По применению

Высокозащищенные идентификаторы доступа для центров обработки данных и серверных комнат

Центры обработки данных и серверные комнаты требуют высокозащищенных идентификаторов доступа — typically HID Corporate 1000, iCLASS SE, Seos, or AES-secured smart cards — where a breach means exposure of critical infrastructure. Security ID Systems supplies compatible blank credentials in all of these formats, shipped ready for your own system to enrol with its own encryption keys, so your security posture stays entirely under your control.

01

Все высокозащищенные форматы в одном месте

From HID Corporate 1000 and iCLASS SE to Seos, Gallagher T-Series, Inner Range SIFER, and AES-secured smart cards — we cover the full range of formats deployed in data center and critical infrastructure environments, including registered formats and legacy Picopass tiers that other suppliers decline.

02

Ключи остаются в вашей инфраструктуре

Каждый защищенный смарт-идентификатор доступа поставляется как правильно отформатированный бланк. Ваша система контроля доступа выполняет регистрацию с использованием собственных ключей. Никакие данные идентификатора, ключи объекта и права доступа не предварительно загружаются — ваша безопасность никогда не подвергается риску со стороны поставщика.

03

Соответствие вашей существующей программе

Для зарегистрированных форматов, включая Corporate 1000, мы производим карты в соответствии с зарегистрированным кодом объекта и диапазоном номеров карт вашей организации. Заменяющие и новые карты неотличимы от вашего существующего пула учетных данных после регистрации вашей системой.

Для кого это предназначено

Эта страница написана для операторов центров обработки данных, менеджеров объектов колокации и корпоративных ИТ-команд безопасности, которые управляют средами с контролируемым доступом и нуждаются в надежном вторичном источнике совместимых идентификаторов доступа. Если ваш объект использует HID, Gallagher TESA Inner Range контроль доступа и вам требуется массовое пополнение, запас для проекта или замена, соответствующая формату, без привязки к цепочке поставок одного поставщика, это правильная отправная точка.

Поставщики услуг колокации сталкиваются с особой проблемой: они управляют программами бейджей для десятков арендаторов с различными форматами карт, все на одной инфраструктуре считывателей. Операторы серверных комнат в корпоративных средах часто наследуют устаревшие развертывания — iCLASS SE наряду с более новыми установками Seos — и нуждаются в учетных данных, которые безупречно работают на обоих уровнях. Мы охватываем все из них.

Интеграторы систем безопасности и подрядчики по управлению объектами также хорошо обслуживаются здесь. Если вы вводите в эксплуатацию новый уровень доступа к центру обработки данных, мигрируете существующее развертывание на более высокий уровень безопасности или просто поддерживаете постоянный запас замен для корпоративного клиента с несколькими объектами, наша цепочка поставок структурирована для поддержки торговых счетов с постоянными сроками выполнения и производственными партиями, соответствующими формату.

Высокозащищенные форматы, которые мы охватываем

Форматы, используемые в средах центров обработки данных, делятся на две категории. Зарегистрированные проприетарные форматы — такие как HID Corporate 1000 — используют коды объектов и последовательности номеров карт, которые контролирует и регистрирует зарегистрированная организация. Защищенные форматы смарт-карт — включая HID iCLASS SE, Seos, and AES-secured smart cards — use mutual authentication and application-layer encryption managed entirely by the site's access control system.

Со стороны Gallagher, считыватели T-Series на объектах с высокой степенью безопасности обычно используют совместимые карты формата Gallagher CARDAX наряду с их проприетарной структурой секторов. Установки Inner Range Integriti и Inception обычно используют совместимые идентификаторы доступа Inner Range SIFER, при этом объекты с более высокой степенью безопасности расширяются до 56-битного формата SIFER. Мы также охватываем HID iCLASS Legacy (Picopass) для объектов, которые еще не перешли на считыватели уровня SE, и совместимые проксимити-идентификаторы доступа Inner Range 36-bit для развертываний со смешанными технологиями.

Для сред, использующих инфраструктуру смарт-карт 13.56 MHz, наш ассортимент ВЧ смарт-карт includes AES-secured smart cards in 2K and 4K configurations — each built on the matching smart-card silicon, not commodity substitutes. These are the same chip families used in Gallagher T-Series and Inner Range SIFER high-security deployments.

Мы также поставляем совместимые идентификаторы доступа HID iCLASS Legacy 2K Picopass для устаревших считывателей, которые все еще используют оригинальную инфраструктуру iCLASS, и Совместимые карты и брелоки Inner Range SIFER для объектов, которым требуются как карточные, так и брелочные форм-факторы на одном уровне безопасности.

