1
Alcance del Servicio Video Vigilancia para Cooperativas
Elipgo Technology
Julio 2013
Información confidencial
2
Tabla de Contenido 1 2 3 4 5 6
Introducción ......................................................................................................................................................... 3 Descripción del servicio ........................................................................................................................................ 4 Funcionalidad del servicio .................................................................................................................................... 4 Beneficios del servicio al usuario final .................................................................................................................. 7 Premisas del servicio ............................................................................................................................................ 8 Alcances de Proyecto ........................................................................................................................................... 9 6.1 Descripción de la Arquitectura ................................................................................................................... 9 6.2 Alcance ..................................................................................................................................................... 12 7 Precios ................................................................................................................................................................ 15
Información confidencial
3
1 INTRODUCCIÓN 1.1. Video Vigilancia El Servicio de Videovigilancia vía Internet, es un servicio a través del cual se podrán revisar secuencias de imágenes en vivo o grabadas, obtenidas de las cámaras de video instaladas en los sitios del usuario final. El usuario final podrá acceder en línea a la visualización de las imágenes de cualquiera de las cámaras instaladas en su solución sin importar su distribución física, o bien revisar sus registros almacenados por evento, o por fecha utilizando cualquier PC de su red que tenga un browser Microsoft Internet Explorer, mediante el ingreso de un nombre de usuario y su respectiva contraseña, lo que le permitirá disponer de un sistema de Monitoreo programado o continuo. La calidad de la imagen, así como la velocidad y el tiempo de grabación serán paquetizados de modo de satisfacer las necesidades de los usuarios finales, e impactarán directamente en el ancho de banda que deberá contratar para su acceso a Internet a través de ADSL de la cooperativa.
OBJETIVO El objetivo del presente documento es definir las características del servicio de VideoVigilancia y su respectivo alcance. Con este servicio se busca brindar al usuario final una solución de video monitoreo 100% web, que permita visualizar las imágenes de video en vivo y de video almacenado, de las cámaras distribuidas en las distintas ubicaciones del usuario final, desde un sitio central del usuario final de manera remota, o desde cualquier ubicación en la que se encuentre, mediante una conexión de internet.
Información confidencial
4
2 DESCRIPCIÓN DEL SERVICIO El servicio de Video Vigilancia es ofrecido al usuario final de acuerdo a Grabación Centralizada
Grabación centralizada.-En este escenario se utilizara los (NDVR) Network Digital Video Recorder que están en DataCenter de la Cooperativa donde las cámaras transmitirán por Internet el video al servidor. Al momento de acceder a una grabación la plataforma brinda transparencia para el usuario final, asumiendo toda la responsabilidad del armado de conexiones dentro de la topología de red implementada.
3 FUNCIONALIDAD DEL SERVICIO Se trata de una aplicación profesional, 100% Web que permite la visualización, administración y grabación de video y dispositivos remotos. Es la plataforma más completa y flexible del mercado. Su arquitectura permite escalar desde pequeños sistemas a grandes instalaciones. Fue diseñada con un criterio de adaptabilidad a los estándares industriales de tecnologías de bases de datos, redes y sistemas operacionales para facilitar la integración con la infraestructura corporativa.
5.2.1.- Visualización 100% Web Todos los dispositivos podrán ser visualizados por un usuario habilitado desde cualquier punto de la red, en cualquier computadora que cuente con un navegador estándar. Número ilimitado de dispositivos a visualizar Información confidencial
5
Número ilimitado de instalaciones remotas Tamaño y calidad por cámaras de acuerdo al presente alcance. Controles de movimiento, pan/tilt/zoom y foco incorporados a la aplicación. Sistema de Presets. Barra de herramienta adicional para configuración de dispositivos Buscador de equipos por catálogo, grupo Acceso a Favoritos en forma directa Búsqueda rápida por palabras o grupo de palabras 5.2.2.- Administración de usuarios La plataforma Vmonitoring, cuenta con el más completo sistema de administración de usuarios y dispositivos del mercado, ofreciendo eficiencia y seguridad a los administradores: Ilimitado número de usuarios Ilimitado número de grupo de usuarios Definición individual de permisos sobre la aplicación y sobre los equipamientos por usuario o grupo de usuarios Estado de los equipos (cámaras), por nivel de seguridad, monitoreados en tiempo real Identificación on-line de usuarios operando Las contraseñas de los usuarios están encriptadas con un algoritmo asimétrico (Hash MD5). El hecho de que sea asimétrico significa que el algoritmo de encriptación posee pasos aleatorios de forma tal que el String generado por el mismo sea irreversible, de esta forma se dificulta el robo de contraseñas. Hay que tener en cuenta que estas se guardan en la Base de Datos de Vmonitoring de forma encriptada, dificultando aún más el uso indebido de las mismas. El usuario final puede definir “n” perfiles, para “n” usuarios diferentes, utilizando detalladas matrices de tiempos. 5.2.5.- Grabación
