Przejdź do treści
Platforma sterująca

PSA — system ruchu na terenie

Mózg całego rozwiązania. PSA integruje kioski, kamery, wejścia i wyjścia IP, panele LED oraz kontrolery dostępu i decyduje, kto przejedzie. To właśnie obecność PSA sprawia, że kiosk staje się e-Vrátnice.

Pas wjazdowy z kamerą do odczytu tablic rejestracyjnych i automatycznym szlabanem
Oprogramowanie · własny rozwój i konstrukcja
Architektura

Jeden serwer aplikacji, wydzielona sieć

Na serwerze aplikacji PSA działa cała warstwa rozwiązania: administracja webowa, broker MQTT jako magistrala dla kiosków i urządzeń peryferyjnych, lokalna baza danych oraz serwer rezerwacji do wstępnych rejestracji.

Elementy komunikują się w wydzielonej sieci. Baza danych działa lokalnie i nie jest wystawiona na zewnątrz, ruch MQTT nie może opuszczać wydzielonego segmentu, a dostęp serwisowy odbywa się wyłącznie przez zabezpieczony VPN. Żaden komponent PSA nie jest bezpośrednio dostępny z publicznego internetu.

Dla ochrony można wdrożyć dedykowaną stację operatorską, oddzieloną fizycznie i logicznie od sieci biurowej.

Zintegrowane komponenty

  • Kioski wewnętrzne i zewnętrzne
  • Kamery do odczytu tablic rejestracyjnych (RTSP)
  • Moduły IP wejść i wyjść dla szlabanów
  • Panele LED i sygnalizacja świetlna
  • Kontrolery dostępu do kołowrotów i drzwi
  • Stacja operatorska ochrony
Jak działa odczyt tablic rejestracyjnych

Kamera nie otrzymuje poleceń, tylko dostarcza obraz

Szczegół, który decyduje o tym, gdzie szukać usterki — i dlatego wart wyjaśnienia.

Pojazd najeżdża na pętlę indukcyjną

Pętla zatopiona w jezdni wykrywa metalową masę pojazdu i wysyła impuls. Na każdy pas ruchu instaluje się dwie.

Impuls przetwarza moduł IP wejść i wyjść

Moduł monitoruje stany i steruje szlabanami. To on informuje system, że ktoś stoi przy bramie.

PSA odczytuje tablicę ze strumienia wideo

Dopiero na podstawie impulsu oprogramowanie pobiera obraz z kamery i rozpoznaje tablicę rejestracyjną. Sama kamera niczego nie uruchamia.

System decyduje i otwiera

Porównuje tablicę z ewidencją, weryfikuje uprawnienie i okno czasowe, otwiera szlaban, zapala zielone światło i zapisuje przejazd wraz z dokumentacją fotograficzną.

Dla działu IT

Wymagania sieciowe

Przegląd portów używanych przez system. Kompletny schemat segmentacji dostarczamy na etapie projektu.

Administracja webowaHTTP 80 / HTTPS 443
Magistrala kiosków i peryferiówMQTT, TCP 1883
Kamery do odczytu tablicRTSP, TCP 554
Kontrolery dostępuTCP 4701
Panele LEDTCP 10001
Moduły IP wejść i wyjśćTCP 55555
Poczta wychodzącaSMTP 25
Zdalne zarządzanieVPN, RDP 3389 / HTTPS 443
Portal rezerwacji → PSASite-to-Site IPsec
Baza danychlokalna, bez dostępu z sieci
Dwie topologie wdrożenia

Zależnie od tego, kto kontroluje perymetr

On-premise w DMZ

Wszystkie elementy PSA w wydzielonej, izolowanej sieci wewnątrz Państwa infrastruktury. Perymetrem zarządza Państwa firewall, a zdalne zarządzanie odbywa się przez Państwa VPN. Dane rezerwacji z publicznego portalu napływają szyfrowanym tunelem.

Oddzielna sieć dostawcy

Elementy PSA w fizycznie oddzielonej sieci, niezależnej od Państwa IT. Perymetr kontroluje nasz router, a serwer rezerwacji jest częścią serwera aplikacji. Odpowiednie tam, gdzie nie chcą lub nie mogą Państwo udostępnić miejsca we własnej sieci.

Jak to wygląda

Co system po sobie zostawia

Każdy przejazd ma czas, tablicę, zdjęcie oraz informację, czy zezwolił na niego system, czy operator. To właśnie jest przy incydencie lub reklamacji jedyne, co można udokumentować.

