Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March...

42
Kulunvalvonta tänään ja huomenna Esittäjä Anssi Kuvaja, 2.3.2020 [email protected] CONFIDENTIAL AND PROPRIETARY

Transcript of Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March...

Page 1: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Kulunvalvonta tänään ja huomenna

Esittäjä Anssi Kuvaja, 2.3.2020

[email protected]

CONFIDENTIAL AND PROPRIETARY

Page 2: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

2

Anssi Kuvaja, ASM20+ Physical Security

1,5 at LenelS2

URAHISTORIA

Mukana yrityksien turvallisuuden kehittämisessä:

- Turvasuunnittelu- ja konsultointitehtävät

- Toteutustehtävät kuten suunnittelu, asennus,

projektointi

- Ylläpitotehtävät kuten huolto, koulutus,

tekninen tuki

- Myyntitehtävät kuten huolto- ja projektimyynti,

pre sales

- Kokemusta useista toimialoista kuten

julkinen sektori, retail, logistiikka, tehtaat,

datacenterit, kiinteistöt ja toimistot, pankki, ym.

- Teknologiakokemus mm. KV, CCTV, RI,

credential & readers, intercom, palo, lukitus,

kaapelointi ja tietoliikenneverkot, jne.

- https://fi.linkedin.com/in/anssi-kuvaja

Page 3: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

LenelS2

March 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 4: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

LenelS2 Summary

4March 2, 2020CONFIDENTIAL AND PROPRIETARY

Overview Key Trends

Lenel founded 1991

S2 founded

2002

Rochester, NY and

Framingham, MA

375 Employees

250 Engineers

70,000+

Installations

Globally

No. 1

Access Control Software Globally

(source: IHS)

Business Analytics/IoT

Cybersecurity/

Data Privacy

Mobility and Credential Demand

Channel Consolidation

Generational Shift

Millennial and IT influences

Page 5: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Vision & Strategy

5

To be our customers first choice

Product

Build a high performance culture that is

focused on Innovation and Customer

Service excellence

Develop a harmonized ecosystem that

delivers world class unified, mobile, and

cloud capable solutions that drive

sustainable growth

Customer

ProductPeople

Culture

Empower, retain and continuously train

the best customer-focused people

©2019 LENELS2. ALL RIGHTS RESERVED. March 2, 2020

Page 6: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Kulunvalvonta jatoimintaympäristö

Page 7: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Riittääkö nykyinen kulunvalvontatoimintaympäristösi tarpeisiinnyt ja tulevaisuudessa?

7

Kulunvalvonta

Yrityksen

säännöt Erilaiset

käyttäjät

Laki ja

asetukset

Business

vaatimukset

TietoturvaGDPR

Toiminta-

ympäristö

Palo ja hätä-

poistuminen

Salasanat

vierailijat

henkilöstö

kulttuuri

Kriisi-

viestintä

Kiinteistö,

Rakenne, ym.

käyttäjätTiedon-

siirto

Tiedon

säilytys

Tiedon

luovutus

Tiedon

saatavuus

EN 60839-11-1

Sähköturvallisuus

IEC60839

Yleiset

säännötTurvallisuus

säännöt

prosessit

Asiakas

vaatimukset

Viranomais

vaatimukset

Kaapelointi

Ylläpito

Rakentamis-

määräys-

kokoelma E1Henkilö-

tietolakiYksityisyyden

suoja

Page 8: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Riittääkö nykyinen kulunvalvontatoimintaympäristösi tarpeisiin nyt ja tulevaisuudessa?

8

Kulunvalvonta on tärkeimpiä tukitoimintoja isoille yrityksille ja yhteisöille

Mitä tapahtuu jos kulunvalvonta ei toimi? Voisiko kulunvalvonta tehdä muutakin kuin avata oven?