La plataforma Vmonitoring permite la administración de un archivo histórico para almacenar y clasificar video, y datos digitales Grabación de las cámaras de forma continua (7x24x365) Grabación por Horario: Mediante una matriz semanal, se le puede indicar que grabe en ciertos horarios. Información confidencial
6
Grabación por eventos de detección de movimiento. Soporta los protocolos de transporte para la recepción de eventos son HTTP, TCP, SMTP Exportación a WMV (Windows Media Video) para la reproducción con Windows Media Player. Sistema de recuperación de video: Cuando una actividad se inicia, el servidor de grabación (Vrec) analiza la estructura de directorio de los repositorios y automáticamente pone online el contenido de los mismos. El Player es un componente ActiveX firmado digitalmente, que se instala automáticamente en su primer uso en el PC desde donde el usuario final está visualizando los videos. Posee la capacidad de reconexión a las cámaras que se están grabando. Los datos de reconexión son 100% configurables. El motor de grabación posee la capacidad de poder reconectarse a una cámara ante una eventual pérdida de video. Existen dos parámetros para esto: la cantidad de reconexiones y el intervalo de tiempo entre un intento de reconexión y otro. Compatible con DynDNS: Vrec puede publicar su IP contra DynDNS en caso que se trabaje en ambientes de DNS dinámico. Posee diferentes modos de reciclado para evitar que los repositorios se llenen. 5.2.7.- Integración y Flexibilidad Escalabilidad flexible para poder integrar más cámaras y sitios en corto, mediano y largo plazo Optimización de ancho de banda. Interface Multi-idioma (Español, Inglés y Portugués)
5.2.11.- Seguridad del Software de visualización
La plataforma Vmonitoring cuenta con un sistema de seguridad basado en Java que administra todos los dispositivos (cámaras IP, grabadores) y solo permite que cada usuario pueda gestionar solo aquellos dispositivos asociados a cada usuario. Para la seguridad de los servidores, se utiliza la configuración de firewall propio de cada servidor. En caso de necesidad se podría incluir un equipo de seguridad perimetral, no contemplado en este alcance. Además, es importante resaltar que además de la seguridad otorgada por la plataforma, existe la seguridad propia de la cámara/video servidor que también se encuentra integrada. La misma posee una autenticación de la cámara, ya sea para generar un stream de video o para Información confidencial
7
acceder a la administración de la cámara. Esta autenticación se implementa con un conjunto de credenciales (usuario y contraseña) las cuales son informadas a Vmonitoring y las utiliza al momento de pedir el stream de video o al agregar un preset en la cámara. La solución de grabación de Vmonitoring, posee Marca de Agua digital, que consiste en una firma encriptada asimétricamente SHA1, que permite discriminar si un video exportado para su posterior manipuleo (policía o justicia) ha sido alterado o no. Así mismo, para garantizar que los archivos de grabación que residen dentro del grabador guarden integridad en cuanto a seguridad, el grabador posee un sistema propietario de almacenamiento que evita que pueda ser editado con cualquier software de manipuleo de video. Con respecto a la seguridad del transporte, todos las conexiones de vinculo de red que se establecen entre los dispositivos de video IP, ya sean cámaras IP, video servidores IP o Domos IP y los usuarios de visualización, poseen mecanismos de autentificación para evitar que cualquier sujeto no deseado pueda obtener imágenes de un dispositivo no autorizado. Los mecanismos de autenticación que poseen las cámaras de la propuesta soportan hasta los estándares más seguros como HTTP DIGEST, siendo este ultimo un algoritmo que garantiza no transaccionar los datos de usuario y contraseña en la red transporte, sino unas cadenas HASH con encriptación asimétrica que no son reversibles.
4 BENEFICIOS DEL SERVICIO AL USUARIO FINAL Con este Servicio, el usuario final tendrá acceso a una plataforma líder en el mercado:
Acceso a través de un punto único para administrar todas las cámaras del usuario final, independientemente de que se encuentren dispersas geográficamente. Administración de niveles de acceso a la funcionalidad de la herramienta basado en el perfil del usuario. Visualización en tiempo real y reproducción de video grabado. Acceso desde cualquier lugar que cuente con acceso a internet Fácil escalabilidad sin degradar el buen funcionamiento del Servicio. Se puede escalar según la necesidad del usuario, incluso de cámara en cámara
Información confidencial
8
5 PREMISAS DEL SERVICIO Las premisas del servicio son:
Cantidad de cámaras en servicio:400
Dimensionamiento de Ancho de Banda para visualización y grabación centralizada en simultáneo.
