По применению

Высокозащищенные учетные данные для серверных комнат & центров обработки данных

Центры обработки данных и серверные комнаты требуют высокозащищенных учетных данных доступа — обычно HID Corporate 1000, iCLASS SE, Seos или DESFire AES — где нарушение означает раскрытие критической инфраструктуры. Security ID Systems поставляет совместимые чистые учетные данные во всех этих форматах, готовые к регистрации вашей собственной системой с использованием собственных ключей шифрования, чтобы ваша безопасность оставалась полностью под вашим контролем.

01

Все высокозащищенные форматы в одном месте

От HID Corporate 1000 и iCLASS SE до Seos, Gallagher T-Series, Inner Range SIFER и DESFire AES — мы охватываем полный спектр форматов, используемых в центрах обработки данных и критически важных инфраструктурах, включая зарегистрированные форматы и устаревшие уровни Picopass, от которых отказываются другие поставщики.

02

Ключи остаются в вашей инфраструктуре

Каждое защищенное смарт-удостоверение поставляется как правильно отформатированный бланк. Ваша система контроля доступа выполняет регистрацию с использованием собственных ключей. Никакие данные учетных данных, ключи объекта и права доступа не предварительно загружаются — ваша безопасность никогда не подвергается риску со стороны поставщика.

03

Соответствие вашей существующей программе

Для зарегистрированных форматов, включая Corporate 1000, мы производим карты в соответствии с зарегистрированным кодом объекта и диапазоном номеров карт вашей организации. Заменяющие и новые карты неотличимы от вашего существующего пула учетных данных после регистрации вашей системой.

Для кого это предназначено

Эта страница написана для операторов центров обработки данных, менеджеров объектов колокации и корпоративных ИТ-команд безопасности, которые управляют средами с контролируемым доступом и нуждаются в надежном вторичном источнике совместимых учетных данных. Если ваш объект использует HID, GallagherTESA Inner Range контроль доступа и вам требуется массовое пополнение, запас для проекта или замена, соответствующая формату, без привязки к цепочке поставок одного поставщика, это правильная отправная точка.

Поставщики услуг колокации сталкиваются с особой проблемой: они управляют программами бейджей для десятков арендаторов с различными форматами карт, все на одной инфраструктуре считывателей. Операторы серверных комнат в корпоративных средах часто наследуют устаревшие развертывания — iCLASS SE наряду с более новыми установками Seos — и нуждаются в учетных данных, которые безупречно работают на обоих уровнях. Мы охватываем все из них.

Интеграторы систем безопасности и подрядчики по управлению объектами также хорошо обслуживаются здесь. Если вы вводите в эксплуатацию новый уровень доступа к центру обработки данных, мигрируете существующее развертывание на более высокий уровень безопасности или просто поддерживаете постоянный запас замен для корпоративного клиента с несколькими объектами, наша цепочка поставок структурирована для поддержки торговых счетов с постоянными сроками выполнения и производственными партиями, соответствующими формату.

Высокозащищенные форматы, которые мы охватываем

Форматы, используемые в средах центров обработки данных, делятся на две категории. Зарегистрированные проприетарные форматы — такие как HID Corporate 1000 — используют коды объектов и последовательности номеров карт, которые контролирует и регистрирует зарегистрированная организация. Защищенные форматы смарт-карт — включая HID iCLASS SE, Seos, и DESFire AES — используют взаимную аутентификацию и шифрование на уровне приложений, полностью управляемые системой контроля доступа объекта.

Со стороны Gallagher, считыватели T-Series на объектах с высокой степенью безопасности обычно используют совместимые карты формата Gallagher CARDAX наряду с их проприетарной структурой секторов. Установки Inner Range Integriti и Inception обычно используют совместимые учетные данные Inner Range SIFER, при этом объекты с более высокой степенью безопасности расширяются до 56-битного формата SIFER. Мы также охватываем HID iCLASS Legacy (Picopass) для объектов, которые еще не перешли на считыватели уровня SE, и совместимые проксимити-учетные данные Inner Range 36-bit для развертываний со смешанными технологиями.

