Podle aplikace

Datové centrum & Vysoce zabezpečená pověření pro serverovny

Datová centra a serverovny vyžadují vysoce zabezpečené přístupové pověření — typicky HID Corporate 1000, iCLASS SE, Seos nebo DESFire AES — kde porušení znamená vystavení kritické infrastruktury. Security ID Systems dodává kompatibilní prázdné pověření ve všech těchto formátech, dodávané připravené pro váš vlastní systém k registraci s vlastními šifrovacími klíči, takže vaše bezpečnostní pozice zůstává zcela pod vaší kontrolou.

01

Všechny vysoce zabezpečené formáty na jednom místě

Od HID Corporate 1000 a iCLASS SE po Seos, Gallagher T-Series, Inner Range SIFER a DESFire AES – pokrýváme celou řadu formátů nasazených v datových centrech a prostředích kritické infrastruktury, včetně registrovaných formátů a starších úrovní Picopass, které jiní dodavatelé odmítají.

02

Klíče zůstávají ve vaší infrastruktuře

Každé zabezpečené smart credential je dodáváno jako správně formátovaný blank. Váš systém kontroly přístupu provádí registraci s vlastními klíči. Žádná data pověření, žádné klíče k webu a žádná přístupová práva nejsou předem načtena – vaše bezpečnostní pozice není nikdy ohrožena ze strany dodavatele.

03

Přizpůsobeno vašemu stávajícímu programu

Pro registrované formáty včetně Corporate 1000 vyrábíme podle registrovaného facility code a rozsahu card number vaší organizace. Náhradní a nově vydané karty jsou k nerozeznání od vašeho stávajícího fondu pověření, jakmile jsou registrovány vaším systémem.

Pro koho je tato služba určena

Tato stránka je určena pro provozovatele datových center, manažery kolokačních zařízení a týmy podnikové IT bezpečnosti, kteří provozují prostředí s řízeným přístupem a potřebují spolehlivý sekundární zdroj kompatibilních pověření. Pokud vaše zařízení používá HID, Gallagher, nebo Inner Range kontrolu přístupu a potřebujete hromadné doplnění, projektové zásoby nebo náhrady odpovídající formátu, aniž byste se vázali na dodavatelský řetězec jednoho dodavatele, toto je správný výchozí bod.

Poskytovatelé kolokace čelí zvláštní výzvě: spravují programy odznaků napříč desítkami nájemců s různými formáty karet, vše na stejné infrastruktuře čteček. Provozovatelé serveroven v podnikových prostředích často dědí starší nasazení – iCLASS SE vedle novějších instalací Seos – a potřebují pověření, která fungují čistě napříč oběma úrovněmi. Pokrýváme všechny.

Integrátoři zabezpečení a dodavatelé správy zařízení jsou zde stejně dobře obsluhováni. Pokud uvádíte do provozu novou vrstvu přístupu datového centra, migrujete stávající nasazení na vyšší úroveň zabezpečení nebo jednoduše udržujete stálé zásoby náhrad pro klienta s více lokalitami, náš dodavatelský řetězec je strukturován tak, aby podporoval obchodní účty s konzistentními dodacími lhůtami a výrobními sériemi odpovídajícími formátu.

Vysoce zabezpečené formáty, které pokrýváme

Formáty nasazené v prostředích datových center spadají do dvou kategorií. Registrované proprietární formáty – jako HID Corporate 1000 — používají facility codes a sekvence card number, které registrovaná organizace kontroluje a registruje. Zabezpečené formáty smart card – včetně HID iCLASS SE, Seos, a DESFire AES – používají vzájemnou autentizaci a šifrování aplikační vrstvy spravované výhradně systémem kontroly přístupu na místě.

Na straně Gallagheru čtečky T-Series na vysoce zabezpečených místech typicky používají kompatibilní karty formátu Gallagher CARDAX vedle jejich proprietární sektorové struktury. Instalace Inner Range Integriti a Inception běžně používají kompatibilní pověření Inner Range SIFER, přičemž vysoce zabezpečená místa se rozšiřují na formát SIFER 56-bit. Pokrýváme také HID iCLASS Legacy (Picopass) pro zařízení, která ještě nemigrovala na čtečky úrovně SE, a kompatibilní proximity pověření Inner Range 36-bit pro nasazení smíšených technologií.