Plan de Servicio Calidad: 1CIF a 5CPS. Compresión: H264. Ancho de Banda promedio por cámara en el enlace del cliente: 100Kbps Ancho de Banda promedio por cámara en Datacenter: 50Kbps Grabación: mediante modulo de grabación Vrec Centralizado en DataCenter de la cooperativa Horas de Almacenamiento por cámara: 120hs.(5 días) Storage promedio por cámara: 6Gbytes Para 400 cámaras:
Ancho de Banda promedio en Datacenter: 20Mbps Storage promedio por cámara: 2,5TBytes
El modelo de Cámara para el servicio: Axis M1013
(modelo alambrico)
Información confidencial
9
6 ALCANCES DE PROYECTO
6.1 Descripción de la Arquitectura La arquitectura de solución está compuesta por los siguientes componetes: -
Equipos de Generación de Imágenes
-
Servicios de comunicaciones (Red Internet)
-
Usuarios
-
Servidores de Visualización (VMonitoring)
-
Servidores de Almacenamiento Centralizado (VRec)
-
Software de Visualización (VMonitoring)
-
Software de Almacenamiento (VRec)
Equipos de Generación de Imágenes Su función es la de transmitir las imágenes ya sean Cámaras IP/Video encoders IP a los usuarios finales y a los grabadores de la solución. Servicios de comunicaciones (Red Internet) La comunicación a Internet y hospedaje de equipos en DataCenter deberá ser provista por la cooperativa. Usuarios Los usuarios finales que utilizan el servicio de Video Vigilancia Software de Visualización (Vmonitoring) Su función es brindar el servicio de visualización Portal web de los equipos de generación de imagen (cámaras IP, video encoders IP, etc). Software de Almacenamiento (Vrec) Su función es almacenar las imágenes generadas por las Cámaras IP/Video encoders IP. Servidor de Visualización (Vmonitoring) Está compuesto por mínimo 1 servidor para correr la aplicación VMonitoring Información confidencial
10
Esta dimensionado cada servidor de Vmonitoring para atender a 200 usuarios en simultaneo (dimensionado sobre un base de 2000 clientes).
Hardware Server: ARM 2206 Procesador(es): 1 Intel Xeon E3-1220, 8M Cache,Turbo, HT, 1066MHz Memoria: 8GB RAM Discos: 2 x 250GB SATA 3Gbps (Raid 1) Ports: 2 x 10/100/1000 Alimentación: 2 fuentes de 430 VA Software OS: CentOS Linux Servidor de Almacenamiento Centralizado (Vrec) Está compuesto por mínimo 1 servidor para correr la aplicación Vrec
Hardware Server: ARM 2206 Procesador(es): 1 Intel Xeon E3-1220, 8M Cache,Turbo, HT, 1066MHz Memoria: 8GB RAM Discos: 2 x 2TB SAS 6Gbps (Raid 1) 4 x 2TB SAS 6Gbps (Raid 5) Ports: 2 x 10/100/1000 Alimentación: 2 fuentes de 430 VA Software OS: VMware ESXi 5.1
Información confidencial
11
Diagrama de Conexión
Información confidencial
12
6.2 Alcance A continuación se describe el alcance del servicio de Video Vigilancia. Roles y aportes en el servicio En el Servicio de Video Monitoreo de por Internet cada una de las partes aportará lo siguiente: ELIPGO Provee Las licencia de uso mensual de software por cámara y usuario móvil. Provee el Hardware Servicio dimensionada para 400 cámaras (grabación centralizada, servidores de plataforma) Implementación de software VMONITORING en servidores en DataCenter de la Cooperativa. Capacitación a la cooperativa para la operación del servicio a Mesa de Ayuda. Capacitación a la cooperativa para la operación del servicio a Ingeniería. La cooperativa Hospedaje de Servidores en su Datacenter con espacio mínimo de 4U (profundidad 70cm). Soporte de 1°, 2° y 3° nivel o
Soporte 1° nivel: Primer nivel de atención de falla del usuario final, que es una atención telefónica.
o
Soporte 2° nivel: Acciones consistentes en asistencia remota sobre las fallas que el usuario final tenga del servicio
o
Soporte 3° nivel: Acciones encaminadas a resolver las falla en sitio del usuario final, cuando no se pudo resolver remotamente con el soporte de 2°
Información confidencial
13
Matriz de responsabilidades del servicio COOPERATIVA Actividad
ELIPGO COMERCIAL / COMPRAS
Implementación de Infraestructura en Datacenter
Proveer la infraestructura de Red (Switches, etc.) de
Hospedar los servidores de en DATACENTER
Comprar/Tramitar certificados SSL para la URLdel servicio.
