安防監控施工方案(11頁).doc
下載文檔
上傳人:正***
編號:540656
2022-08-15
11頁
91KB
1、技術要求一、 視頻監控系統1. 基本需求此次網絡視頻監控系統依托千兆骨干交換網TCP/IP平臺,準備建設廠區安防網絡。本次系統建設包含以下部分:1、 建立統一管理安防平臺,負責對整個廠區的安防各子系統的管理,同時實現各子系統之間的聯動。建立千兆骨干交換網TCP/IP平臺,在每個車間預留物聯網數據交換接口。 對內網和外網統一管理,但要有隔離,內外網之間不允許互相訪問。對公司機房進行改造,機房交換機、電源、網線、計算機、服務器均應安裝避雷設備。2、 視頻監控子系統:安裝攝像機實行24小時監控,實現對廠區和宿舍區通道、各門出入口、及重要點如財務辦公室等的全范圍監控,可疑車輛的實時跟蹤監控,圍墻周界的2、報警聯動監控,重要部位以及領導辦公室區域的報警聯動監控,整個廠區各進出大門口車輛及人員的監控以及物資車輛進出抓拍、報警聯動,同時為突發事件的處理提供可靠的證據。系統具有數字監控的特點,采用數字錄象機使圖像保存方便、查詢方便、管理簡單;采用數字化并入網絡,便于實現通過網絡瀏覽控制圖像和以后全局數字聯網后通過網絡遠程瀏覽和控制圖像。3、防盜報警子系統:重要區域(財務室、信息中心等)以及夜間不應有人員進出的區域,安裝紅外探測器,當防區布防后,一旦有非法入侵,探測器即自動感應,觸發報警,主機顯示報警部位,并通過聲光報警器通知最近的值班人員,并且實現視頻聯動的功能。在本系統中,將報警探測器和手動緊急按鈕3、劃分若干個防范區域,當非法進入者從任一個設防區域進入并觸發報警后,前端的報警探測器會將報警信息傳輸給報警主機,報警主機會在液晶鍵盤上顯示報警區域代碼,在監視器上顯示報警區域畫面,同時驅動警號鳴叫提示保安人員。4、需要提供對異地視頻的支持,實現遠程監控。 其中納溪工業園區使用帶寬不超過4M,10個攝像頭。各料場使用帶寬不超過2M,每個料場1個攝像頭。2. 管理平臺服務器名稱技術要求數量質保期視頻集中監控中心管理平臺服務器2U機架式;一個Intel82573千兆和一個Intel82541千兆高速以太網卡,帶12T存儲容量。最大支持20000臺DVR并發上線,最大支持1024個監控客戶端并發上線,支4、持、提供機構管理,部門管理,DVR設備管理,監控室管理、用戶權限管理、認證管理、視頻轉發策略管理、報警管理等,支持單平臺組網、支持多臺級聯、支持多臺集群。支持3G手機實時監看,同時支持前端設備3000路。2套2年硬盤3.5企業級硬盤;容量2TB;轉速7200轉;緩存64M;MTBF 1 百萬小時;AFR 1%;接口類型SATA 7個3年3. 監控軟件名稱技術要求數量質保期集中監控控制軟件最大支持300路設備視頻接入,支持內外網互聯;支持前端采集設備和權限管理;部門用戶訪問分級權限管理;支持嵌入式DVR/DVS、PC式DVR接入IPC接入;客戶端支持Web登錄訪問和客戶端軟件兩種模式; 遠程視頻5、觀看、電子地圖、遠程錄像搜索和回放。2套終生4. 