Pro prostředí využívající infrastrukturu 13.56 MHz čipových karet, naše řada HF čipových karet zahrnuje DESFire EV1, EV2 a EV3 v konfiguracích 2K a 4K – každá je postavena na originálním křemíku NXP, nikoli na komoditních náhražkách. Jedná se o stejné rodiny čipů používané ve vysoce zabezpečených nasazeních Gallagher T-Series a Inner Range SIFER.

Dodáváme také kompatibilní pověření HID iCLASS Legacy 2K Picopass pro starší čtečky, které stále používají původní infrastrukturu iCLASS, a kompatibilních karet a přívěsků Inner Range SIFER pro místa, která vyžadují jak karty, tak klíčenky na stejné úrovni zabezpečení.

  • HID Corporate 1000 (26bitové, 35bitové, 48bitové registrované formáty)
  • HID iCLASS SE a iCLASS SE Elite – kompatibilní prázdné karty pro zápis do systému
  • HID Seos – kompatibilní prázdné pověření pro nasazení s podporou Seos
  • HID iCLASS Legacy (Picopass) 2K a 16K – pro starší čtečky před SE
  • Proximity a čipové pověření formátu Gallagher CARDAX
  • Inner Range SIFER (37bitové, 56bitové) a pověření úrovně Integriti
  • NXP DESFire EV1/EV2/EV3 2K a 4K – originální křemík NXP

Proč kompatibilní prázdné karty udržují vaše klíče interně

Zabezpečené čipové pověření – iCLASS SE, Seos, DESFire AES – nejsou při odeslání předprogramovány žádnými přístupovými daty. Dorazí jako prázdné pověření, naformátované na správnou aplikační strukturu, ale neobsahují žádné klíče k místu, žádná přístupová práva a žádná data držitele karty. Pracovní postup zápisu vašeho systému kontroly přístupu zapíše klíče a sváže pověření s držitelem karty, přesně jako by to udělal s jakýmkoli jiným pověřením z jakéhokoli zdroje. Šifrovací klíče nikdy neopustí vaši infrastrukturu.

Tato architektura je důvodem, proč kompatibilní prázdné karty nesnižují bezpečnost vašeho nasazení. Bezpečnost pověření závisí na klíčích, které vydává váš systém, nikoli na dodavateli, který vyrobil substrát karty. Náš průvodce na kompatibilních versus originálních přístupových kartách podrobně popisuje tento rozdíl pro týmy nákupu, které jej potřebují zdokumentovat.

Pro nasazení založená na DESFire, náš průvodce možnostmi kompatibilních karet iCLASS SE a Seos nastíní rozdíly mezi SE, SE Elite a Seos na jednotlivých úrovních a jak se každá z nich mapuje na běžné architektury kontroly přístupu datových center.

Další praktickou výhodou je odolnost dodavatelského řetězce. Provozovatelé datových center, kteří získávají pověření výhradně z jednoho OEM kanálu, jsou vystaveni riziku dodacích lhůt, když tento kanál zažívá zpoždění výroby, nedostatek distribuce nebo změny cen. Udržování sekundárního dodavatele kompatibilních prázdných karet – takového, jehož zásoby jsou plně zapsány a ověřeny vaším vlastním systémem – poskytuje kontinuitu bez jakéhokoli kompromisu v kryptografickém bezpečnostním modelu, který vaše čtečky již vynucují.

Registrované formáty a zápis

HID Corporate 1000 je registrovaný formát: kód zařízení je přidělen vaší organizaci prostřednictvím programu Corporate 1000 společnosti HID a pouze certifikovaní výrobci mohou vyrábět karty s tímto kódem. Kompatibilní karty Corporate 1000, které dodáváme, jsou vyráběny tak, aby odpovídaly existujícímu registrovanému programu – kódu vaší organizace, rozsahu čísel vašich karet. Náš průvodce Corporate 1000, FlexSecur a vlastními kódy zařízení vysvětluje, jak funguje shoda s registrovaným programem v praxi.