Wykres wjazdów i wyjazdów według dni nad tabelą poszczególnych przejazdów
Obraz można przesuwać na boki.
Przejazdy Wykres wjazdów i wyjazdów według dni, a pod nim poszczególne przejazdy. Ręczne zezwolenie operatora jest wyróżnione i zawsze z nazwiskiem osoby, która otworzyła szlaban. Okres można filtrować i eksportować.
Chodzi o schematyczny podgląd interfejsu z danymi przykładowymi. Rzeczywiste ekrany zawierają tablice rejestracyjne pojazdów naszych klientów.
Bezpieczeństwo

Zasady zgodne z NIS2

System kontroluje fizyczny wstęp na teren zakładu, jest więc elementem bezpieczeństwa — i tak jest traktowany. Segmentacja do wydzielonej sieci, żaden komponent dostępny z internetu, dostęp serwisowy tylko przez VPN, ograniczenie ruchu MQTT do wydzielonego segmentu, aby uniemożliwić ruch boczny atakującego w sieci.

Głosowa autoryzacja wjazdu ma własną ochronę: moduł GSM kiosku obsługuje wyłącznie połączenia wychodzące, więc nie da się zadzwonić do środka z zewnątrz. Gospodarz zezwala na wjazd wybieraniem tonowym, kiosk zamienia to w zabezpieczoną wiadomość, a system tworzy wpis audytowy. Kanał głosowy jest fizycznie oddzielony od sieci danych, więc nie można go wykorzystać jako drogi do Państwa sieci LAN.

Ślad audytowy zawiera

  • Czas i kierunek każdego przejazdu
  • Rozpoznaną tablicę rejestracyjną i zdjęcie
  • Czy zezwolenie było automatyczne, czy ręczne
  • Który operator wykonał czynność
  • Potwierdzenie odbytego instruktażu BHP
Co na to Państwa IT

Zaprojektowane z myślą o rygorystycznych środowiskach IT i zasadach NIS2

System ruchu na terenie łączy się z Państwa siecią — a dział IT słusznie pyta, co to oznacza dla bezpieczeństwa. Odpowiedź jest wbudowana w projekt: żaden komponent PSA nie jest bezpośrednio dostępny z internetu, baza danych działa lokalnie i nie jest wystawiona na zewnątrz, a elementy systemu znajdują się w wydzielonej, oddzielnej sieci (DMZ / VLAN), więc ewentualny atak nie rozprzestrzenia się po terenie. Dostęp serwisowy odbywa się wyłącznie przez VPN, a nie przez otwarty port.

Wdrożenie jest możliwe na dwa sposoby, zależnie od Państwa polityki: on-premise w Państwa DMZ za firewallem, którym Państwo zarządzają, albo jako samodzielna jednostka z własnym połączeniem mobilnym tam, gdzie w ogóle nie chcą Państwo wpuszczać systemu do sieci firmowej. Dane rezerwacji z publicznego portalu napływają szyfrowanym tunelem, a nie przez bezpośredni dostęp.

To projekt zgodny z zasadami NIS2, a nie certyfikat — dyrektywę spełnia operator, a my dostarczamy technologię, która mu to ułatwia, a nie utrudnia.

Zasady bezpieczeństwa

  • Żadna część nie jest bezpośrednio dostępna z internetu
  • Lokalna, niewystawiona baza danych
  • Oddzielna sieć — atak nie rozprzestrzenia się dalej
  • Dostęp serwisowy tylko przez VPN
  • DMZ on-premise lub samodzielna jednostka
Często zadawane pytania

O co pytają najczęściej

Czy system może automatycznie otworzyć szlaban na podstawie tablicy rejestracyjnej?

Tak, to jest rdzeń PSA. Kamera odczytuje tablicę rejestracyjną, system porównuje ją z uprawnieniami i otwiera szlaban bez udziału operatora. Nieznaną tablicę obsługuje się w kiosku lub telefonicznie — zasady ustalają Państwo.

Co się stanie w razie awarii sieci lub serwera?

Wjazd projektuje się tak, aby awaria nie oznaczała zamkniętej bramy: tryby otwierania szlabanów definiujemy według Państwa reguł, w tym scenariusz pożarowy powiązany z systemem sygnalizacji pożarowej (SSP). Zachowanie w razie awarii jest częścią projektu procesów, a nie dodatkiem.

Jak niezawodne jest rozpoznawanie tablic?

Na danych eksploatacyjnych naszych instalacji ponad 99 % przejazdów obsługiwanych jest automatycznie. Resztę — uszkodzone lub zagraniczne tablice — obsługuje procedura zapasowa: kiosk, kod QR lub weryfikacja telefoniczna.

Czy system prowadzi historię przejazdów?

Tak, każdy przejazd zapisywany jest z czasem, kierunkiem, tablicą rejestracyjną i zdjęciem. Historię można filtrować i eksportować — na potrzeby audytu, ubezpieczyciela oraz rozstrzygania sytuacji spornych.

Interesuje Państwa system ruchu na terenie PSA dla Państwa zakładu?

Opiszcie Państwo, jak to u Was dziś wygląda. Wrócimy z propozycją zakresu i ceną — albo najpierw skonfigurujcie zapytanie w konfiguratorze.