Huono tukitoiminto:

- Korkeat kustannukset

- Heikko palvelutaso

- Rajoittaa toimintaa

- Vähän innovointia

- Joustamaton

- Sääntöjen noudattamatta

jättäminen

Tehokas tukitoiminto:

- Alhaisemmat/muuttuvat

kustannukset

- Palvelun erinomaisuus

- Liiketoiminnan mahdollistaja

- Innovointio

- Joustava ja skaalautuva

- Sääntöjen mukainen

1. Keskittäminen

2. Standardointi

3. Optimointi

4. Uudelleen sijoittaminen

5. Teknologia

6. Automaatio

Page 9: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Minkälainen kulunvalvonta?

Page 10: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Minkälaisen turvallisuusjärjestelmän haluaisit?

• Hankinta- ja ylläpitokustannukset tulee olla kilpailutettavissa yhdenvertaisesti ja selkeästi ymmärrettävin laatueroin

• Asennus- ja huoltoliikkeellä on hyvä substanssiosaaminen nyt ja tulevaisuudessa sekä hoitaa hommat ammattimaisesti

• Asennus- ja huoltopalvelut saatavilla usealta toimijalta Suomen laajuisesti

• Mikäli toiminta kasvaa, sama konsepti tulisi olla saatavilla myös muissa maissa, näin saavutan yhdenmukaisen laitekannan joka voidaan hallita keskitetysti

• Järjestelmän toiminnollisuus, yhteensopivuudet, ohjelmiston ajantasaisuus ja mahdolliset haavoittuvuudet ovat hallinnassa koko elinkaarenaikana, myös kustannukset edeltä käsin mahdollisimman hyvin tiedossa

• Vastaa nykyhetken ja tulevaisuuden tarpeisiin

• Tieto tulee olla saatavilla varmasti, nopeasti ja jos suinkin mahdollista vastaanottaa myös paikasta riippumatta

• Tieto tulee olla todenmukaista ja selkeästi ymmärrettävää sekä asian kuvaus riittävän kattava

• Tietoa siirretään ja taltioidaan turvallisesti10

Page 11: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Minkälaisen turvallisuusjärjestelmän haluaisit?

• GDPR yhteensopiva

• Järjestelmän toimintavarmuus ja käytettävyys on todistettu (Proven, referenssit)

• Järjestelmän toimintavarmuus hoidettavissa usealla tavalla. Toimintaympäristön vaatiessa parempaa toimintavarmuutta voidaan sitä lisätä kokonaisuudessaan tai vain siellä missä tarvitaan

• Järjestelmän avoimuus (= valinnan vapaus) :

• Tietoa voidaan tuoda ja viedä vakioituja teknologioita käyttäen tietoturvallisesti (salattu tiedonsiirto, käyttöoikeudet)

• Järjestelmä tukee useita erilaisia laitteita ja toiminnollisuuksia kuten lukijat, kamerat, allekirjoitus, dokumentin/passin scannaus, Identiteetin hallinta (valokuvaus, biometria tallennus, ID kortin valmistus ja tulostus), mobile, visitor, hälytysvalvonta ja toimenpideohjeet, interaktiivinen grafiikka, jne.

• Mahdollistaa useita yhtäaikaisia integraatioita joiden ylläpito elinkaarenaikana on hallittua ja kustannukset ovat mahdollisimman hyvin edeltä käsin tiedossa

-> Tehdas hyväksytyt integroinnit tuo mielenrauhaa ja vapauttaa resursseja sekä alentaa

kustannuksia

• Yhden järjestelmän käyttöperiaate niin pitkälle kuin järkevää

• Soveltuu useaan laitekaapelointiin 11

Page 12: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Miksi kannattaa valita avoin teknologia ja toimintakonsepti

• Mahdollistaa enemmän tuote- ja kumppanivaihtoehtoja.