Stejný princip platí pro instalace Gallagher a Inner Range, které používají sektorové klíče specifické pro organizaci nebo proprietární kódování. Pracujeme podle specifikace formátu a parametrů pověření, které váš systém již používá – nevyžadujeme přístup k vašemu softwaru pro kontrolu přístupu, firmwaru čtečky nebo konfiguraci zabezpečení místa. Prázdná karta, kterou dodáváme, jakmile je zapsána vaším systémem, je nerozeznatelná od jakéhokoli jiného pověření, které vaše infrastruktura vydala.

Security ID Systems je nezávislý výrobce a dodavatel kompatibilních přístupových pověření a není přidružen, autorizován ani podporován společnostmi HID Global, Gallagher Group nebo Inner Range.

Výběr správného formátu pro vaše prostředí

Prostředí datových center představují specifické požadavky na formát, které se liší od standardních kancelářských nasazení. Přístup k serverovým klecím obvykle zahrnuje čtečky karet typu clamshell nebo ISO namontované v nízkých výškách na rackových skříních, kde standardní karta CR80 funguje bez problémů. Řízený přístup k jednotlivým řadám skříní je však stále častěji implementován pomocí klíčenek připojených k rackům zařízení nebo šňůrkám inženýrů, kde kompaktní klíčenka snižuje riziko, že pověření bude interferovat s přilehlou kabeláží nebo zařízením.

Pro kolokační zařízení často potřebují pověření vydaná nájemcem odpovídat formátu karet budovy a zároveň nést přiřazení přístupových práv specifických pro nájemce. To je řešeno výhradně na úrovni zápisu a softwaru – fyzické pověření je formátově identické se standardním skladem místa a platforma kontroly přístupu přiřadí správnou sadu oprávnění, když je karta zapsána pod skupinou držitelů karet nájemce.

Dodáváme konfigurace karet i klíčenek pro většinu formátů uvedených na této stránce. Pokud je vyžadován specifický formát – například kompatibilní přívěsky Inner Range SIFER pro program řady skříní – potvrďte to v okamžiku dotazu a my specifikujeme správnou variantu produktu.

K dispozici jsou také duální technologie pověření – karty, které reagují jak na 125 kHz proximity čtečku, tak na 13.56 MHz čipovou čtečku – pro přechodová prostředí, kde ve stejném zařízení existují starší i novější generace čteček. Ty umožňují fázovou migraci na úrovně čipových karet bez vydávání nových pověření každému držiteli karty hned první den.

Nákup, množství a dodací lhůty

Dodáváme kompatibilní pověření týmům pro správu zařízení, bezpečnostním integrátorům a nákupním oddělením. Minimální objednací množství se liší podle formátu; většina vysoce zabezpečených formátů čipových karet je k dispozici od 25 kusů. Pro programy s registrovaným formátem, jako je Corporate 1000, uveďte svůj registrovaný kód zařízení a rozsah čísel karet, když kontaktujte nás – před zadáním jakékoli objednávky potvrdíme kompatibilitu a dobu dodání.

Pokud posuzujete zdroje pověření pro nové nasazení nebo migraci formátu, náš tým vám může poradit, jaké kompatibilní formáty jsou k dispozici pro vaši infrastrukturu čteček a jaké požadavky na zápis platí. Použijte formulář žádosti o cenovou nabídku k popisu vašeho systému kontroly přístupu a aktuálního formátu pověření.

Obchodní účty s průběžnými požadavky na objem mohou projednat dohody o trvalých objednávkách a dopředu naplánované výrobní série pro udržení nárazových zásob. To je obzvláště relevantní pro operátory kolokačních center a poskytovatele řízených bezpečnostních služeb, kteří vydávají pověření průběžně, spíše než v jednorázových dávkách. Kontaktujte nás, abychom projednali roční objem vašeho programu a my podle toho strukturováme dodavatelskou dohodu.

