Monitoring bez martwych punktów.
Zbudowany do skali ogólnopolskiej: około 950 lokalizacji, centralny nadzór, szyfrowana transmisja.
Wdrożenie w liczbach.
Trzy liczby z wdrożenia, które utrzymujemy produkcyjnie.
Skala nie może oznaczać chaosu.
System miał obsłużyć monitoring w wielu lokalizacjach, pozostać dostępny dla centrali i pozwalać na szybką diagnostykę bez wyjazdu technika do każdego obiektu.
Ograniczenia były jasne: powtarzalna konfiguracja, izolacja lokalizacji, szyfrowana transmisja i ciągłość działania usług centralnych.
Skala bez chaosu.
Kamery, rejestratory i routery w około 950 lokalizacjach, spięte z jedną centralą szyfrowanymi tunelami.
- 01Routery MikroTik
Jedna powtarzalna konfiguracja na każdym obiekcie.
- 02Tunele WireGuard
Szyfrowana transmisja, zdalny dostęp wyłącznie przez VPN.
- 03Klaster Proxmox
Dwa węzły z replikacją i backupem 3-2-1.
- 04Zero-touch provisioning
Nowa lokalizacja rusza bez ręcznej układanki.
Jedna architektura dla setek obiektów.
Na każdym obiekcie działa router MikroTik, kamery IP i lokalny rejestrator NVR. Każda lokalizacja łączy się z centralą przez szyfrowany tunel WireGuard.
- 01Topologia hub-and-spoke
Każdy obiekt rozmawia z centralą, nie z sąsiadem.
- 02Segmentacja sieci
Lokalizacje są od siebie odizolowane.
- 03Tylko VPN
Zdalny dostęp idzie tunelem, nigdy prosto z internetu.
Od kamery do centrali.
Każda warstwa ma jedną rolę, dzięki czemu awarię da się zlokalizować bez zgadywania.
- 01Kamery IP
Źródło obrazu na obiekcie.
- 02Rejestrator NVR
Zapis lokalny.
- 03Router MikroTik
Routing i tunel VPN.
- 04WireGuard
Szyfrowana transmisja.
- 05Centrala
Nadzór, dostęp i alerty.
Ma działać także wtedy, gdy coś staje.
Ciągłość, backup i kontrola dostępu są częścią architektury, nie dopiskiem po wdrożeniu.
- 01Dwa węzły klastra
Proxmox z replikacją środowiska między węzłami.
- 02Backup 3-2-1
Kopie trzymane w oddalonej lokalizacji.
- 03Dostęp dwuskładnikowy
Uwierzytelnianie dwuskładnikowe i szyfrowane tunele.
Obraz, dostęp i reakcja.
Układamy warstwy tak, żeby zespół widział to, co istotne, a do danych sięgały tylko uprawnione osoby.
- 01Kamery IP i rejestratory NVR
Zapis zostaje na obiekcie, więc zerwane łącze nie oznacza utraty nagrań.
- 02Detekcja ruchu i powiadomienia
Dostajesz sygnał o zdarzeniu, zamiast przeglądać godziny nagrań.
- 03Dostęp zdalny przez szyfrowane tunele
Rejestrator nigdy nie stoi wystawiony prosto do internetu.
- 04Wpięty w sieć
Kamery, switche i łącza planujemy jako jeden system.
Bezpieczeństwo zrobione do codziennej pracy.
Nie chodzi o samą kamerę. Chodzi o to, żeby obraz był, reakcja była szybka, a system dało się utrzymać na dużej skali.
- 01Centralny nadzór
Jedno miejsce, z którego widać lokalizacje, urządzenia i zdarzenia.
- 02Powtarzalna architektura
Dokładasz lokalizację bez przebudowy centrali.
- 03Znany stan floty
Awarię lokalizujesz z centrali, zanim ktokolwiek wyjedzie w teren.
Obiekty, które startują same.
Zero-touch provisioning uruchamia router według powtarzalnego schematu. Stan floty jest znany centralnie, a diagnostyka schodzi z godzin do minut.
System jest utrzymywany produkcyjnie w około 950 lokalizacjach.
Opinia klienta zostanie dodana po akceptacji publikacji przez klienta.
Na razie jeden opublikowany case.
Pokazujemy zakres, skalę i to, co zostaje po naszej stronie. Opinie klienta i zdjęcia dodamy po akceptacji publikacji.
Potrzebujesz podobnej skali?
Napisz, ile masz lokalizacji, jaki system działa dziś i jakie są ograniczenia. Wracamy z konkretnym kierunkiem.