Spații inteligente · Serviciu 02
Rețea și securitate UniFi: o singură rețea, două sisteme proiectate să lucreze împreună.
Proiectăm și configurăm rețele cablate, wireless și de perimetru fiabile pe ecosistemul UniFi, împreună cu supraveghere video, înregistrare, interfonie și control acces bazate tot pe UniFi, pentru spații fizice. Sunt două sisteme livrate de o singură companie, nu o ofertă neclară în care rețeaua și securitatea se amestecă.
Contexte de livrare
Trei situații în care începe o discuție despre rețea și securitate.
Nu sunt trei probleme, ci trei stări diferite în care poate fi o clădire. Fiecare cere altceva la primul pas: una cere o proiectare de la zero, alta cere o hartă a ceea ce există deja, a treia cere o regulă clară pentru cine este văzut și cine este admis.
01
Acoperire care se oprește exact unde lucrează oamenii
Rețeaua ajunge la birouri și cedează în depozit, în curte sau la celălalt capăt al clădirii; echipamentul a fost adăugat acolo unde a apărut problema, nu acolo unde cerea proiectul.
02
O clădire pe care nimeni nu o mai poate descrie
Switch-uri, puncte de acces și camere au ajuns de-a lungul anilor de la furnizori diferiți; nu există o evidență despre ce este conectat, ce face fiecare echipament sau cine deține credențialele.
03
O locație unde cine este văzut și cine este admis trebuie înregistrat
Un al doilea sediu, o intrare comună sau o schimbare de utilizare transformă accesul și imaginea video dintr-o comoditate într-un lucru care trebuie să funcționeze la fel în fiecare zi.
Rezultate
Ce arată altfel după ce rețeaua și sistemele sunt predate.
Rezultatele de mai jos sunt calitative: ce poți face și ce știi despre clădire după predare. Orice cifră pusă aici ar fi o presupunere despre o clădire pe care nu am văzut-o încă.
Rețeaua se comportă la fel în toată clădirea pe care o acoperă proiectul
Nu contează dacă ești în birou, în depozit sau la celălalt capăt al clădirii: semnalul, viteza și accesul la resurse sunt aceleași peste tot unde proiectul spune că ar trebui să fie.
Există o imagine curentă a ceea ce este conectat și cine are acces la ce
Fiecare switch, punct de acces, cameră și cititor de card apare într-o evidență scrisă, cu rolul lui și cu cine are dreptul să îl administreze — nu doar în memoria unei singure persoane.
Adăugarea unei camere, a unei uși sau a unui punct de acces mai târziu este o schimbare, nu un proiect nou
Rețeaua și segmentarea ei sunt gândite din start să primească un echipament în plus; extinderea se face pe o structură documentată, nu pornind de la zero de fiecare dată.
Infrastructura de rețea
Trei părți ale rețelei, în ordinea în care depind una de alta.
Această secțiune este rețeaua în sine: cablarea, acoperirea wireless și marginea ei. Sistemele care rulează peste rețea sunt secțiunea de mai jos, cu propriile ei reguli.
01
Rețea cablată
Cablarea structurată, switching-ul și alimentarea prin cablu de care depinde tot restul echipamentului. Intră prima pentru că totul de mai sus stă pe ea, nu pentru că ar conta mai mult decât celelalte două.
- Cablare structurată pe toată clădirea
- Switch-uri și organizarea traficului între ele
- Alimentarea echipamentelor prin cablul de rețea
02
Rețea wireless
Acoperirea este proiectată pornind de la felul în care este construită și folosită efectiv clădirea, nu adăugată punct cu punct acolo unde semnalul a picat. Pereții, înălțimile și densitatea de echipamente decid mai mult decât numărul de puncte de acces.
- Puncte de acces poziționate după planul clădirii, nu după unde a picat semnalul
- Acoperire gândită pentru zonele reale de utilizare, nu doar pentru birouri
- Verificare de semnal la fața locului, în punctele care contează
03
Perimetru și segmentare
Marginea rețelei: rutarea traficului, accesul de la distanță pentru cei care au nevoie de el și separarea echipamentelor de supraveghere și de control acces pe propriul segment, în loc să stea pe aceeași rețea plată cu tot restul.
- Rutare și configurare de perimetru
- Acces de la distanță pentru echipele care au nevoie de el
- Segment separat pentru camere, recordere și control acces
Video și control acces
Patru zone separate, cântărite la fel.
Secțiunea de mai sus este despre rețea. Secțiunea aceasta este despre cine este văzut și cine este admis: ce trebuie să fie vizibil, unde ajunge imaginea, cine sună la ușă și cine poate deschide fiecare ușă. Nu sunt aceeași întrebare, nu se decid cu aceleași alegeri, de aceea sunt patru zone separate — nu o continuare a listei de mai sus.
01
Supraveghere video
Ce trebuie să fie vizibil se stabilește înainte de alegerea camerei, iar tipul și poziția camerei rezultă de acolo. Un unghi de vizualizare ales prost dă o imagine care există, dar nu arată lucrul pentru care camera a fost pusă acolo.