• Mahdollistaa enemmän toiminnollisuuksia ja takaa mahdollisuuden kommunikoidauseiden järjestelmien välillä saavuttaen automatisoituja ja älykkäitä tehtäväsuoritteita. Tietoturvallisuus tulisi kuitenkin aina huomioida, esimerkiksi:

• liikennöinti suljetuissa verkoissa

• sallitaan vain tarpeelliset asiat yhteydenpidossa

• käyttöoikeudet ja luottamussuhteet kunnossa

• tietoliikenteen salaus, jolloin mahdollista turvallisesti avoimempaan arkkitehtuuriin

12

Page 13: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Kulunvalvonnanmahdollisuudet LenelS2

March 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 14: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Lenel certification program

875 VARs in 92 countries

Global VAR Network

• 3-parties cooperation

• End-Users

• VARs

• Lenel

875 VARs in 92+ countriesMarch 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 15: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Partner Portfolio Lenel Nordics 2019

15

Norway

Sweden

Finland

Denmark

Iceland

Maritime

Global

Finland

8 Certified Value Added Resellers

+100 Certified VAR Technicians

Sales & Pre Sales support

March 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 16: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Opening up a whole new world of security possibilities

Lenel’s OnGuard® security management system exemplifies our commitment to providing you with a superior, integrated, customizable security system that meets your evolving needs.

With over 20,000 installations in 90+ countries, the OnGuard system focuses on delivering solutions that seamlessly integrate access control and video for a variety of industries.

16March 2, 2020CONFIDENTIAL AND PROPRIETARY

Open Unified Mobility Cloud

Page 17: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Scalable Solutions

17March 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 18: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

OpenAcce

ssREST api

and OPC

Keskitetyn Onguard kulunvalvontajärjestelmän kaavio (esimerkki)

Kohde 1

Kohde xxx

Onguard

Workstations

Yrityksen keskitetyt

henkilötiedot.

Esim. AD-, HR-, SAP järj.(henkilön ID+rooli+kulkuoikeus, etc.)

Vaihtoehtoiset työasemayhteydet:

Rakennukseen liittyvät

integraatiot(Murto, Kamera, Automaatio, Palo,

Intercom, etc.)

Server ympäristö:- Fyysinen Windows Server

- Virtuaalinen (Hyper-V, VMWare)

- Clusteroitu (Microsoft or NEC)

- SQL tai Oracle tietokanta

Onguard järjestelmän pääkohdat:- Yhden serverin ratkaisu

- Mahdollistaa usean serverin ratkaisun

(enterprise master/region/shild)

- Segmentointi (kohde, käyttäjä, korttikäyttäjä, jne.)

- Windows ja WEB käyttöohjelmat

- Yhteensopiva Local ja Domain IT ympäristöihin

- Useita erilaisia integrointitapoja:

• vakioitu LenelS2 OAAP ohjelma

• räätälöity Lenel CS toimitus

• räätälöity integrointi loppukäyttäjän tarpeeseen,

käyttäen DataconduIT, OpenAccess RESTapi,

OPC, SMTP, DataExhange (SQL tai tiedostosiirto)

- Mahdollistaa salatun tiedonsiirron koko järjestelmässä

- Kahdennetut IP yhteydet (primary/secondary)

- Tukee useita korttiformaatteja/lukijoita, Mobile lukijat, jne.

- Lisätietoa esitteistä ja kuvauksista; www.lenel.com

Työasema ympäristö:- Windows PC tai Thin clients

- WEB selain (Win, iOS, Android)

- Onguard VSS ja Mobile App, iOS ja Android

Onguard

Workstations

tai

Muuta tietoa- Kamerajärjestelmä voi olla osa Onguardia tai

erilliset VMS järjestelmät voidaan liittää Onguardiin

Page 19: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Onguard Enterprise

19March 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 20: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Hardware Topology

20

OnGuard

IP Network

LNL-2220 LNL-1300

Single Reader

Interface

LNL-1320

Dual Reader

Interface

LNL-1100

Input Control

Module

LNL-1200

Input Control

ModuleLNL-1300e

IP Door Interface

Module

LNL-1300e

IP Alarm Panel

RS-485 RS-485IP

Maximum length : 1200m

March 2, 2020CONFIDENTIAL AND PROPRIETARY

1. Star cabling

2. Bus cabling

3. Ethernet cabling

(IP on door)

Page 21: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Optimization of Security Operations

21March 2, 2020CONFIDENTIAL AND PROPRIETARY

ALARM

EVENT

Manager

receives email

and event is

printed

Event driven

inputs &

outputs are

activated

Roving officer

receives text

message

Alarms, maps

and linked

video are

displayed

Peak Efficiency

Page 22: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Mustering

• Hazardous and safe locations defined with entry & exit readers.