Для сред, использующих инфраструктуру смарт-карт 13.56 MHz, наш ассортимент ВЧ смарт-карт включает DESFire EV1, EV2 и EV3 в конфигурациях 2K и 4K — каждая построена на подлинном кремнии NXP, а не на товарных заменителях. Это те же семейства чипов, которые используются в высокозащищенных развертываниях Gallagher T-Series и Inner Range SIFER.

Мы также поставляем совместимые учетные данные HID iCLASS Legacy 2K Picopass для устаревших считывателей, которые все еще используют оригинальную инфраструктуру iCLASS, и Совместимые карты и брелоки Inner Range SIFER для объектов, которым требуются как карточные, так и брелочные форм-факторы на одном уровне безопасности.

  • HID Corporate 1000 (26-bit, 35-bit, 48-bit зарегистрированные форматы)
  • HID iCLASS SE и iCLASS SE Elite — совместимые заготовки для регистрации в системе
  • HID Seos — совместимые пустые учетные данные для развертываний с поддержкой Seos
  • HID iCLASS Legacy (Picopass) 2K и 16K — для устаревших считывателей до SE
  • Проксимити и смарт-карты формата Gallagher CARDAX
  • Учетные данные Inner Range SIFER (37-bit, 56-bit) и уровня Integriti
  • NXP DESFire EV1/EV2/EV3 2K и 4K — подлинный кремний NXP

Почему совместимые заготовки сохраняют ваши ключи внутри компании

Защищенные смарт-карты — iCLASS SE, Seos, DESFire AES — не предварительно запрограммированы какими-либо данными доступа при их отправке. Они поставляются как пустые учетные данные, отформатированные в соответствии с правильной структурой приложения, но не содержащие ключей сайта, прав доступа и данных держателя карты. Рабочий процесс регистрации вашей системы контроля доступа записывает ключи и привязывает учетные данные к держателю карты, точно так же, как это было бы с любыми другими учетными данными из любого источника. Ключи шифрования никогда не покидают вашу инфраструктуру.

Эта архитектура объясняет, почему совместимые заготовки не снижают безопасность вашего развертывания. Безопасность учетных данных зависит от ключей, выдаваемых вашей системой, а не от поставщика, изготовившего подложку карты. Наше руководство по совместимых и оригинальных картах доступа подробно описывает это различие для команд по закупкам, которым необходимо его документировать.

Для развертываний на основе DESFire, наше руководство по совместимым вариантам карт iCLASS SE и Seos описывает поуровневые различия между SE, SE Elite и Seos, а также то, как каждый из них соотносится с общими архитектурами контроля доступа центров обработки данных.

Дополнительным практическим преимуществом является устойчивость цепочки поставок. Операторы центров обработки данных, которые получают учетные данные исключительно через один OEM-канал, подвержены риску задержек в сроках поставки, когда этот канал испытывает производственные задержки, дефицит распределения или изменения цен. Поддержание вторичного поставщика совместимых заготовок — того, чей запас полностью регистрируется и аутентифицируется вашей собственной системой — обеспечивает непрерывность без какого-либо ущерба для криптографической модели безопасности, которую уже обеспечивают ваши считыватели.

Зарегистрированные форматы и регистрация

HID Corporate 1000 — это зарегистрированный формат: код объекта присваивается вашей организации через программу HID Corporate 1000, и только сертифицированные производители могут производить карты с этим кодом. Совместимые карты Corporate 1000, которые мы поставляем, производятся в соответствии с существующей зарегистрированной программой — кодом вашей организации, диапазоном номеров ваших карт. Наше руководство по Corporate 1000, FlexSecur и пользовательским кодам объектов объясняет, как на практике работает сопоставление зарегистрированных программ.