攝像頭名稱技術要求數量質保期紅外攝像機(130萬)720P高清彩色感紅外1/3CMOS/超寬動態/背光補償/超低照度/自動彩轉黑/室外防水符合IP66標準/8、夜視距離70米/4mm、6mm、8mm、12mm、16mm、25mm鏡頭可選/H.264視頻壓縮標準/130M實時清晰度/1路音頻輸入/三碼流(主碼流、子碼流、手機碼流)/1路報警輸入輸出/1路語音對講輸入輸出/字幕疊加/支持透明傳輸協議/網絡自適應帶寬/自帶域名解析、穿透網關/RS485接口/100M網口/支持SD卡存儲(32G)/支持手機瀏覽/異常自動恢復/復位按鈕/可選配:網絡供電6、POE45個3年紅外高清網絡高速球 (130萬)內置高清130萬像素CCD機芯,超寬動態/背光補償/超低照度/18倍光學/彩色0.1 Lux/黑白0.02 Lux/.紅外功能:最低照度為0lux;采用高效低功耗紅外陣列,有效照射距離達100米;紅外燈亮度根據攝像機變倍調節,使圖像達到最理想的狀態;內置散熱處理裝置,降低球機內部溫度,防止球機內罩起霧;恒流電路設計,提高紅外燈使用壽命,可達3萬小時;云臺特性:精密電機控制,定位準確,反應靈敏;外觀精致美觀大方;運行平穩,轉動聲音??;內置解碼器特性:內置中英文功能菜單,攝像機、云臺功能可設置;斷電記憶功能-可記憶斷電前運行的動作;上電自恢復功能:用7、戶可指定上電后云臺和攝像機的動作;成比例變速功能:云臺速度與變焦鏡頭的深度成比例不斷下降;云臺角度顯示,攝像機變倍顯示;可設置虛擬零位;具有水平自動掃描功能,俯仰角度能設置;內置浪涌及雷擊保護裝置;內置溫度均衡風扇組件;符合IP66標準;H.264視頻壓縮標準/130萬像素實時清晰度/1路音頻輸入/三碼流(主碼流、子碼流、手機碼流)/1路報警輸入輸出/1路語音對講輸入輸出/字幕疊加/支持透明傳輸協議/網絡自適應帶寬/自帶域名解析、穿透網關/RS485接口/支持SD卡存儲(32G)/支持手機瀏覽/異常自動恢復/復位按鈕1個3年紅外報警探頭能夠自動探測移動并帶有溫度的物體,同時與紅外攝像頭,監控服8、務器及報警系統聯動,達到自動存儲圖像并報警功能。推測范圍:垂直60度;水平110度,感應間隔:6秒-3分種,自行設定。5個1年輔材支架(鋁合金小型云臺支架250)、電源(2000MA)等。45套資質要求*產品廠商注冊資金不低于5000萬人民幣。*產品廠商參與過國家重大項目的實施。*視頻集中監控中心管理平臺軟件必須具有中華人民共和國國家版權局出具的:網絡視頻集中監控系統軟件著作權登記證書。(復印件蓋廠商鮮章)。*施工企業須具有的資質要求:四川省公共安全技術防范系統設計、安裝、維護、運營資質證貳級及以上; *投標人注冊資金不低于600萬元人民幣;*施工企業項目負責人具備安全防范設計評估師資格5. 9、交換機名稱技術要求數量質保期中心交換機企業級千兆/可網管型交換機/交換機接入方式均為光纖接入/存儲轉發方式/至少24個10/100/1000BASE-T端口/具備光電復用端口/管理方式靈活(要求具體避雷設備)3臺1年桌面級點交換機桌面級,二層,非網管型交換機/10/100BASE-TX端口,10/100Base-T接口數目:8口端口,RJ45,1個Uplink端口 /支持VLAN功能,支持VLAN25臺1年光纖模塊1000M/單模3個1年6. 骨干網綜合布線名稱技術要求數量質保期光纜24芯室外架空單模光纜(五公里)1批10年光纖收發器機架標準19英寸,14槽 2U3臺5年光纖收發器100M/單10、模50個5年光釬終端設備箱防水耐潮型,包含插座、光釬終端盒、存放級點交換機25個5年電源線(防水)國標1批2年網絡線(防水)超五類屏蔽網線(305米/箱)1批2年施工輔材包括室外走線PVC管等1批注:1、以上帶*號部分必須滿足,否則視為廢標;2、監控系統的前端、傳輸、后端設備等,及集中監控管理平臺等,所有的 設備均為同一品牌。