• When there’s an incident, a muster report gives the list of all personnel inthe hazardous & safe locations.

• There’s also a muster mode operation that can be triggered on an input ormanually by the operator.

• The list of persons in the hazardous location is automatically launched andupdated automatically and ends after there’s no one in the hazardouslocation.

22

March 2, 2020March 2, 2020

CONFIDENTIAL AND

PROPRIETARY

Page 23: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

WATCH

Policies

OnGuard® AdminsEmployees

Visitor Self Service

Cardholder

Self ServiceChange own PIN (7.4)

Book visits (7.4)

Visitors

OnGuard® Users

Access ManagerCredentialsMonitor With Video, New in 7.5

ConsoleWith Single Sign On, New in 7.5

OnGuard® Version 7.5 Web Ecosystem (expanding by ‘user person’)

23March 2, 2020

Visitor

for front desk New in 7.5 Users

New in 7.5

BlueDiamond

Mobile

CONFIDENTIAL AND PROPRIETARY

Page 24: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

OnGuard Video Portfolio – Integrated Solutions

24March 2, 2020CONFIDENTIAL AND PROPRIETARY

Computing

PlatformWindows OS Windows OS

Recording

Platforms

UltraView

Lenel NVR

TruVision

Milestone/OAAP

UltraView

Lenel NVR

TruVision

Milestone/OAAP

OnGuard

Eco-System

Native to

OnGuard

Native to

OnGuard

Value-addLegacy

Installed Base

Legacy

Installed Base

Browser-based:

IE, Edge, Safari,

Chrome

Browser-based:

IE, Edge, Safari,

Chrome

UltraView

Lenel NVR

UltraView

Lenel NVR

Native to

OnGuard

Native to

OnGuard

Provides “on-the-go”

video application

Provides “on-the-go”

video application

Windows OS Windows OS

Milestone

Integrated to

OnGuard

Enterprise VMS

Unified UI for

Access, Video,

Digital signage, etc.

UltraView

Lenel NVR

Milestone

Native to

OnGuard

UltraView

Lenel NVR

Milestone

UltraView

Lenel NVR

Milestone

Page 25: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Mobile Credential Issuance – Value Proposition

Multi-vendor mobile credentialing architecture

Multiple types can be supported in one OnGuard system

Managing virtual credentials from OnGuard independently from manufacturer

OnGuard provides vendor agnostic mobile credential issuance solution

2018CONFIDENTIAL AND PROPRIETARY 25

Page 26: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

IP network

BlueDiamond Mobile – Complete Ecosystem

26

Lenel Door

Controller

Lenel

BlueDiamond

Mobile Reader

Lenel

BlueDiamond

Mobile App

Lenel BlueDiamond Mobile

Lenel

BlueDiamond

Cloud Server Access LevelsCredential

March 2, 2020CONFIDENTIAL AND PROPRIETARY

No person

data, only

authentication

keys

GDPR

Compliant

Page 27: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

BlueDiamond Mobile usability

• Pathways

• BlueDiamond Mobile Pathways not only greatly simplifies the interaction required for end users when accessing entryways and meeting rooms they typically access in the course of their workday; Pathways' GPS-enabled smart pathing with pinpoint accuracy also ensures doors in a user’s pre-defined ‘pathway’ are accessible when the end user approaches

• Widgets

• A BlueDiamond Widget will allow a user to launch the BlueDiamond application, Search for Nearby Doors, or Launch a Pathway from a “Swipe Right” interaction

• Phone as a Badge

• BlueDiamond mobile will allow a user to use their phone as a badge to present to a reader with the mobile application running in the background

• “Hey Siri” - Siri Shortcuts ‘Voice Command’ Support in iOS

• “Shake to Open” / Turnstile Support

• Free SDK for App developers -> custom App out look

• 2020+ : Gait, Biometric verification via mobile app, Admin portal for pick and chose functions and more…