Тот же принцип применяется к установкам Gallagher и Inner Range, которые используют специфические для организации секторальные ключи или проприетарное кодирование. Мы работаем на основе спецификации формата и параметров учетных данных, которые уже использует ваша система — нам не требуется доступ к вашему программному обеспечению контроля доступа, прошивке считывателя или конфигурации безопасности объекта. Поставляемая нами заготовка, после регистрации вашей системой, неотличима от любых других учетных данных, выданных вашей инфраструктурой.

Security ID Systems является независимым производителем и поставщиком совместимых учетных данных для контроля доступа и не связана, не авторизована и не одобрена HID Global, Gallagher Group или Inner Range.

Выбор правильного форм-фактора для вашей среды

Среды центров обработки данных предъявляют специфические требования к форм-факторам, которые отличаются от стандартных офисных развертываний. Доступ к серверным стойкам обычно включает считыватели для карт-раскладушек или ISO-карт, установленные на небольшой высоте на стойках, где стандартная карта CR80 работает без проблем. Однако управляемый доступ к отдельным рядам шкафов все чаще реализуется с помощью брелоков, прикрепленных к стойкам оборудования или шнуркам инженеров, где компактный брелок снижает риск того, что учетные данные будут мешать соседним кабелям или оборудованию.

Для колокейшн-объектов учетные данные, выданные арендатором, часто должны соответствовать формату карты здания, при этом неся специфические для арендатора назначения прав доступа. Это полностью обрабатывается на уровне регистрации и программного обеспечения — физические учетные данные идентичны по формату стандартному запасу объекта, и платформа контроля доступа назначает правильный набор разрешений, когда карта регистрируется в группе держателей карт арендатора.

Мы поставляем как карточные, так и брелочные конфигурации для большинства форматов, перечисленных на этой странице. Если требуется определенный форм-фактор — например, Совместимые брелоки Inner Range SIFER для программы рядов шкафов — подтвердите это при запросе, и мы укажем правильный вариант продукта.

Двухтехнологические учетные данные — карты, которые реагируют как на считыватель проксимити 125 kHz, так и на считыватель смарт-карт 13.56 MHz — также доступны для переходных сред, где в одном объекте существуют старые и новые поколения считывателей. Это позволяет поэтапно переходить на уровни смарт-карт без выдачи новых учетных данных каждому держателю карты в первый же день.

Закупки, количества и сроки поставки

Мы поставляем совместимые учетные данные командам по эксплуатации объектов, интеграторам безопасности и отделам закупок. Минимальные объемы заказа варьируются в зависимости от формата; большинство высокозащищенных форматов смарт-карт доступны от 25 единиц. Для программ с зарегистрированным форматом, таких как Corporate 1000, укажите ваш зарегистрированный код объекта и диапазон номеров карт, когда вы свяжитесь с нами — мы подтвердим совместимость и сроки выполнения до размещения любого заказа.

Если вы оцениваете источники учетных данных для нового развертывания или миграции формата, наша команда может проконсультировать вас о том, какие совместимые форматы доступны для вашей инфраструктуры считывателей и какие требования к регистрации применяются. Используйте форму запроса коммерческого предложения для описания вашей системы контроля доступа и текущего формата учетных данных.

Торговые счета с постоянными объемными требованиями могут обсуждать условия постоянных заказов и заранее запланированные производственные циклы для поддержания буферного запаса. Это особенно актуально для операторов колокации и поставщиков управляемых услуг безопасности, которые выдают учетные данные на постоянной основе, а не разовыми партиями. Свяжитесь с нами, чтобы обсудить годовой объем вашей программы, и мы соответствующим образом структурируем условия поставки.