  • HID Corporate 1000 (26-bit, 35-bit, 48-bit зарегистрированные форматы)
  • HID iCLASS SE и iCLASS SE Elite — совместимые заготовки для регистрации в системе
  • HID Seos — совместимые пустые идентификаторы доступа для развертываний с поддержкой Seos
  • HID iCLASS Legacy (Picopass) 2K и 16K — для устаревших считывателей до SE
  • Проксимити и смарт-карты формата Gallagher CARDAX
  • Идентификаторы доступа Inner Range SIFER (37-bit, 56-bit) и уровня Integriti
  • AES-secured smart cards, 2K and 4K — the matching smart-card silicon

Почему совместимые заготовки сохраняют ваши ключи внутри компании

Secured smart credentials — iCLASS SE, Seos, AES-secured smart cards — are not pre-programmed with any access data when we ship them. They arrive as blank credentials, formatted to the correct application structure but holding no site keys, no access rights, and no cardholder data. Your access control system's enrolment workflow writes the keys and binds the credential to the cardholder, exactly as it would with any other credential from any source. The encryption keys never leave your infrastructure.

Эта архитектура объясняет, почему совместимые заготовки не снижают безопасность вашего развертывания. Безопасность учетных данных зависит от ключей, выдаваемых вашей системой, а не от поставщика, изготовившего подложку карты. Наше руководство по совместимых и оригинальных картах доступа подробно описывает это различие для команд по закупкам, которым необходимо его документировать.

For AES-secured smart-card deployments, our руководство по совместимым вариантам карт iCLASS SE и Seos описывает поуровневые различия между SE, SE Elite и Seos, а также то, как каждый из них соотносится с общими архитектурами контроля доступа центров обработки данных.

Дополнительным практическим преимуществом является устойчивость цепочки поставок. Операторы центров обработки данных, которые получают идентификаторы доступа исключительно через один OEM-канал, подвержены риску задержек в сроках поставки, когда этот канал испытывает производственные задержки, дефицит распределения или изменения цен. Поддержание вторичного поставщика совместимых заготовок — того, чей запас полностью регистрируется и аутентифицируется вашей собственной системой — обеспечивает непрерывность без какого-либо ущерба для криптографической модели безопасности, которую уже обеспечивают ваши считыватели.

Зарегистрированные форматы и регистрация

HID Corporate 1000 — это зарегистрированный формат: код объекта присваивается вашей организации через программу HID Corporate 1000, и только сертифицированные производители могут производить карты с этим кодом. Совместимые карты Corporate 1000, которые мы поставляем, производятся в соответствии с существующей зарегистрированной программой — кодом вашей организации, диапазоном номеров ваших карт. Наше руководство по Corporate 1000, FlexSecur и пользовательским кодам объектов объясняет, как на практике работает сопоставление зарегистрированных программ.

Тот же принцип применяется к установкам Gallagher и Inner Range, которые используют специфические для организации секторальные ключи или проприетарное кодирование. Мы работаем на основе спецификации формата и параметров идентификатора доступа, которые уже использует ваша система — нам не требуется доступ к вашему программному обеспечению контроля доступа, прошивке считывателя или конфигурации безопасности объекта. Поставляемая нами заготовка, после регистрации вашей системой, неотличима от любого другого идентификатора доступа, выданного вашей инфраструктурой.

Security ID Systems является независимым производителем и поставщиком совместимых идентификаторов доступа для контроля доступа и не связана, не авторизована и не одобрена HID Global, Gallagher Group или Inner Range.

Выбор правильного форм-фактора для вашей среды

Среды центров обработки данных предъявляют специфические требования к форм-факторам, которые отличаются от стандартных офисных развертываний. Доступ к серверным стойкам обычно включает считыватели для карт-раскладушек или ISO-карт, установленные на небольшой высоте на стойках, где стандартная карта CR80 работает без проблем. Однако управляемый доступ к отдельным рядам шкафов все чаще реализуется с помощью брелоков, прикрепленных к стойкам оборудования или шнуркам инженеров, где компактный брелок снижает риск того, что идентификатор доступа будет мешать соседним кабелям или оборудованию.

Для колокейшн-объектов идентификаторы доступа, выданные арендатором, часто должны соответствовать формату карты здания, при этом неся специфические для арендатора назначения прав доступа. Это полностью обрабатывается на уровне регистрации и программного обеспечения — физический идентификатор доступа идентичен по формату стандартному запасу объекта, и платформа контроля доступа назначает правильный набор разрешений, когда карта регистрируется в группе держателей карт арендатора.

Мы поставляем как карточные, так и брелочные конфигурации для большинства форматов, перечисленных на этой странице. Если требуется определенный форм-фактор — например, Совместимые брелоки Inner Range SIFER для программы рядов шкафов — подтвердите это при запросе, и мы укажем правильный вариант продукта.