3、監控系統應具有很好的兼容性,更換攝像頭時可采用不同廠家產品。二、 網絡安全管理系統1. 基本要求 解決“光釬綜合業務網絡及視頻監控系統”面對網絡環境附加威脅。主要威脅有:l PC端隨意插拔U盤帶入病毒文件,造成系統內面臨數據丟失和泄露的風險。l PC端有不符合工作準則11、的工作習慣,造成出口帶寬負載加重。l PC端在工作時間訪問與工作無關的網頁,嚴重影響工作效率。l 缺乏對網內信息安全整體的安全審計與評估報告。一旦網絡出現問題以后,不能快速的找到問題根源。 針對“光釬綜合業務網絡及視頻監控系統”面臨的威脅,要求把威脅源頭阻斷,防患于未然。2. 設備要求名稱型號基本參數數量質保期網絡安全管理系統標準上架1U機箱;最大支持1000用戶;最大吞吐量:50M;最大并發連接數500,000;帶4 *10/100/1000 Base-TX接口;支持RJ45 * 1 RS232串口;支持1組Bypass1臺1年3. 功能、性能及相關要求子項技術要求日志存儲每臺設備自身必須能12、存儲90天以上的網絡行為和內容日志,客戶不需提供存儲服務器和存儲空間,同時支持外置數據中心。支持網絡協議必須支持IPV6(須提供系統網絡配置截圖證明)旁路模式產品以旁路模式部署,無需更改網絡配置,實現上網行為審計控制;管理界面通過https方式進入系統管理,防止帳號密碼被監聽;訪問控制需支持對網絡行為的訪問控制;IP/MAC綁定可以實現人員帳號與IP地址的綁定、IP地址與MAC地址綁定、IP/MAC/帳號三方同時綁定,防止非法篡改IP地址;支持多個IP綁定一個MAC地址的功能,便于特殊電腦的漫游;網址黑白名單能夠自定義網址黑名單、白名單;用戶黑白名單支持機器、帳號的黑白名單定義,黑名單封堵,機13、器和賬號白名單無條件放行,日志白名單支持基于IP地址免審計;報警管理能夠對網絡行為設置審計條件并根據所設置的審計條件進行報警。審計條件的設置包括但不限于網站地址、郵箱帳號(SMTP、POP3、WEBMAIL)、TELNET/FTP帳號、即時通訊帳號、網絡游戲帳號、音視頻流媒體類型、P2P下載類型、財經股票軟件類型、源和目的IP、端口等;報警方式支持頁面報警,郵件報警,手機短信報警;行為監控提供現場觀察監控,可實時滾動顯示用戶所有上網行為、活動狀態;本地認證考慮到后期的終端管控計劃,故需要支持本地WEB賬號認證;支持客戶端刷卡認證;客戶端用戶名密碼認證;指紋認證;實名聯動審計支持PPPoE、Ra14、dius協議的撥號帳號與上網日志關聯;支持在網絡環境中存在多種代理服務器時能夠準確捕獲還原網絡日志數據,包括ISA代理、Socks4/5、Squid等HTTP Proxy;支持代理服務器與AD域控制器、LDAP帳號的聯動,自動獲取代理帳號信息并與上網日志關聯,以實現審計實名;IP、MAC認證支持根據終端IP地址、MAC地址進行實名認證;站點庫支持內置站點庫分類及自定義站點分類;網頁過濾支持基于URL,網頁關鍵字的網頁過濾;支持拒絕以IP地址訪問網頁的行為;規則總量支持260種以上的主流網絡行為識別;IM識別支持雅虎通、QQ、MSN、新浪UC、網易泡泡、飛信、E話通、ICQ、GTALK等;游戲識15、別審計支持在線游戲,中國游戲中心,邊鋒網絡游戲,密傳,海天英雄傳,凱旋,騎士,征服,天堂,三國演義 