Высокозащищенные форматы учетных данных для центров обработки данных и серверных комнат

ФорматТехнологияУровень безопасностиЧипКонтроль ключейСовместим с
HID Corporate 1000 (48-бит)125 kHz ProxЗарегистрированный проприетарныйВстроенный proxКод объекта, зарегистрированный организациейСчитыватели HID Prox, системы, зарегистрированные в Corporate 1000
HID iCLASS SE13.56 MHz smart cardСекторное шифрованиеPicopass SEКлючи объекта записываются при регистрацииСчитыватели HID SE-series
HID iCLASS SE Elite13.56 MHz smart cardПользовательский ключ AESPicopass SEКлюч Elite, управляемый организациейСчитыватели, настроенные для HID SE Elite
пустая карта HID Seos13.56 MHz smart cardУровень приложения AES-128Seos ASICКлючи, выданные при инициализации SIOСчитыватели, поддерживающие HID Seos
HID iCLASS Legacy 2K (Picopass)13.56 MHz smart cardСтандартное секторное шифрованиеPicopass 2KКлючи объекта при регистрацииСчитыватели HID iCLASS legacy
Gallagher CARDAX / T-Series125 kHz или 13.56 MHzСекторные ключи GallagherEM / DESFire EV2Ключи объекта при регистрацииСчитыватели Gallagher T-Series
Inner Range SIFER (56-bit)13.56 MHz smart cardЗашифрованный секторПодлинный NXP DESFireКлючи объекта при регистрацииСчитыватели Inner Range Integriti / Inception
NXP DESFire EV3 4K13.56 MHz smart cardМногоприложение AES-128Оригинальный NXP DESFire EV3Ключи приложения при регистрацииСчитыватели, совместимые с DESFire EV1/EV2/EV3

Все упомянутые бренды и все другие названия брендов и продуктов являются товарными знаками их соответствующих владельцев. Security ID Systems является независимым производителем и поставщиком совместимых учетных данных для контроля доступа и не связана, не авторизована, не спонсируется и не поддерживается этими компаниями. Названия брендов и форматов используются только для идентификации систем, с которыми совместимы наши продукты. MIFARE и DESFire являются зарегистрированными товарными знаками NXP B.V.

Совместимые форматы, которые мы поддерживаем для этого

13.56 MHz Редкий формат

пустая карта HID Seos

Совместим с HID Global

Чип
Защищенный элемент SmartMX / JCOP
Формат
Апплет Seos на защищенном элементе; AES-128; SIO/…
Посмотреть совместимые учетные данные
125 kHz Редкий формат

Gallagher / Cardax IV (LF 125 kHz)

Совместим с Gallagher

Чип
T5577 / EM4305
Формат
Формат Gallagher LF: 4-битный код региона (A-P)…
Посмотреть совместимые учетные данные
13.56 MHz Редкий формат

Ving DESFire 2K

Совместим с ASSA ABLOY Global Solutions

Чип
Оригинальный NXP MIFARE DESFire EV1
Формат
Кодирование Ving на NXP DESFire 2K; с AES-защитой
Посмотреть совместимые учетные данные
13.56 MHz Редкий формат

Ving DESFire 4K

Совместим с ASSA ABLOY Global Solutions

Чип
Оригинальный NXP MIFARE DESFire EV1
Формат
Кодирование Ving на NXP DESFire 4K; с AES-защитой
Посмотреть совместимые учетные данные
125 kHz Редкий формат

HID Corporate 1000 48-бит (C1k48)

Совместим с HID Global

Чип
T5577 / EM4305
Формат
48-битный Corporate 1000: 22-битный код компании/объекта…
Посмотреть совместимые учетные данные
LF+HF Редкий формат

Gallagher / Cardax (LF Cardax IV + HF MIFARE/DESFire)

Совместим с Gallagher Security

Чип
T5577 / EM4305
Формат
Кортеж учетных данных: 4-битный код региона (A-P) + …
Посмотреть совместимые учетные данные
13.56 MHz Редкий формат

Inner Range SIFER (DESFire EV3 4K)

Совместим с Inner Range

Чип
Оригинальный NXP MIFARE DESFire EV2
Формат
SIFER 128-битный AES карта-контроллер; SIFER …
Посмотреть совместимые учетные данные
LF+HF Редкий формат