Двухтехнологические идентификаторы доступа — карты, которые реагируют как на считыватель проксимити 125 kHz, так и на считыватель смарт-карт 13.56 MHz — также доступны для переходных сред, где в одном объекте существуют старые и новые поколения считывателей. Это позволяет поэтапно переходить на уровни смарт-карт без выдачи новых идентификаторов доступа каждому держателю карты в первый же день.

Закупки, количества и сроки поставки

Мы поставляем совместимые идентификаторы доступа командам по эксплуатации объектов, интеграторам безопасности и отделам закупок. Минимальные объемы заказа варьируются в зависимости от формата; большинство высокозащищенных форматов смарт-карт доступны от 25 единиц. Для программ с зарегистрированным форматом, таких как Corporate 1000, укажите ваш зарегистрированный код объекта и диапазон номеров карт, когда вы свяжитесь с нами — мы подтвердим совместимость и сроки выполнения до размещения любого заказа.

Если вы оцениваете источники идентификаторов доступа для нового развертывания или миграции формата, наша команда может проконсультировать вас о том, какие совместимые форматы доступны для вашей инфраструктуры считывателей и какие требования к регистрации применяются. Используйте форму запроса коммерческого предложения для описания вашей системы контроля доступа и текущего формата идентификаторов доступа.

Торговые счета с постоянными объемными требованиями могут обсуждать условия постоянных заказов и заранее запланированные производственные циклы для поддержания буферного запаса. Это особенно актуально для операторов колокации и поставщиков управляемых услуг безопасности, которые выдают идентификаторы доступа на постоянной основе, а не разовыми партиями. Свяжитесь с нами, чтобы обсудить годовой объем вашей программы, и мы соответствующим образом структурируем условия поставки.

Высокозащищенные форматы идентификаторов доступа для центров обработки данных и серверных комнат

ФорматТехнологияУровень безопасностиЧипКонтроль ключейСовместим с
HID Corporate 1000 (48-бит)125 kHz ProxЗарегистрированный проприетарныйВстроенный proxКод объекта, зарегистрированный организациейСчитыватели HID Prox, системы, зарегистрированные в Corporate 1000
HID iCLASS SE13.56 MHz smart cardСекторное шифрованиеPicopass SEКлючи объекта записываются при регистрацииСчитыватели HID SE-series
HID iCLASS SE Elite13.56 MHz smart cardПользовательский ключ AESPicopass SEКлюч Elite, управляемый организациейСчитыватели, настроенные для HID SE Elite
пустая карта HID Seos13.56 MHz smart cardУровень приложения AES-128Seos ASICКлючи, выданные при инициализации SIOСчитыватели, поддерживающие HID Seos
HID iCLASS Legacy 2K (Picopass)13.56 MHz smart cardСтандартное секторное шифрованиеPicopass 2KКлючи объекта при регистрацииСчитыватели HID iCLASS legacy
Gallagher CARDAX / T-Series125 kHz или 13.56 MHzСекторные ключи GallagherEM / AES-secured smart cardКлючи объекта при регистрацииСчитыватели Gallagher T-Series
Inner Range SIFER (56-bit)13.56 MHz smart cardЗашифрованный секторAES-secured smart cardКлючи объекта при регистрацииСчитыватели Inner Range Integriti / Inception
AES-secured 4K smart card13.56 MHz smart cardМногоприложение AES-128AES-secured smart cardКлючи приложения при регистрацииAES-secured smart-card compatible readers

All referenced brands and all other brand and product names are trademarks of their respective owners. Security ID Systems is an independent manufacturer and supplier of compatible access-control credentials and is not affiliated with, authorized by, sponsored by, or endorsed by these companies. Brand and format names are used only to identify the systems our products are compatible with.

Совместимые форматы, которые мы поддерживаем для этого

13.56 MHz

пустая карта HID Seos

Совместим с HID Global

Чип
Secure microcontroller / Java Card secure element
Формат
Апплет Seos на защищенном элементе; AES-128; SIO/…
Посмотреть совместимый идентификатор доступа
125 kHz

Gallagher / Cardax IV (LF 125 kHz)

Совместим с Gallagher

Чип
T5577 / EM4305
Формат
Формат Gallagher LF: 4-битный код региона (A-P)…
Посмотреть совместимый идентификатор доступа
13.56 MHz

Ving 2K smart key card

Совместим с ASSA ABLOY Global Solutions

Чип
AES-secured 13.56 MHz smart card
Формат
Ving encoding on a AES-secured 13.56 MHz 2K …
Посмотреть совместимый идентификатор доступа
13.56 MHz

Ving 4K smart key card

Совместим с ASSA ABLOY Global Solutions

Чип
AES-secured 13.56 MHz smart card
Формат
Ving encoding on a AES-secured 13.56 MHz 4K …
Посмотреть совместимый идентификатор доступа
125 kHz