- Stabilirea a ceea ce trebuie să fie vizibil, zonă cu zonă
- Alegerea și poziționarea camerelor pe baza acestei liste
- Verificarea unghiului de vizualizare la fața locului
02
Înregistrare
Unde ajunge imaginea și cum este dimensionat spațiul de stocare, pornind de la ce s-a stabilit la supraveghere. Stabilim, împreună cu clientul, cât se păstrează și cine are voie să vadă imaginile, și le scriem în documentație — nu le promitem aici.
- Dimensionarea stocării pornind de la camerele alese
- Traseul imaginii, de la cameră până la recorder
- Reguli de acces la imagini, decise cu clientul și documentate
03
Interfonie
Punctul de intrare: cine sună, cine răspunde și ce se întâmplă atunci când nu răspunde nimeni. Interfonul se leagă de regulile de acces stabilite pentru clădire, nu funcționează izolat de ele.
- Puncte de apel la intrările stabilite
- Cine răspunde și de unde
- Ce se întâmplă când nu răspunde nimeni
04
Control acces
Ușile, credențialele și regula după care se deschide fiecare, scrisă undeva în loc să fie ținută minte de o singură persoană. Stabilim dinainte cine poate deschide ce, fără improvizații la fața locului.
- Cititoare și credențiale pentru fiecare ușă
- Regula de deschidere pentru fiecare punct de acces
- Listă scrisă cu cine poate deschide ce
Două sisteme, o rețea
Rețeaua și sistemele de securitate stau pe aceeași infrastructură fizică și rămân totuși două sisteme: se defectează diferit — o zonă fără acoperire nu este aceeași problemă cu o cameră îndreptată spre un perete, iar un drept de acces greșit nu se repară de la un switch —, sunt folosite de oameni diferiți și sunt guvernate de reguli diferite. De aceea sunt proiectate, configurate și predate separat, cu documentație separată. Ce se livrează aici este echipament proiectat, configurat și documentat, iar ce se întâmplă cu el după predare se stabilește separat, nu se presupune din pagina aceasta.
Mod de lucru
Patru etape, și ce se verifică pe teren la fiecare.
Etapele sunt ale domeniului, iar figura de mai jos le desenează. Ce adaugă pagina aceasta este verificarea: la acest serviciu, o rețea bună și una slabă arată la fel pe hârtie, iar diferența se vede doar acolo unde stau efectiv oamenii.
01
Consultanță și proiectare
Mergem în clădire, măsurăm acoperirea existentă și notăm ce echipament este deja instalat, apoi stabilim ce trebuie să acopere rețeaua și unde intră camerele, interfonul și punctele de control acces.
Ce se verifică pe teren:Punctele unde semnalul trebuie să ajungă și pozițiile propuse pentru camere și cititoare, verificate direct în spațiu, nu doar pe un plan.
02
Integrare sisteme
Stabilim cum se leagă rețeaua nouă de ce există deja în clădire — cablare, echipamente sau puncte de acces mai vechi — și cum se separă segmentul pe care rulează camerele și controlul accesului de restul traficului.
Ce se verifică pe teren:Ce echipament existent se preia și ce se înlocuiește, plus segmentarea propusă, confirmate înainte de comandă.
03
Implementare și configurare
Cablarea și montajul se execută pe teren, apoi configurăm și testăm rețeaua, camerele, interfonul și controlul accesului în spațiul real, cu echipamentul instalat efectiv.
Ce se verifică pe teren:Acoperirea wireless măsurată la fața locului, imaginea fiecărei camere și deschiderea fiecărei uși cu o credențială reală.
04
Operare și optimizare
Predăm configurația documentată — rețeaua, camerele, interfonul și regulile de acces — apoi urmează ajustările care apar după ce clădirea este folosită efectiv.
Ce se verifică pe teren:Că documentația predată descrie exact ce este instalat și configurat, verificat echipament cu echipament la predare.
Traseul domeniului
Aceleași patru etape ale domeniului de spații inteligente.
Etapele sunt comune întregului domeniu de spații inteligente; figura le desenează în ordine. Ce se verifică la fiecare etapă, pentru acest serviciu, este mai sus.
Spații inteligente
- Consultanță și proiectare
- Integrare sisteme
- Implementare și configurare
- Operare și optimizare
Flux secundar
Livrare, zonă și limite
Cum rulează livrarea la fața locului, până unde ajungem și ce nu este acest serviciu.
Ordinea de mai jos merge de la concret la general: ce se întâmplă în clădire, apoi zona în care lucrăm, apoi cele două lucruri pe care acest serviciu nu le reprezintă.
Cum rulează livrarea la fața locului
Patru momente în care cineva este efectiv prezent în clădire:
- 01Un tur al clădirii înainte să stabilim orice: parcurgem zonele, măsurăm acoperirea existentă și notăm ce este deja instalat.
