Контакты
Подписка
МЕНЮ
Контакты
Подписка

Змей Горыныч видеонаблюдения Распределенные сетевые хранилища - двойная надежность и кошмар злоумышленника

В рубрику "Видеонаблюдение (CCTV)" | К списку рубрик  |  К списку авторов  |  К списку публикаций

Змей Горыныч видеонаблюдения
Распределенные сетевые хранилища - двойная надежность и кошмар злоумышленника

Важным аргументом IP-скептиков является невысокая надежность сетевых систем видеонаблюдения. Действительно, всегда существует некая вероятность "подвиса-ния" узлов компьютерной сети. Каждый сталкивался с этим в обычной жизни, и для многих доверить сети данные с камер видеонаблюдения тяжело чисто психологически. Существует довольно эффективное решение подобных технических и психологических проблем – распределенные сетевые хранилища
М.Ю. Арсентьев
Генеральный директор НТЦ "Подсвет"

Конечно, для серьезных задач видеонаблюдения используется выделенная сеть, доступ в нее строго ограничен, пропускная способность рассчитана с запасом, и все же…

Ужас-ужас

Начальник службы безопасности представляет себе извилистый путь пакета информации от камеры через разношерстные коммутаторы, маршрутизаторы, ADSL-модемы, концентраторы и прочие блочки обработки и сжатия, толкотню и коллизии с тысячами других подобных пакетов в узких местах. Он понимает, что это вполне чревато задержками, сбоями и, как следствие, потерей информации (которая по закону подлости окажется критически важной), и вежливо говорит: "Ваша система слишком хороша для нас. Поставьте лучше обычный DVR, а сетевое видео как-нибудь в следующий раз". И его можно понять. Аналоговая передача кажется надежнее, понятнее и проще.


И наконец, главная ахиллесова пята любой централизованной системы видеонаблюдения – высокий риск потери информации в случае любых проблем в операторской. А проблемы могут быть любого характера: перестал "контачить" разъем, комнату залило водой, сгорел БП в регистраторе, "продвинутый" оператор "завесил" сервер зараженной флешкой (случайно или по сговору), DVR уронили или залили кофе, объект подвергся нападению, и грабители ушли, выдрав HDD, и т.д. Все указанные события очень и очень вероятны, а результатом может стать одновременная потеря информации со всех телекамер объекта.

Исправить положение поможет распределенная запись. Как несколько голов былинного Змея Горыныча, сетевой архив, разнесенный по нескольким узлам объекта, будет надежно защищен и от злоумышленников, и от разгильдяев. И если даже беда случится с одним узлом системы, остальные от этого нисколько не пострадают. Причем никто не заставляет отказываться от централизованной записи – пусть дублируется, если есть такая возможность.

Проектирование хранилищ

Сетевые хранилища должны находиться рядом с IP-камерами, но, разумеется, не внутри них – таким образом они становятся весьма доступными. Наилучшим местом размещения хранилища является ближайший к камере сетевой коммутатор (свитч). В этом случае резко разгружаются основные "магистрали" сети, которые уже нет смысла делать излишне "широкими" и дорогостоящими. Представляется целесообразным создавать некие конструктивно законченные узлы – необслуживаемые металлические ящики, включающие в себя коммутатор, бесперебойный источник питания и один или несколько сетевых жестких дисков. Подобные узлы – типовое решение для смежных областей систем безопасности (так обычно устанавливаются контроллеры СКУД и приемно-контроль-ные приборы ОПС), но в видеонаблюдении в виде готовых изделий они пока отсутствуют.

При проектировании разбиваем IP-телекамеры на группы по 3–6 штук таким образом, чтобы расстояние до ближайшего узла не превышало сакраментальных 100 (а лучше 90) метров. От каждой камеры к узлу подходит UTP, а в случае невозможности питания по PoE – также кабель питания.


В таких узлах наиболее удобно применять коммутаторы на 8 портов. Из них 3–6 портов используется для подключения сетевых камер (или миниатюрных видеосерверов), 1–2 – для связи с "внешним миром" и еще 1–2 – для подключения сетевых HDD. Использование 16- или 24-портовых свитчей может повлечь за собой проблему резкого увеличения массы и габаритов как самих коммутаторов, так и (что самое главное) жестких дисков и блоков питания для такого количества камер. Ящик превратится в шкаф, разместить который в запотолочном пространстве станет непросто. Кроме того, очень удобно запитывать камеры по технологии PoE, и, разумеется, в этом случае коммутатор тоже обязан поддерживать данный стандарт.

