Для кого это предназначено
Эта страница написана для операторов центров обработки данных, менеджеров объектов колокации и корпоративных ИТ-команд безопасности, которые управляют средами с контролируемым доступом и нуждаются в надежном вторичном источнике совместимых идентификаторов доступа. Если ваш объект использует HID, Gallagher TESA Inner Range контроль доступа и вам требуется массовое пополнение, запас для проекта или замена, соответствующая формату, без привязки к цепочке поставок одного поставщика, это правильная отправная точка.
Поставщики услуг колокации сталкиваются с особой проблемой: они управляют программами бейджей для десятков арендаторов с различными форматами карт, все на одной инфраструктуре считывателей. Операторы серверных комнат в корпоративных средах часто наследуют устаревшие развертывания — iCLASS SE наряду с более новыми установками Seos — и нуждаются в учетных данных, которые безупречно работают на обоих уровнях. Мы охватываем все из них.
Интеграторы систем безопасности и подрядчики по управлению объектами также хорошо обслуживаются здесь. Если вы вводите в эксплуатацию новый уровень доступа к центру обработки данных, мигрируете существующее развертывание на более высокий уровень безопасности или просто поддерживаете постоянный запас замен для корпоративного клиента с несколькими объектами, наша цепочка поставок структурирована для поддержки торговых счетов с постоянными сроками выполнения и производственными партиями, соответствующими формату.
Высокозащищенные форматы, которые мы охватываем
Форматы, используемые в средах центров обработки данных, делятся на две категории. Зарегистрированные проприетарные форматы — такие как HID Corporate 1000 — используют коды объектов и последовательности номеров карт, которые контролирует и регистрирует зарегистрированная организация. Защищенные форматы смарт-карт — включая HID iCLASS SE, Seos, and AES-secured smart cards — use mutual authentication and application-layer encryption managed entirely by the site's access control system.
Со стороны Gallagher, считыватели T-Series на объектах с высокой степенью безопасности обычно используют совместимые карты формата Gallagher CARDAX наряду с их проприетарной структурой секторов. Установки Inner Range Integriti и Inception обычно используют совместимые идентификаторы доступа Inner Range SIFER, при этом объекты с более высокой степенью безопасности расширяются до 56-битного формата SIFER. Мы также охватываем HID iCLASS Legacy (Picopass) для объектов, которые еще не перешли на считыватели уровня SE, и совместимые проксимити-идентификаторы доступа Inner Range 36-bit для развертываний со смешанными технологиями.
Для сред, использующих инфраструктуру смарт-карт 13.56 MHz, наш ассортимент ВЧ смарт-карт includes AES-secured smart cards in 2K and 4K configurations — each built on the matching smart-card silicon, not commodity substitutes. These are the same chip families used in Gallagher T-Series and Inner Range SIFER high-security deployments.
Мы также поставляем совместимые идентификаторы доступа HID iCLASS Legacy 2K Picopass для устаревших считывателей, которые все еще используют оригинальную инфраструктуру iCLASS, и Совместимые карты и брелоки Inner Range SIFER для объектов, которым требуются как карточные, так и брелочные форм-факторы на одном уровне безопасности.
- HID Corporate 1000 (26-bit, 35-bit, 48-bit зарегистрированные форматы)
- HID iCLASS SE и iCLASS SE Elite — совместимые заготовки для регистрации в системе
- HID Seos — совместимые пустые идентификаторы доступа для развертываний с поддержкой Seos
- HID iCLASS Legacy (Picopass) 2K и 16K — для устаревших считывателей до SE
- Проксимити и смарт-карты формата Gallagher CARDAX
- Идентификаторы доступа Inner Range SIFER (37-bit, 56-bit) и уровня Integriti
- AES-secured smart cards, 2K and 4K — the matching smart-card silicon
Почему совместимые заготовки сохраняют ваши ключи внутри компании
Secured smart credentials — iCLASS SE, Seos, AES-secured smart cards — are not pre-programmed with any access data when we ship them. They arrive as blank credentials, formatted to the correct application structure but holding no site keys, no access rights, and no cardholder data. Your access control system's enrolment workflow writes the keys and binds the credential to the cardholder, exactly as it would with any other credential from any source. The encryption keys never leave your infrastructure.