Vysoce zabezpečené formáty pověření pro datová centra a serverové místnosti

FormátTechnologieÚroveň zabezpečeníČipKontrola klíčůKompatibilní s
HID Corporate 1000 (48-bit)125 kHz ProxRegistrovaný proprietárníVestavěný proxKód zařízení registrovaný organizacíČtečky HID Prox, systémy registrované v Corporate 1000
HID iCLASS SE13.56 MHz čipová kartaSektorově šifrovanéPicopass SEKlíče webu zapsané při registraciČtečky řady HID SE
HID iCLASS SE Elite13.56 MHz čipová kartaVlastní klíč AESPicopass SEKlíč Elite spravovaný organizacíČtečky nakonfigurované pro HID SE Elite
HID Seos13.56 MHz čipová kartaAplikační vrstva AES-128Seos ASICKlíče vydané zřizováním SIOČtečky kompatibilní s HID Seos
HID iCLASS Legacy 2K (Picopass)13.56 MHz čipová kartaStandardní šifrování sektoruPicopass 2KKlíče webu při registraciČtečky HID iCLASS legacy
Gallagher CARDAX / T-Series125 kHz nebo 13.56 MHzSektorové klíče GallagherEM / DESFire EV2Klíče webu při registraciČtečky Gallagher T-Series
Inner Range SIFER (56-bit)13.56 MHz čipová kartaŠifrovaný sektorOriginální NXP DESFireKlíče webu při registraciČtečky Inner Range Integriti / Inception
NXP DESFire EV3 4K13.56 MHz čipová kartaAES-128 multi-appOriginální NXP DESFire EV3Aplikační klíče při registraciČtečky kompatibilní s DESFire EV1/EV2/EV3

Všechny uvedené značky a všechny ostatní názvy značek a produktů jsou ochrannými známkami jejich příslušných vlastníků. Security ID Systems je nezávislý výrobce a dodavatel kompatibilních přístupových pověření a není spojen s, autorizován, sponzorován ani podporován těmito společnostmi. Názvy značek a formátů se používají pouze k identifikaci systémů, se kterými jsou naše produkty kompatibilní. MIFARE a DESFire jsou registrované ochranné známky společnosti NXP B.V.

Kompatibilní formáty, které pro toto pokrýváme

13.56 MHz Vzácný formát

HID Seos

Kompatibilní s HID Global

Čip
Zabezpečený prvek SmartMX / JCOP
Formát
Seos applet na zabezpečeném prvku; AES-128; SIO/…
Zobrazit kompatibilní pověření
125 kHz Vzácný formát

Gallagher / Cardax IV (LF 125 kHz)

Kompatibilní s Gallagher

Čip
T5577 / EM4305
Formát
Formát Gallagher LF: 4bitový regionální kód (A-P)…
Zobrazit kompatibilní pověření
13.56 MHz Vzácný formát

Ving DESFire 2K

Kompatibilní s ASSA ABLOY Global Solutions

Čip
Originální NXP MIFARE DESFire EV1
Formát
Kódování Ving na NXP DESFire 2K; zabezpečeno AES
Zobrazit kompatibilní pověření
13.56 MHz Vzácný formát

Ving DESFire 4K

Kompatibilní s ASSA ABLOY Global Solutions

Čip
Originální NXP MIFARE DESFire EV1
Formát
Kódování Ving na NXP DESFire 4K; zabezpečeno AES
Zobrazit kompatibilní pověření
125 kHz Vzácný formát

HID Corporate 1000 48-bit (C1k48)

Kompatibilní s HID Global

Čip
T5577 / EM4305
Formát
48-bit Corporate 1000: 22-bit company/facili…
Zobrazit kompatibilní pověření
LF+HF Vzácný formát

Gallagher / Cardax (LF Cardax IV + HF MIFARE/DESFire)

Kompatibilní s Gallagher Security

Čip
T5577 / EM4305
Formát
Sada pověření: 4bitový kód regionu (A-P) + …
Zobrazit kompatibilní pověření
13.56 MHz Vzácný formát

Inner Range SIFER (DESFire EV3 4K)

Kompatibilní s Inner Range

Čip
Originální NXP MIFARE DESFire EV2
Formát
SIFER 128-bit AES karta-k-řadiči; SIFER …
Zobrazit kompatibilní pověření
LF+HF Vzácný formát

Inner Range SIFER 56-bit (I941747A)

