LyriX – управление ИСБ многофилиальных объектов
ПК LyriX - мощный и универсальный инструмент для объединения систем безопасности разного назначения от различных производителей в единый комплекс безопасности предприятия. Это программный комплекс с удобным настраиваемым интерфейсом, обеспечивающий максимально полное решение потребностей заказчика на конкретном объекте со всеми его особенностями и специфическими требованиями. Имея широкий перечень реализованных возможностей, он способен решать новые задачи, возникающие с ростом бизнеса заказчика, и работать с любым оборудованием, имеющим интерфейс связи с компьютером. Одно из основных достоинств ПК LyriX заключается в гибкой, настраиваемой, масштабируемой архитектуре, открытой для сторонних разработчиков, и богатом опыте специалистов компании ААМ Системз, создавших ПК LyriX.
Многофилиальная ИСБ
Многофилиальная система представляет собой несколько взаимодействующих филиалов, каждый из которых находится под управлением автономного ПК LyriX, функционирующего в локальной сети. То есть в каждом филиале присутствует собственное ядро системы, драйверы оборудования и логики, а также база данных. При этом для каждого филиала может быть выбран любой из вариантов развертывания ПК: малая, централизованная или распределенная система. Взаимодействие филиалов обеспечивается “Модулем многофилиальности” и заключается в:
- синхронизации данных между филиалами;
- обмене сообщениями между филиалами;
- удаленном управлении оборудованием между филиалами.
Многофилиальная система оптимальна не только для обслуживания сети филиалов, географически удаленных друг от друга. Многофилиальная система может быть рекомендована также для повышения надежности и быстродействия системы, что обеспечивается за счет распределения нагрузки по обслуживанию оборудования между центральными серверами филиалов, а также за счет резервирования информации в базах данных филиалов.
Достоинства многофилиальной ИСБ на основе ПК LyriX
- Центральный офис компании может получать сообщения о событиях из удаленных филиалов как в реальном времени, так и в виде отчетов.
- В центральном офисе можно вести выдачу карт сотрудникам для прохождения во все филиалы компании.
- Возможна централизованная настройка систем, контролирующих удаленные филиалы.
- Работа локальных подсистем безопасности каждого филиала не зависит от работоспособности других филиалов многофилиальной системы.
- Работа локальных подсистем безопасности каждого филиала не зависит от состояния канала связи между филиалами системы. Например, при разрыве канала связи между центральным офисом и филиалом такие подсистемы, как проходные, мониторинг тревог на планах помещений и т.п., функционируют без изменений на обеих сторонах.
При этом надо учитывать, что на стороне центрального офиса необходимо наличие аппаратного обеспечения, обладающего высокой мощностью, достаточной для обработки большого потока данных, поступающих из удаленных филиалов. В каждом филиале необходимо наличие локального администратора системы безопасности.
Синхронизация баз филиалов
Между центральным офисом и филиалами происходит синхронизация данных — создание, удаление или изменение конфигурации любого объекта может отображаться в других филиалах. При этом модуль многофилиальности позволяет гибко настраивать множество синхронизируемых объектов, что минимизирует объем передаваемой информации и, следовательно, ускоряет процесс ее передачи. За счет синхронизации данных модуль многофилиальности обеспечивает возможность централизованной выдачи карт сотрудникам организации. Так, в центральном офисе могут выдаваться карты для прохода в любой удаленный филиал системы.
Удаленный мониторинг
Между центральным офисом и филиалами может происходить обмен сообщениями от определенных подсистем — информация о событии, произошедшем в одном филиале, может быть передана в центральный офис для последующей обработки. Благодаря обмену сообщениями, на стороне центрального офиса возможен мониторинг тревожных сообщений из удаленных филиалов, или получение отчетов о посещении филиалов сотрудниками организации. Возможно в том числе получение консолидированных отчетов по учету рабочего времени по всей компании (с учетом всех филиалов).
Удаленной управление
Заказчик может организовать единый центральный офис мониторинга и управления всей системой, включающей все входящие в нее филиалы. В центральном офисе оператор системы, имеющий соответствующие полномочия, может осуществлять прямое управление оборудованием удаленного филиала, назначать права доступа, получать отчеты о посещаемости персонала филиала и контролировать состояние оборудования различных подсистем безопасности филиала.
Независимость
Управляющая консоль, драйверы оборудования, функциональные модули и ядро системы представляют собой отдельные, независимые друг от друга приложения. Благодаря этому существует возможность установить на рабочие станции только управляющие консоли, а подключение оборудования производить к другим компьютерам системы. Оператор может повлиять на работу оборудования исключительно путем выдачи команд через управляющую консоль. Даже выключив свой компьютер, оператор не сможет прервать процесс работы системы с оборудованием. При этом в комплексе существует развитая система контроля прав пользователей, позволяющая операторам исполнять только те команды, на которые они имеют право. Таким образом достигается защищенность работы всей системы от некорректных действий операторов.
Надежность
В ПК LyriX реализовано “горячее” резервирование центрального сервера и “горячее” резервирование драйверов. Это обеспечивает независимость работоспособности всей системы от работоспособности ее отдельных модулей. При выходе из строя или выключении рабочих станций или серверов оборудования оставшаяся часть системы продолжает функционировать, а ранее выполняемые этими серверами функции автоматически переносятся на любые другие узлы сети, где установлены такие же модули. После восстановления работоспособности отключившихся узлов нагрузка переносится на них автоматически. Кроме устойчивости от сбоев эта особенность делает возможным распределение нагрузки между компьютерами в сети, а также дает возможность производить добавление, обновление и удаление от дельных модулей, не останавливая работу всей системы.
Работа всех программных модулей системы зависит от функционирования ядра LyriX. То есть в случае выхода из строя ядра системы, все остальные модули переходят в аварийный режим работы и приостанавливают работу с оборудованием, которое переходит в автономный режим работы. После перезапуска ядра системы нормальный режим работы модулей возобновляется. В настоящее время для систем LyriX, использующих Oracle Database Server в качестве СУБД, доступна функция “горячего резервирования ядра системы”. Данный механизм заключается в использовании дополнительного ядра, запускаемого на другом компьютере системы и работающего с собственной базой данных. В случае выхода из строя основного ядра, резервное ядро автоматически начинает обслуживать все запросы. При восстановлении основного ядра, резервное ядро переходит в режим ожидания.
Широкий перечень поддерживаемого оборудования