March 2, 2020CONFIDENTIAL AND PROPRIETARY 27

Page 28: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Advanced OSDP™ Support – File Transfer via OSDP

OSDP support enables remote software updates, eliminating the time and costassociated with labor intensive manual updates (configuration cards)

28March 2, 2020

Reader

Manufacturer

1

Specific files for readers

• Configuration

• Security Keys

• Firmware

12345

5

1234

Download up to five files

from OnGuard Alarm

Monitor to Controller

Operator selects which

files are transferred to

which reader

12345

2

3

4

Ethernet Network

RS-485 Bus

OSDP

Any X Series Controller

LNL-X2210, LNL-X2220, LNL-X3300, LNL-X4420Series 3 Reader Interfaces

LNL-1300-S3, LNL-1320-S3

IMPORTANT NOTE:

Onguard HW/SW version and

reader type shall define what kind

of file transfer is supported or not

at all. Reader manufactories may

not support this yet. Should be

confirmed by LenelS2 / third part.

Mobile BlueDiamond support this.

Page 29: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

EMEA Wireless Locks Strategy

LE

(Mortise)

NDE

(Cylinder)

Brand Parent Comments Products

• OnGuard integration since 2009• US• ‘Integra’• Wifi only (share of data)

• ‘Native’ integration OnGuard• Umbrella contract, but local challenge• Parts/purchase per country (UK only)• Projects/business case

• ‘Native’ & wifi integration OnGuard• EMEA launch Q3 2018• Middle-East focus• Purchase UK

• ‘Native’ integration OnGuard• OnGuard 7.5 (Q4 2018)• EMEA focus• Purchase DE

March 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 30: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

OnGuard: An Open Solution

30March 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 31: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

OpenAccess™ Alliance Program (OAAP) – Why ?

• Customers need best-of-breed cooperation to support:

• Prior capital investments - legacy

• Acquisitions

• Contracts in force

• Standards in force

• Specialized product capability

• Simply their choice

• Initiated as an industry first in 1998 in the belief that it’s the market that rules, not the manufacturer

31March 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 32: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

OpenAccess™ Alliance Program (OAAP)

• OAAP provides a set of APIs to allow other software and hardware developers with opportunity to become part of an interoperable platform: OnGuard

• APIs allow manufacturers to develop a software interface for OnGuard

• Every OAAP integration is factory-certified to ensure OnGuard system integrity

32March 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 33: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

OAAP Program Status Update

33

150+Partners

350+Products

20Categories

1000+Certifications

Reports Available on Partner Center

Weekly Updates

Certification

Suited for resale

Published on

www.lenel.com

March 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 34: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

OnGuard® Version 7.6 Headlines (2020)

34

Mobile Cybersecurity

Mo

Operability & Convenience

Cloud Compatibility

© 2019 LENELS2. ALL RIGHTS RESERVED.

Mobility

• Architecture Updates

• Reliability Improvements

• New Flexible, Networked

Door I/O Module,

LNL-1324e

• Surveillance, Newest

Browser Client

• Usability Enhancements

• Improved Video Viewing

Experience

• Encrypted eMail & Web

Server Communications

• 4K-bit Certificate Support

• OnGuard Version 7.6

Hardening Guide

• Extend to AWS® in

Addition to Azure®

• OnGuard Cloud Edition

leverages AWS AMIs

• On Demand Access to

Scalable Computing

March 2, 2020

Page 35: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

35

Focusing on End-to-End Security of the OnGuard System

Credentials ReadersDownstreamControllers Clients

Printers & EncodersSoftwareISCs

AES 128 encrypted messaging between BlueDiamond mobile credential or DESFire® EV2 credential and the reader

Downstreamcontrollers/IO automatically connect to ISCs via AES 256 encrypted

OnGuard Communica-tions Server uses ODBC SQL Driver 13 to encrypt data in transit to OnGuard dbase

TLS 1.2 (HTTPS) secured communica-tions to OnGuard clients and email notifications