Эта архитектура объясняет, почему совместимые заготовки не снижают безопасность вашего развертывания. Безопасность учетных данных зависит от ключей, выдаваемых вашей системой, а не от поставщика, изготовившего подложку карты. Наше руководство по совместимых и оригинальных картах доступа подробно описывает это различие для команд по закупкам, которым необходимо его документировать.
For AES-secured smart-card deployments, our руководство по совместимым вариантам карт iCLASS SE и Seos описывает поуровневые различия между SE, SE Elite и Seos, а также то, как каждый из них соотносится с общими архитектурами контроля доступа центров обработки данных.
Дополнительным практическим преимуществом является устойчивость цепочки поставок. Операторы центров обработки данных, которые получают идентификаторы доступа исключительно через один OEM-канал, подвержены риску задержек в сроках поставки, когда этот канал испытывает производственные задержки, дефицит распределения или изменения цен. Поддержание вторичного поставщика совместимых заготовок — того, чей запас полностью регистрируется и аутентифицируется вашей собственной системой — обеспечивает непрерывность без какого-либо ущерба для криптографической модели безопасности, которую уже обеспечивают ваши считыватели.
Зарегистрированные форматы и регистрация
HID Corporate 1000 — это зарегистрированный формат: код объекта присваивается вашей организации через программу HID Corporate 1000, и только сертифицированные производители могут производить карты с этим кодом. Совместимые карты Corporate 1000, которые мы поставляем, производятся в соответствии с существующей зарегистрированной программой — кодом вашей организации, диапазоном номеров ваших карт. Наше руководство по Corporate 1000, FlexSecur и пользовательским кодам объектов объясняет, как на практике работает сопоставление зарегистрированных программ.
Тот же принцип применяется к установкам Gallagher и Inner Range, которые используют специфические для организации секторальные ключи или проприетарное кодирование. Мы работаем на основе спецификации формата и параметров идентификатора доступа, которые уже использует ваша система — нам не требуется доступ к вашему программному обеспечению контроля доступа, прошивке считывателя или конфигурации безопасности объекта. Поставляемая нами заготовка, после регистрации вашей системой, неотличима от любого другого идентификатора доступа, выданного вашей инфраструктурой.
Security ID Systems является независимым производителем и поставщиком совместимых идентификаторов доступа для контроля доступа и не связана, не авторизована и не одобрена HID Global, Gallagher Group или Inner Range.
Выбор правильного форм-фактора для вашей среды
Среды центров обработки данных предъявляют специфические требования к форм-факторам, которые отличаются от стандартных офисных развертываний. Доступ к серверным стойкам обычно включает считыватели для карт-раскладушек или ISO-карт, установленные на небольшой высоте на стойках, где стандартная карта CR80 работает без проблем. Однако управляемый доступ к отдельным рядам шкафов все чаще реализуется с помощью брелоков, прикрепленных к стойкам оборудования или шнуркам инженеров, где компактный брелок снижает риск того, что идентификатор доступа будет мешать соседним кабелям или оборудованию.
Для колокейшн-объектов идентификаторы доступа, выданные арендатором, часто должны соответствовать формату карты здания, при этом неся специфические для арендатора назначения прав доступа. Это полностью обрабатывается на уровне регистрации и программного обеспечения — физический идентификатор доступа идентичен по формату стандартному запасу объекта, и платформа контроля доступа назначает правильный набор разрешений, когда карта регистрируется в группе держателей карт арендатора.
Мы поставляем как карточные, так и брелочные конфигурации для большинства форматов, перечисленных на этой странице. Если требуется определенный форм-фактор — например, Совместимые брелоки Inner Range SIFER для программы рядов шкафов — подтвердите это при запросе, и мы укажем правильный вариант продукта.