HELPDESK
INGENIERIA
Mantenimiento de Infraestructura en Datacenter
Comercialización
Compra de cámaras.
Compra de switch
Logística (Almacenes y Fletes) a Tiendas.
Marketing / Publicidad
Venta
Implementar un entorno de Demo del servicio.
Gestión en VMONITORING/VREC de Altas-Bajas-Modificaciones de Dispositivos mediante Administración Remota.
Hospedaje de VMONITORING / VREC en Datacenter.
Operación, Monitoreo y Administración de la Solución en el Data Center
USUARIO FINAL
Proveer los servidores (HW)
Implementación y despliegue de software VMONITORING / VREC en los servidores en DataCenter.
Asistir a la cooperativa en la confección de un entorno de Demo del servicio.
HW de Servidores
HW de infraestructura de Red
Software de Base (Sistemas Operativos)
Capacitación a la cooperativa en el uso de la plataforma y servicio.
Suministrar a la cooperativa material escrito técnico disponible.
Información confidencial
Compra/Contratación del servicio Video vigilancia
14
Test de conformidad de equipos instalados operativos.
Gestión de Altas-Bajas-Modificaciones de Dispositivos (Cámara IP/Video Encoder IP)
Tendido de cableado entre Switch y ubicación final de la cámara.
Tener operativo el servicio de internet.
Tener contratado el servicio
Montaje de la cámara y sus accesorios (Fuente de Poder, Gabinete).
Configuración de Port-Forwarding en el modem ADSL/Cablemodem
Cumplimiento de Responsabilidades y Obligaciones al momento de la Instalación: Proveer energía eléctrica, etc.
Garantía de la instalación.
Gestión de Altas-Bajas-Modificaciones de Dispositivos (Cámara IP/Video Encoder IP)
Debe tener contratado y operativo el servicio de internet.
Instalación
Nivel 1 y 2:
Soporte y Mantenimiento
Reemplazo de equipo en Garantía
Gestión de Garantía del Grabador Vrec Local
Atención Telefónica / Email de reclamos.
Diagnostico y resolución de Fallas Frecuentes FAQ (ADSL/Cablemodem, problemas de energía, problemas de visualización, etc)
Soporte Remoto de equipos
Diagnosticar si el equipo esta abarco por la Garantía en condiciones de Buen Uso y conservación.
Gestión de Garantía del Equipamiento Involucrado.(Si aplica)
Reponer el equipo en sitio por uno de iguales o mejores características con sus accesorios (Fuente de Poder, Gabinete).
Configuración de Equipo Reparado/Repuesto (Cámara IP/Video Encoder IP/etc)
Información confidencial
Capacitación a la cooperativa HELPDESK en el uso de la plataforma y servicio.
El usuario final contacta a la cooperativa por mesa de ayuda solicitando visita de tecnica para reparación/reemplazo de equipo defectuoso
15
7 PRECIOS Los precios a considerarse en la presente propuesta son:
Setup Fee Rubro
Item
Adecuación Look & Feel de la cooperativa(6hs)
Confección de Manuales de plataforma con Look & Feel la cooperativa (2hs)
Puesta en Marcha (*)
Servidores (*)
Precio
Capacitación a Mesa de Ayuda de la cooperativa (4hs)
Capacitación a Ingeniería de la cooperativa(4hs)
1 (un) Servidor Vmonitoring ARM 2206 (dimensionado para 200 usuarios concurrentes) Setup Fee TOTAL
USD 2400 + IVA
USD 4200 + IVA USD 6600 + IVA
(*) No se incluyen fletes ni gastos de movilidad y viáticos hasta la cooperativa
Scalability Fee Rubro Servidores
Item
Precio
1 (un) Servidor Vrec ARM 2206 (dimensionado para 400 camarás)
USD 5600 + IVA
Pack 1 Camara Axis M1013
USD 320+ IVA
Cámaras Pack 10 Camaras Axis M1013
USD 300 + IVA
Información confidencial
16
Fee Mensual Rubro
Item
Precio Mensual
Licencia de uso software Vmonitoring por cámara
USD 8 x mes + IVA
(Portal Web) Licenciamiento Licencia de uso software Vmobile por usuario
USD 2 x mes + IVA
(Portal Web Movil)
Condiciones Comerciales La presente propuesta tiene una validez de 14 días hábiles Los precios están expresados en Dolares Estadounidenses y no incluyen IVA, de 21%.
Precio Sugerido al publico del servicio
1 Camara Axis M1013 6 cuotas de $390 iva. Inc.
Servicio Mensual con grabación 5 días: $100 x mes Iva.Inc.
Costo de Instalación: $180 Iva.Inc. (incluye 10 mts de cable UTP grampeado)
Información confidencial