Communication to selected encoders is encrypted

AES 128 encrypted OSDP channel between readers and OnGuard controllers

March 2, 2020

The data ‘at rest’ on Lenel X-Series controllers is encrypted

OnGuard software/ Controller (ISC) connec-tion is protected by TLS 1.2

© 2019 LENELS2. ALL RIGHTS RESERVED

Page 36: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

LenelS2 Custom Solution Deployment examples

• Area & time-based access control

• The owners of a popular shooting range also operate an onsite, full-service bar, and the owners wanted to delay entry to the shooting range once a customer had consumed alcoholic beverages at the bar. The custom solution works with the access cards customers use to enter the range. When a patron orders an alcoholic beverage, the bartender presents the patron’s credential to a reader at the cash register. With each drink, the access control system puts an automatic delay on the card being used to enter the shooting range.

• An area and time-based control solution was created for a major pharmaceutical manufacturer concerned with potential contamination between laboratories testing viral material and others designing new vaccines. If an employee uses a badge to enter a room with viral material, that employee can be denied access to a different area (typically a clean room in this case), for a customised period of time. This reduces the potential of cross contamination between ‘dirty’ and ‘clean’ rooms. The software can be customised by room combinations and times.

• Random screening

• A mine operator wanted to prevent easily portable precious stones from being taken by miners. The custom solution uses the access control system integrated with time and attendance software. As the miners clock in, the system randomly and secretly flags a user-defined percentage of them to be searched as their shifts end. Security guards monitor displays and pull selected employees aside. A nice feature of this solution is that the random screening can be overridden at a moment’s notice. For example, if the process causes excessive delays, guards can override the system to enable pre-selected miners to pass until the bottleneck is relieved.

• The solution has also been adopted by a computer manufacturer looking to control theft by employees and vendors

36March 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 37: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

LenelS2 Custom Solution Deployment examples

• Scheduler

• A custom solutions team integrated a university’s class scheduling and access control software to lock doors to classrooms that are not in use. With the custom solution in place, the system automatically unlocks and locks doors 15 minutes prior to and after a class. The doors remain unlocked if the room will be used again within the next 30 minutes. Readers mounted at each door enable faculty to enter rooms early for class setup or to work in a lab knowing students or others won’t be able to walk in.

• Event management 1.

• This solution simplifies the visitor check-in process, especially for larger events with multiple guests. Efficiently moving people in and out of events booked at a working intelligent office building and conference center required integrating the access control system with a web-based solution storing the names, email addresses, and phone numbers of invited guests.

• Before an event, guests receive an email invitation that includes a link to a downloadable smartphone mobile credential. Upon arrival, guests present that credential to Bluetooth readers at the building’s gated parking garage. The same credential enables smaller groups (up to 50 guests) to enter the building through turnstile-mounted readers – also used throughout the day by hundreds of building employees. To avoid long lines for larger groups of visitors, the turnstiles are kept open with security guards using handheld readers to authenticate credentials as guests enter the lobby. Additionally, a third-party emergency notification system was added to this custom solution. Guests receive instructions on their smartphones should there be a need to shelter in place or evacuate during an event. The credentials and notifications are disabled as guests leave the building through the turnstiles.

37March 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 38: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

LenelS2 Custom Solution Deployment examples

• Event management 2.

• Similar than “Event management 1” custom solutions have been deployed at hospitals searching for a way to provide secure access to patients only expected to be staying a short time for surgery. Patients are emailed a mobile credential to access both the hospital’s parking structure and surgical reception area. They can also designate family members and other visitors to receive emailed mobile credentials. This allows the hospital to maintain a secure environment while providing a simplified, efficient access solution for patients and visitors.

38March 2, 2020CONFIDENTIAL AND PROPRIETARY

The LenelS2 Custom solutions are about problem solving. It’s finding answers to needs not

specifically addressed by an access control system. The robust software of modern access

control systems enables the design of custom solutions to efficiently enhance security, save

time and reduce redundant tasks through automated processes.