Двухтехнологические идентификаторы доступа — карты, которые реагируют как на считыватель проксимити 125 kHz, так и на считыватель смарт-карт 13.56 MHz — также доступны для переходных сред, где в одном объекте существуют старые и новые поколения считывателей. Это позволяет поэтапно переходить на уровни смарт-карт без выдачи новых идентификаторов доступа каждому держателю карты в первый же день.
Закупки, количества и сроки поставки
Мы поставляем совместимые идентификаторы доступа командам по эксплуатации объектов, интеграторам безопасности и отделам закупок. Минимальные объемы заказа варьируются в зависимости от формата; большинство высокозащищенных форматов смарт-карт доступны от 25 единиц. Для программ с зарегистрированным форматом, таких как Corporate 1000, укажите ваш зарегистрированный код объекта и диапазон номеров карт, когда вы свяжитесь с нами — мы подтвердим совместимость и сроки выполнения до размещения любого заказа.
Если вы оцениваете источники идентификаторов доступа для нового развертывания или миграции формата, наша команда может проконсультировать вас о том, какие совместимые форматы доступны для вашей инфраструктуры считывателей и какие требования к регистрации применяются. Используйте форму запроса коммерческого предложения для описания вашей системы контроля доступа и текущего формата идентификаторов доступа.
Торговые счета с постоянными объемными требованиями могут обсуждать условия постоянных заказов и заранее запланированные производственные циклы для поддержания буферного запаса. Это особенно актуально для операторов колокации и поставщиков управляемых услуг безопасности, которые выдают идентификаторы доступа на постоянной основе, а не разовыми партиями. Свяжитесь с нами, чтобы обсудить годовой объем вашей программы, и мы соответствующим образом структурируем условия поставки.
Высокозащищенные форматы идентификаторов доступа для центров обработки данных и серверных комнат
| Формат | Технология | Уровень безопасности | Чип | Контроль ключей | Совместим с |
|---|---|---|---|---|---|
| HID Corporate 1000 (48-бит) | 125 kHz Prox | Зарегистрированный проприетарный | Встроенный prox | Код объекта, зарегистрированный организацией | Считыватели HID Prox, системы, зарегистрированные в Corporate 1000 |
| HID iCLASS SE | 13.56 MHz smart card | Секторное шифрование | Picopass SE | Ключи объекта записываются при регистрации | Считыватели HID SE-series |
| HID iCLASS SE Elite | 13.56 MHz smart card | Пользовательский ключ AES | Picopass SE | Ключ Elite, управляемый организацией | Считыватели, настроенные для HID SE Elite |
| пустая карта HID Seos | 13.56 MHz smart card | Уровень приложения AES-128 | Seos ASIC | Ключи, выданные при инициализации SIO | Считыватели, поддерживающие HID Seos |
| HID iCLASS Legacy 2K (Picopass) | 13.56 MHz smart card | Стандартное секторное шифрование | Picopass 2K | Ключи объекта при регистрации | Считыватели HID iCLASS legacy |
| Gallagher CARDAX / T-Series | 125 kHz или 13.56 MHz | Секторные ключи Gallagher | EM / AES-secured smart card | Ключи объекта при регистрации | Считыватели Gallagher T-Series |
| Inner Range SIFER (56-bit) | 13.56 MHz smart card | Зашифрованный сектор | AES-secured smart card | Ключи объекта при регистрации | Считыватели Inner Range Integriti / Inception |
| AES-secured 4K smart card | 13.56 MHz smart card | Многоприложение AES-128 | AES-secured smart card | Ключи приложения при регистрации | AES-secured smart-card compatible readers |
All referenced brands and all other brand and product names are trademarks of their respective owners. Security ID Systems is an independent manufacturer and supplier of compatible access-control credentials and is not affiliated with, authorized by, sponsored by, or endorsed by these companies. Brand and format names are used only to identify the systems our products are compatible with.