略合作伙伴”奖。
启明星辰应邀出席第二届中国民航四型机场建设高峰论坛。
深信服交通事业部民航系统部总经理叶应坤受邀出席本次大会,并发表主旨演讲。此外,XDR平台还能够通过组件化的安全产品,整合深信服自研产品、第三方生态产品的碎片化安全数据并进行集中分析,结合流程化安全事件通报及热点事件预警机制,实现全面的安全状态分析和协同响应。
电网是由变电站、配电站、电力线路和其他供电设施所组成的供电网络,包括输电、变电、配电和用电环节,用于联系发电厂和电力用户。
随着日趋严峻的网络安全形势和不断完善的网络安全政策,我国网络安全产业也将进入多重重大发展机遇期。恰逢其时,网络信息安全及新时代信息化服务板块将再添一员大将——佳缘科技股份有限公司(下称“佳缘科技”,301117.SZ)正式登陆深交所创业板。
绿盟科技云安全纲领
2022-10-09 16:47:21
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。考虑到各类数据上云趋势明显,云上的数据安全应特别得到重视。每年因错误配置、漏洞利用等问题进而发生的恶意代码执行事件与日俱增,恶意样本总数相比2020年同期数量上涨10%,因而云计算租户需要特别注意这些安全风险。
目前二/三层管理型全千兆交换机,均适合作为监控网络的核心交换,承担大容量数据交换,组建各样的网络。普通PoE IPC功率不会超过10W,所以交换机只需要支持802.3af即可。交换机的最大输出供电功率需要大于所有IPC的功率之和。在网线的选择上也是POE交换机的关键,特别是供电类型选择,使用八芯网线进行传输,不需要考虑。
网络工程师收藏!
据外媒报道,美国安防摄像头公司Verkada本周表示,已经就一次大规模黑客攻击联系美国联邦调查局(FBI)。这次攻击导致Verkada客户,包括公司、医院、学校和拘留所的监控视频泄露。Verkada的说法证实了早些时候的媒体报道。
VSole
网络安全专家