Page 39: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

OnGuard Roadmap Headlines

2019 2020 2021+

Unified

Mobile Web Apps

Cloud

BlueDiamond™

Video

Other

Hardening Guide

Surveillance Browser Client Video Player

Cloud Edition AWS / AMI

• Pathways & Turnstile

• Phone as a Badge

• Shake to Open – “Hey Siri”2.1

8.0

• Magic Monitor Integration

• Browser-based Reports

• Browser-based Maps

• Milestone OAAP updates

7.5

• ANSSI reader

• VSS PDF 417

• User Preferences

• GAIT, 2F/A

• Mobile ToolKit

March 2, 2020 39©2019 LENELS2 ALL RIGHTS RESERVED.

7.6

• LNL-1324e OSDP Reader Interface

• Compass Unicast

• Installation Updates

• WATCH 1.4 (Segments)

ACaaS 1.0

2.2

Hardening updates

• WATCH 1.4

• Browser Client Updates

ACaaS 2.x

• Admin Web Portal

• Cardholder Photo

• Firmware broker2.X

• Policies v1.2

• Browser Client Updates &

Expansion

8.1

• Next-Gen LNVR

• Transactional Auditing

• Browser-based hardware configuration

• Communication server updates

Hardening updates Hardening updates

Update 1

RU/RM

with video

support

IN120/

IN220

• LNVR support in Magic Monitor

• Milestone support in

Monitor & Surveillance

Next Generation recorder for

Magic Monitor Surveillance,

Monitor

Browser Client Updates

*NOTE: These feature sets, products and delivery time frames are subject to change.

Page 40: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Thank You

March 2, 2020CONFIDENTIAL AND PROPRIETARY

Page 41: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Kulkutunnisteen

valmistus?

Tietoturva?

Avoimuus?

VAR partnerit?

Custom Solution Deployment?

OAAP integroinnit

Räätälöidyt integroinnit?

GDPR?

Kaapelointi?

Proven?

Salaus?Varmuuskopiointi?

Kahdennus ja

varmistukset? Raportointi?

Mobiili ja WEB käyttö?

Biometria?

ID kortin valmistus?

Scaalautuvuus?

Lisenssit?

Mobile?

Wireless locks

(online)?

Off-line locks?Cloud?

OSDP File transfer? 802.1x? Certificate?

Two factor Authentication?

Milestone?

Watch?

Page 42: Kulunvalvonta tänään ja huomenna€¦ · Onguard Enterprise CONFIDENTIAL AND PROPRIETARY March 2, 2020 19. Hardware Topology 20 OnGuard IP Network LNL-2220 LNL-1300 Single Reader

Huomion arvoisia aatoksia…

• Miksi integroida, miksei vain hanki järjestelmää joka tekee ”kaiken”?Kaiken tekevää järjestelmää itsessään ei ole olemassa ja jos olisi, niin sen hintalappu olisi aivan liian kallis. Laadukas järjestelmä jossa on runsaasti ominaisuuksia ja siihen pystyy liittymään vakioituja menetelmiä käyttäen tarjoaa ryhmävoimaa jolla varautua tuleviin tarpeisiin.

• Ympäristö, jossa järjestelmät suorittavat niille asetettuja tehtäviä itsenäisesti on toimintavarma. Integraatiolla pyritään saavuttamaan lisäarvoa, kuten parempaa tilannetietoa ja käytettävyyttä. Tavoitteena on Integraatio, jossa toimimattomuus ei vaikuta järjestelmän itsenäiseen toimintaan.

• Toisaalta on myös integraatioita jotka ovat osana järjestelmän perustoimintaa, esimerkiksi henkilösiirrot (kulkuluvilla) HR/lupajärjestelmistä. Tällöin tulee miettiä varautumissuunnitelma, voidaanko asia hoitaa manuaalisesti ihmisen toimesta, miten varoitus hoidetaan, jne.

• Tarvitsetko integraatioita? Tarvitsetko nopeaa tai selkeää tilannekuvan muodostamista, tai tarvetta tehostaa toimintoja henkilötietojen ylläpidossa samalla varmistaen tiedon eheyden ja käytettävyyden?

42