HID Corporate 1000 48-бит (C1k48)

Совместим с HID Global

Чип
T5577 / EM4305
Формат
48-битный Corporate 1000: 22-битный код компании/объекта…
Посмотреть совместимый идентификатор доступа
LF+HF

Gallagher / Cardax (LF Cardax IV + HF 13.56 MHz smart card / AES-secured smart card)

Совместим с Gallagher Security

Чип
T5577 / EM4305
Формат
Кортеж идентификатора доступа: 4-битный код региона (A-P) + …
Посмотреть совместимый идентификатор доступа
13.56 MHz

Inner Range SIFER (AES-secured 13.56 MHz 4K smart card)

Совместим с Inner Range

Чип
AES-secured 13.56 MHz smart card
Формат
SIFER 128-битный AES карта-контроллер; SIFER …
Посмотреть совместимый идентификатор доступа
LF+HF

Inner Range SIFER 56-битный (I941747A)

Совместим с Inner Range

Чип
T5577 / EM4305
Формат
56-битный: 24-битный код объекта + 32-битный номер карты, без проверки четности…
Посмотреть совместимый идентификатор доступа
125 kHz

HID Inner Range 36-битный

Совместим с Inner Range

Чип
T5577
Формат
36-битный: 12-битный код объекта + 16-битный номер карты…
Посмотреть совместимый идентификатор доступа
Просмотреть все совместимые форматы

Высокозащищенные идентификаторы доступа для серверных комнат & Высокозащищенные идентификаторы доступа для серверных комнат — частые вопросы

Можете ли вы предоставить высокозащищенные совместимые идентификаторы доступа для центров обработки данных?

Yes. We stock compatible blanks for HID Corporate 1000, iCLASS SE and SE Elite, Seos, Gallagher CARDAX-format credentials, Inner Range SIFER, and AES-secured smart card configurations. All smart card formats ship as blanks your access control system enrols with its own keys.

Вы охватываете форматы HID Corporate 1000 и Seos?

Мы охватываем оба. Совместимые карты Corporate 1000 производятся в соответствии с зарегистрированным кодом объекта вашей организации и диапазоном номеров карт. Совместимые заготовки Seos форматируются в соответствии с правильной структурой приложения и регистрируются вашей системой — никакие ключи объекта или данные учетных данных предварительно не загружаются.

Снижают ли совместимые пустые идентификаторы доступа безопасность нашего развертывания?

Нет. Безопасность смарт-учетных данных зависит от ключей шифрования, которые ваша система контроля доступа выдает во время регистрации, а не от происхождения карты. Совместимые заготовки поставляются без ключей, без данных объекта и без прав доступа. Ваша система записывает их во время регистрации, аналогично тому, как она обрабатывает любой другой источник учетных данных.

Кто контролирует ключи шифрования на совместимых смарт-идентификаторах доступа?

Your organisation controls them entirely. Keys are never pre-programmed by us. For iCLASS SE, Seos, AES-secured smart cards, and SIFER formats, enrolment is handled by your access control system using your site's own keys. We never have access to, nor do we require, any site security configuration or key material.

Можете ли вы соответствовать зарегистрированной программе HID Corporate 1000?

Да, при условии, что вы предоставите свой зарегистрированный код объекта и диапазон номеров карт при размещении заказа. Мы производим совместимые карты Corporate 1000 в соответствии со спецификацией вашей существующей зарегистрированной программы. Наше руководство по Corporate 1000 и пользовательским кодам объектов подробно описывает процесс сопоставления.

Вы поставляете карты и брелоки для сред центров обработки данных?

Да. Для большинства высокозащищенных форматов, включая Inner Range SIFER и HID iCLASS SE, мы предлагаем как карты ISO CR80, так и компактные варианты брелоков. Укажите требуемый форм-фактор при запросе коммерческого предложения, и мы подтвердим наличие для соответствующего формата и уровня технологии.

Могут ли совместимые идентификаторы доступа использоваться в смешанной среде iCLASS Legacy и SE?

Да. У нас есть совместимые заготовки HID iCLASS Legacy (Picopass) и iCLASS SE. Для объектов, использующих одновременно считыватели устаревшего и SE-уровня — распространенная схема во время поэтапного обновления считывателей — мы можем предоставить идентификаторы доступа, соответствующие каждому уровню. Также доступны варианты с двойной технологией для переходных сред.

Запросить коммерческое предложение

Сообщите нам, что вам нужно, и мы сделаем расчет

Send the format, quantity and your existing system (or a photo of a card and reader). We confirm compatibility before production and ship worldwide, including specialist and legacy formats.