遠航游戲中心,QQ網絡游戲,浩方網絡游戲,茶苑,CS反恐精英,熱血江湖,問道,星戰前夜,圣戰,天之煉獄2,魔獸世界等;流媒體識別支持MMS、RTSP、QQLive、PPLive、土豆、優酷等網頁形式的視頻播放等;炒股識別支持大智慧行情分析,飛天行情分析,通達信行情分析,金牛百師特財訊,大福星行情分析,倚天行情分析,錢龍行情分析,同花順行情分析,分析家行情分析,龍卷風行情分析等;P2P識別支持BT,EMULE等P2P協議;代理識別支持在網絡環境中存在多種代理服務器時能夠準確捕獲還原網絡日志數據,包16、括ISA代理、Socks4/5、Squid等HTTP Proxy;自定義應用允許管理者根據應用協議端口,手工添加新的應用識別規則,實現個性化流量統計和封堵;搜索引擎支持對google, baidu, sogou, soso等常見搜索引擎的搜索關鍵字記錄,并具備良好的擴展能力,支持用戶自定義其它搜索引擎;需提供系統頁面截圖;網頁論壇支持各種論壇發帖的審計還原;可支持發帖關鍵字審計;Webmail支持weimail郵件標題,正文,附件的完全審計、關鍵字審計;電子郵件支持基于SMTP、POP3協議的郵件的正文,標題,附件的完全審計、關鍵字審計;即時通訊支持記錄Skype、Gtalk等加密聊天內容審計17、;支持記錄MSN、飛信、雅虎通等聊天內容審計;數據庫支持SQL SERVER、Oracle、SYBASE、DB2、MYSQL、POSTGRESQL等主流數據庫的審計功能,必須提供系統頁面截圖;終端安全支持終端安全管理擴展功能,終端進程控制、U盤等外設控制;支持U盤拔插審計、U盤內文件新建、刪除、更名等操作審計;支持遠程桌面監控,實時查看終端機器桌面行為及操作情況;支持QQ聊天內容捕獲。智能報表支持根據網絡行為、關鍵字等進行智能分析輸出相應的報表;安全設計支持USB免審計KEY實現特殊人員不審計;支持USB-KEY硬件權限管理器,只有插上USB-KEY才能查看某個系統模塊;支持三員原則,必須三人18、同時輸入管理員賬號和密碼方可登陸設備WEB界面。全文檢索支持模糊逆向查詢,必須支持全文檢索功能,要求能夠在指定日志摘要條件的同時對指定關鍵字進行內容查詢。在硬盤空間足夠大的情況下,允許在單臺設備查詢所有日志數據,不允許設置查詢日志數據條數上限;必須支持多個內容關鍵字組成邏輯表達式的查詢;通過全文檢索的方式,查詢日志量在500G以上數據,速度必須控制在20S以內;投標產品資質要求產品具有國家信息安全測評中心頒發的信息安全產品3C強制性認證證書產品必須具有中華人民共和國公安部頒發的計算機信息系統安全專用產品銷售許可證產品必須具有中華人民共和國保密局涉密信息系統安全保密測評中心頒發的涉密信息系統產品19、檢測證書投標產品生產商資質要求生產廠商必須具有涉及國家秘密的計算機信息系統集成資質證書生產廠商必須具備國家密碼管理局頒發的商用密碼產品生產定點單位證書生產廠家必須通過ISO9001:2008認證生產廠家必須獲得過國家級網絡安全應急服務支撐單位注:1、以上帶*號部分必須滿足,否則視為廢標;三、生產自動化服務公司需要對公司生產經營中的水、電、汽等生產運營數據進行遠程集中顯示。