Kompatibilní s Inner Range

Čip
T5577 / EM4305
Formát
56-bit: 24-bit kód lokality + 32-bit číslo karty, bez parity…
Zobrazit kompatibilní pověření
125 kHz Vzácný formát

HID Inner Range 36-bit

Kompatibilní s Inner Range

Čip
T5577
Formát
36-bit: 12-bit kód lokality + 16-bit číslo karty…
Zobrazit kompatibilní pověření
Procházet všechny kompatibilní formáty

Datové centrum & Vysoce zabezpečené přístupové karty pro serverovny – časté dotazy

Můžete dodat vysoce zabezpečené kompatibilní přístupové karty pro datová centra?

Ano. Skladujeme kompatibilní prázdné karty pro konfigurace HID Corporate 1000, iCLASS SE a SE Elite, Seos, přístupové karty formátu Gallagher CARDAX, Inner Range SIFER a NXP DESFire EV1/EV2/EV3. Všechny formáty čipových karet dodáváme jako prázdné karty, které váš systém kontroly přístupu zaregistruje s vlastními klíči.

Pokrýváte formáty HID Corporate 1000 a Seos?

Pokrýváme oba. Kompatibilní karty Corporate 1000 jsou vyráběny tak, aby odpovídaly registrovanému kódu zařízení a rozsahu čísel karet vaší organizace. Kompatibilní prázdné karty Seos jsou formátovány na správnou aplikační strukturu a registrovány vaším systémem – nejsou předem nahrány žádné klíče ani data přístupových karet.

Snižují kompatibilní prázdné přístupové karty bezpečnost našeho nasazení?

Ne. Bezpečnost čipové přístupové karty závisí na šifrovacích klíčích, které váš systém kontroly přístupu vydává během registrace – nikoli na původu karty. Kompatibilní prázdné karty přicházejí bez klíčů, bez dat o místě a bez přístupových práv. Váš systém je zapíše během registrace, stejně jako u jakéhokoli jiného zdroje přístupových karet.

Kdo kontroluje šifrovací klíče na kompatibilních čipových přístupových kartách?

Vaše organizace je kontroluje zcela. Klíče nikdy nepředprogramujeme. Pro formáty iCLASS SE, Seos, DESFire AES a SIFER je registrace zpracována vaším systémem kontroly přístupu pomocí vlastních klíčů vašeho pracoviště. Nikdy nemáme přístup k žádné konfiguraci zabezpečení pracoviště ani k materiálu klíčů, ani je nevyžadujeme.

Můžete se shodovat s registrovaným programem HID Corporate 1000?

Ano, za předpokladu, že při zadávání objednávky dodáte svůj registrovaný kód zařízení a rozsah čísel karet. Vyrábíme kompatibilní karty Corporate 1000 podle specifikace vašeho stávajícího registrovaného programu. Náš průvodce Corporate 1000 a vlastními kódy zařízení podrobně popisuje proces shody.

Dodáváte pro prostředí datových center karty i klíčenky?

Ano. Pro většinu vysoce zabezpečených formátů – včetně Inner Range SIFER a HID iCLASS SE – nabízíme jak karty ISO CR80, tak kompaktní varianty klíčenek. Při žádosti o cenovou nabídku specifikujte požadovaný formát a my potvrdíme dostupnost pro příslušný formát a technologickou úroveň.

Lze kompatibilní přístupové karty použít ve smíšeném prostředí iCLASS Legacy a SE?

Ano. Skladujeme kompatibilní prázdné karty HID iCLASS Legacy (Picopass) i iCLASS SE. Pro zařízení, která současně provozují čtečky staršího i SE-úrovně – což je běžné uspořádání během fázované modernizace čteček – můžeme dodat přístupové karty odpovídající každé úrovni. Pro přechodová prostředí jsou k dispozici také možnosti duální technologie.

Vyžádat si cenovou nabídku

Řekněte nám, co potřebujete, a my vám to naceníme

Zašlete formát, množství a váš stávající systém (nebo fotografii karty a čtečky). Kompatibilitu potvrdíme před výrobou a expedujeme po celém světě — včetně vzácných formátů, které nikdo jiný neuvádí.