Inner Range SIFER 56-битный (I941747A)

Совместим с Inner Range

Чип
T5577 / EM4305
Формат
56-битный: 24-битный код объекта + 32-битный номер карты, без проверки четности…
Посмотреть совместимые учетные данные
125 kHz Редкий формат

HID Inner Range 36-битный

Совместим с Inner Range

Чип
T5577
Формат
36-битный: 12-битный код объекта + 16-битный номер карты…
Посмотреть совместимые учетные данные
Просмотреть все совместимые форматы

Высокозащищенные учетные данные для серверных комнат & Высокозащищенные учетные данные для серверных комнат — частые вопросы

Можете ли вы предоставить высокозащищенные совместимые учетные данные для центров обработки данных?

Да. У нас есть совместимые заготовки для HID Corporate 1000, iCLASS SE и SE Elite, Seos, учетных данных формата Gallagher CARDAX, Inner Range SIFER и конфигураций NXP DESFire EV1/EV2/EV3. Все форматы смарт-карт поставляются в виде заготовок, которые ваша система контроля доступа регистрирует с помощью собственных ключей.

Вы охватываете форматы HID Corporate 1000 и Seos?

Мы охватываем оба. Совместимые карты Corporate 1000 производятся в соответствии с зарегистрированным кодом объекта вашей организации и диапазоном номеров карт. Совместимые заготовки Seos форматируются в соответствии с правильной структурой приложения и регистрируются вашей системой — никакие ключи объекта или данные учетных данных предварительно не загружаются.

Снижают ли совместимые пустые учетные данные безопасность нашего развертывания?

Нет. Безопасность смарт-учетных данных зависит от ключей шифрования, которые ваша система контроля доступа выдает во время регистрации, а не от происхождения карты. Совместимые заготовки поставляются без ключей, без данных объекта и без прав доступа. Ваша система записывает их во время регистрации, аналогично тому, как она обрабатывает любой другой источник учетных данных.

Кто контролирует ключи шифрования на совместимых смарт-учетных данных?

Ваша организация полностью контролирует их. Ключи никогда не программируются нами заранее. Для форматов iCLASS SE, Seos, DESFire AES и SIFER регистрация осуществляется вашей системой контроля доступа с использованием собственных ключей вашего объекта. Мы никогда не имеем доступа и не требуем какой-либо конфигурации безопасности объекта или ключевого материала.

Можете ли вы соответствовать зарегистрированной программе HID Corporate 1000?

Да, при условии, что вы предоставите свой зарегистрированный код объекта и диапазон номеров карт при размещении заказа. Мы производим совместимые карты Corporate 1000 в соответствии со спецификацией вашей существующей зарегистрированной программы. Наше руководство по Corporate 1000 и пользовательским кодам объектов подробно описывает процесс сопоставления.

Вы поставляете карты и брелоки для сред центров обработки данных?

Да. Для большинства высокозащищенных форматов, включая Inner Range SIFER и HID iCLASS SE, мы предлагаем как карты ISO CR80, так и компактные варианты брелоков. Укажите требуемый форм-фактор при запросе коммерческого предложения, и мы подтвердим наличие для соответствующего формата и уровня технологии.

Могут ли совместимые учетные данные использоваться в смешанной среде iCLASS Legacy и SE?

Да. У нас есть совместимые заготовки HID iCLASS Legacy (Picopass) и iCLASS SE. Для объектов, использующих одновременно считыватели устаревшего и SE-уровня — распространенная схема во время поэтапного обновления считывателей — мы можем предоставить учетные данные, соответствующие каждому уровню. Также доступны варианты с двойной технологией для переходных сред.

Запросить коммерческое предложение

Сообщите нам, что вам нужно, и мы сделаем расчет

Отправьте формат, количество и вашу существующую систему (или фотографию карты и считывателя). Мы подтверждаем совместимость перед производством и осуществляем доставку по всему миру — включая редкие форматы, которые никто другой не предлагает.