- 02Ce se instalează și se configurează: rețeaua întâi, apoi sistemele care rulează peste ea, fiecare cu regulile lui.
- 03Ce predăm: configurația, evidența echipamentelor și regulile de înregistrare și de acces, actualizate la ce s-a construit efectiv.
- 04Cine este pe teren la fiecare moment, și că verificarea fiecărei etape se face împreună, nu se raportează după aceea.
Acolo unde este nevoie de lucrări electrice sau de construcție, acestea se livrează împreună cu parteneri autorizați de instalare, iar NCD Soft nu execută ea însăși lucrări electrice și nu are rol de instalator sau de electrician.
Zona de acoperire
Lucrăm în mod obișnuit în Craiova și Oltenia. Evaluăm individual proiectele din restul României, de la caz la caz: pe acest serviciu distanța nu este un detaliu administrativ, ci ceea ce decide dacă verificarea pe teren, de la fiecare etapă, chiar se poate face. Răspunsul vine înainte de ofertă, nu în timpul proiectului.
Ce nu este acest serviciu
NCD Soft nu este furnizor de internet, iar acest serviciu nu este o ofertă de internet și nici un abonament de conectivitate; linia operatorului ales de client rămâne contractul clientului, iar lucrarea noastră începe din punctul în care acea linie intră în clădire. Nu este nici consultanță de securitate cibernetică: nu includem audit de securitate, testare de penetrare, răspuns la incidente sau opinie de conformitate. Segmentarea, regulile de acces și disciplina de actualizare a firmware-ului apar aici doar ca alegeri de inginerie în interiorul sistemelor livrate, nu ca serviciu vândut separat. Ce hardware intră în proiect, ce se pune în funcțiune, cât se păstrează înregistrările și ce acoperă mentenanța se stabilesc per proiect, în ofertă.
O clădire care are nevoie de rețeaua aceasta are adesea nevoie și de automatizarea Loxone, iar cele două se livrează ca sisteme separate, în orice ordine are sens pentru clădire.
Întrebări frecvente
Ce întreabă proprietarii și organizațiile despre rețea și securitate.
Răspunsurile de mai jos sunt ce putem confirma fără să fi văzut clădirea. Ce ține de clădirea ta se stabilește la primul tur al spațiului.
Internetul din clădire vine de la NCD Soft?
Nu. Linia operatorului ales de tine rămâne contractul tău, iar noi pornim exact din punctul în care acea linie intră în clădire: de acolo proiectăm și configurăm rețeaua internă — cablată, wireless și de perimetru.
Se poate lucra cu echipamentul deja instalat, chiar dacă este de la alt furnizor?
Da. Pornim cu o evaluare a ceea ce este deja acolo: ce echipament există, cum este configurat și ce poate fi păstrat fără compromisuri. De acolo vedem ce se integrează în rețeaua nouă și ce merită înlocuit. Nu evaluăm munca nimănui, evaluăm în ce stare este sistemul astăzi.
Cine decide ce se înregistrează, unde se stochează și cine poate vedea imaginile?
Este o configurație tehnică decisă împreună cu tine și scrisă în documentație: ce se înregistrează, unde ajunge imaginea și cine are drept de vizualizare. Cerințele legale privind înregistrarea video sunt ale tale de stabilit; pagina aceasta nu oferă consultanță juridică și nu face nicio afirmație despre legislație.
Se pot adăuga mai târziu camere sau control acces la o rețea proiectată de voi?
De obicei da, dacă segmentarea și alimentarea au fost gândite din start pentru asta. De aceea perimetrul și segmentarea se decid la proiectare: un echipament nou intră pe segmentul lui, fără să afecteze restul rețelei. Ce anume se poate adăuga fără intervenție suplimentară depinde de ce a fost prevăzut atunci.
Ce primim la predare?
Configurația documentată a rețelei și a sistemelor care rulează peste ea: ce echipament este instalat, cum este segmentat, ce reguli de înregistrare și de acces sunt active și unde se schimbă fiecare lucru. Documentele sunt scrise ca să poată fi citite și folosite și de altcineva decât noi.
Ce nu intră în acest serviciu?
Nu executăm lucrări electrice sau de construcție — acelea rămân la partenerul autorizat de instalare. Nu proiectăm aici automatizarea clădirii: acea direcție are pagina ei, în același domeniu. Nu facem software pentru organizații pe pagina aceasta; aceea este celălalt domeniu. Ce hardware intră, ce se pune în funcțiune și ce acoperă mentenanța se stabilesc per proiect, în ofertă.
Pasul următor
Spune-ne despre clădire și despre ce trebuie să acopere rețeaua.
Ne ajută orice: un plan al clădirii, o listă a echipamentului existent sau doar o descriere a ceea ce trebuie să acopere rețeaua și cine trebuie văzut și admis. Răspundem în maximum o zi lucrătoare, fără cont și fără programare obligatorie.