Емкость хранилища

Оптимальным решением для хранилища являются сетевые накопители на одном, реже на двух HDD 3,5" максимально доступной емкости. Информация в них упакована весьма плотно, а цена не слишком высока. Вот-вот станут доступны "винты" по 3 Тбайта от Western Digital. Емкости даже одинарного такого HDD хватит, например, на непрерывную запись в течение недели изображения с пяти камер AXIS P1346 в режиме 2048х1536, 24 кадр/с, H.264, уровень сжатия 10 (минимальный).

Для типового случая записи по детектору с камер стандартного разрешения и со скоростью 5–6 кадр/с речь сразу пойдет о месяцах. На рис. 1 и 2 представлены двойной и одинарный сетевые накопители из числа самых распространенных.

Электропитание

Перейдем к самим ящикам и источникам питания. Здесь все совсем просто. Многие производители давно продают "бесперебойники" в увеличенных по размеру ящиках именно для того, чтобы любой желающий мог разместить в них свое линейное оборудование. На рис. 3 изображен распространенный блок питания в весьма подходящем корпусе.

Исходя из общего потребления узла (включая камеры) несложно определить выходную мощность блока питания. В большинстве случаев она окажется порядка 30–60 Вт. Нелишним будет тревожный тампер на дверце, сигнал с которого можно вывести на отдельный шлейф охранной сигнализации. Так, даже зная расположение узла, незаметно "покопаться" в нем не получится.

Меньше нагрузка на сеть

Система, собранная на узлах, описанных выше, помимо надежности значительно разгрузит компьютерную сеть. Ведь для просмотра на центральном посту вовсе не нужно постоянно "гнать" изображение в высоком разрешении. Все равно обычно просмотр осуществляется (если осуществляется вообще) в режиме муль-тикартинки. При переходе к полноэкранному изображению можно увеличить разрешение по данному каналу, прекратив трансляцию от остальных и тем не менее оставить трафик на малом уровне. Снижается количество кабельных линий, отпадает потребность в оптике, растет устойчивость работы сети.

Надежность видеорегистрации

Можно уверенно сказать, что подавляющее большинство систем видеонаблюдения в России являются на самом деле системами видеорегистрации. Количество каналов на одного оператора обычно столь велико (от 16 до нескольких сотен), что ни о каком оперативном реагировании речь не идет. Исключения: малые

объекты и редкие ныне казино. Системы предназначены в основном для "разбора полетов" путем просмотра архива, поэтому вести запись они обязаны надежно и качественно. И в этом распределенная система не знает себе равных.

Новый уровень живучести

Развивая тему All-over-IP ("Всё через IP"), отмечу легкость подключения к узлу распределенной системы любого IP-устройства СКУД, ОПС и т.д. В ящик можно установить контроллеры, ПКП, релейные модули управления исполнительными устройствами, объединив систему безопасности единой инфраструктурой. Легко на аппаратном уровне исключить возможность нежелательных действий со стороны пользователей сети, оставив им лишь полномочия просмотра. Каждый узел будет успешно работать при повреждении любого другого узла, что выведет на новый уровень "живучесть" комплекса в целом. Не каждому Добрыне Никитичу, будь то коварный ворог или простой любитель компьютерных игрушек, удастся "завалить" такого Змея Го-рыныча от видеонаблюдения.

Небольшое отступление

Недавно приобрел 40-дюймовый TFT-телевизор модели 2010 г. Помимо привычных разъемов, он имеет вход Ethernet, то есть при соответствующей прошивке вполне пригоден для просмотра изображений с сетевых камер и хранилищ. Просмотреть можно, а вот стереть или перезаписать – увы. Даже чисто теоретически – просто нет такой кнопки на пульте и пункта в меню. Замечательная техника для операторской – никакого соблазна из-за отсутствия возможности. Допускаю, что скоро появятся IP-мониторы, предназначенные специально для видеонаблюдения и в принципе не способные "уронить сеть". Их органы управления, вероятно, будут похожи на незатейливые кнопки DVR.

Чего хочет инсталлятор

Сейчас многие программные продукты поддерживают запись на удаленные сетевые хранилища, однако законченных узлов, аналогичных предложенному, пока на рынке нет. И это во многом сдерживает развитие сетевого видеонаблюдения. Инсталляторы ждут не только программных, но и аппаратных решений, которые будут собираться не "на коленке" из первых попавшихся комплектующих, а в заводских условиях, на проверенной аппаратуре, с надежной гарантией производителя на узел целиком.

Опубликовано: Журнал "Системы безопасности" #1, 2011
Посещений: 11195

  Автор

Арсентьев М. Ю.

Арсентьев М. Ю.

Генеральный директор НТЦ "Подсвет"

Всего статей:  14

В рубрику "Видеонаблюдение (CCTV)" | К списку рубрик  |  К списку авторов  |  К списку публикаций