在光纖建設完成后,需要在光纖中傳輸生產數據、財務ERP數據等。投標單位需提供生產自動化數據傳輸及控制的方案,并提供相應軟件用于生產管理。四、對視頻的要求圖像處理功能可分別調節每路圖像的亮度、飽和度、對比度、色度等,使每路圖像達20、到最佳效果。遠程圖像輸出可對遠程網絡的圖像進行硬件解壓,并輸出圖像至指定設備(電視墻)。音視頻同步記錄功能系統可進行現場實時監聽,實現音、視頻同步記錄/回放。多種錄像方式系統可設置時間、攝像機編號和監控錄像時間表。根據不同情況,可設置為定時錄像(可有多個預定的時間表)、圖像動態捕捉錄像、探頭報警錄像和復合報警錄像,并可對節假日進行單獨設置。圖像存儲功能圖像質量自由選擇。可分別對每路圖像進行獨立調節和設定,以滿足不同目的和要求,節省硬盤空間。圖像回放功能可根據攝像機編號、日期、時間等查找圖像文件進行快速便捷的檢索回放,無停頓和“馬賽克”現象。檢索回放的同時不停止現場錄像。 錄像保存功能設置錄像資21、料保存期,主機能自動識別資料是否在保存期內,保存期外資料自動刪除,保存期內資料無法刪除。主機可選擇磁盤使用方式:盤滿即停和循環錄像。多種錄像保存期可提供三種圖像數據文件保存期(60天、30天、15天)。多種畫面分割方式可選擇1、4、6、8、9、16等多種畫面分割顯示方式。動態捕捉報警功能可在顯示器上任意設置目標動態捕捉區域,當報警區域內有物體移動或視頻信號丟失時,自動報警并聯動錄像,系統可預警錄像10秒鐘。探頭報警功能接收視頻服務器實時的上傳報警,數字矩陣接收到該報警信號后立即聯動該路視頻進行錄像。系統安全性能開機即進入系統工作狀態,界面自動鎖定,排斥非法安裝,需輸入相應密碼才能進行操作。系統22、管理功能使用安全操作口令,用戶管理采用四級管理。系統管理員、管理員、操作人員和網絡客戶端用戶設置不同的操作權限,所有操作均需要輸入密碼。日志管理系統的報警信息、交接班記錄及任何對系統設置、資料修改的所有信息均有分別記錄。操作界面直觀指示各路圖像的錄像工作狀態、視頻報警狀態和探頭報警狀態。提供三種錄像保存期的磁盤空間信息。可選擇畫面顯示模式??烧{節每路圖像質量??煽刂魄岸巳勺冪R頭的變焦、調焦、光圈和云臺的全方位運動等??稍诰o急情況下對所有畫面進行手動應急錄像。操作使用簡便全圖形化的操作界面,使用一個鼠標即可對系統進行隨意設置和操作、控制。聯網功能預留圖像資料轉移、輸出(USB)和聯網、遠程監控23、接口,可實現一點對多點,多點對一點的網絡監控功能。重要資料能備份和圖像打印。五、系統的可擴展性及升級能力為了保證廠區監管系統的有效性和實用性,同時又保證該系統在一定時期內不落后,系統需要具有良好擴展性和升級能力的設備及構架,設計出具有良好擴展性的網絡拓撲,以保證整個系統的可擴展性及升級能力。這具體表現在以下幾個方面:1. 選用了具有良好開放性的系統構架和拓撲結構,易于擴充、升級。2. 用戶端網絡操作系統選用適合于多種媒體訪問技術和多種高層協議的系統。3. 在用戶端系統采用結構化布線,并利用已有的互聯網絡進行遠程數據傳輸,通過前端設備的升級、擴容、插板、以及堆疊等方式增加前端視頻源的數量。4. 網絡拓撲采用了B/S體系,用戶可隨時增加或減少視頻終端,而不會影響其他終端正常工作。