Highend Security

18
Security in de praktijk High-end toegangscontrole Werner Boons

Transcript of Highend Security

Page 1: Highend Security

Security in de praktijk

High-end toegangscontrole

Werner Boons

Page 2: Highend Security

• Kentekens registreren

• Afhandelen volgens profiel

Kenteken registratie

• User management via Active Directory

• XCess als slave-systeem

AD integratie

Agenda

Page 3: Highend Security

Kentekenregistratie… waarom?

Page 4: Highend Security

Waarom nog?

Page 5: Highend Security

Mogelijke oplossing

Page 6: Highend Security

> All-in-One solution: IR flash, camera en analyser unit

> 1.2 Mega pixel camera, 30 frames/sec scan

> Bereik tot 12 meter

> Temperatuurbereik -20 tot +50 °C

> Outdoor behuizing IP66

> Interfacing Blits / XCess network

> Workflow onder PSM bij foutafwikkeling

Of… The GET-solution

Page 7: Highend Security

• Kentekens registreren via camera

• Afhankelijk van profiel handelen

Kenteken registratie

Profiel Kenteken gekend Kenteken niet gekend

Bezoeker Boeking bepaalt toegang

Medewerker Boeking bepaalt toegang

Boeking bepaalt toegang

Contractor

Boeking + controle bepaalt toegang

VIP

Virtuele boeking bepaalt toegang

Medewerker profiel

Page 8: Highend Security

Badgen

Nummerplaat lezen

Basis concept high level

Page 9: Highend Security

Concept VIP’s high level

Nummerplaat lezen

Page 10: Highend Security

Geen toegang of geen toegekende nummerplaat

Alarm/fout: melden bij portier

Badgen

Nummerplaat lezen

Page 11: Highend Security

Nummerplaat onleesbaar

Badgen

Nummerplaat lezen

Alarm/fout: melden bij portier

PSM

Page 12: Highend Security

Badgen

Nummerplaat lezen

Basis concept low level

Page 13: Highend Security

> Indien toegelaten kunnen personen de site betreden via het kenteken

> Opgelet: security verlaging (enkel low security toepassingen zoals parkings e.d.)

> Rapport met meest recent gelezen nummerplaat bij de boeking

> Zoekfilter op basis van wildcards op kenteken

Personeelsnr Naam Kenteken Tijdstip Locatie

123456 Boons Werner 1-EAT-914 24/10/2012 10:45 Slagboom IN

Resultaat

Page 14: Highend Security

• Active directory: beheer van user-accounts voor Windows Domeinen

• Beheer van extra gegevens onder AD

• Interface zorgt voor een eenmalige creatie van de user onder AD. XCess fungeert als slave.

• Automatisch inactiveren van personen als AD-account wordt disabled: licentie’s Xcess onder controle

• Verwittiging via mail bij inactief zetten van personen met reserveperiode

AD integratie

Page 15: Highend Security

Concept

XCess verantwoordelijken

Request

Data

TCP interface

Na 3 dagen

Middernacht

Page 16: Highend Security

Stap 1: Procedure elk uur

Start

Lees AD users UserId

Gevonden in XCess?

Maak XCess persoon aan +

basis toegangsrechten +

LastUpdated = today

AD Disabled?

Update persoon +

LastUpdated= today

Volgende AD-user Ja

Ja

Nee

Nee

Page 17: Highend Security

Stap 2: Procedure middernacht

Start

Lees XCess users

LastUpdate < Today -1

LastUpdate < Today -3

Mail Warning

Volgende XCess-user

Ja

Ja

Nee

Nee

Mail Disable +

Afnemen toegangsrechten

Page 18: Highend Security

Vragen/opmerkingen